usakdsteen

ゆうさくですてぃーん

2022年04月03日(Sun)の独り言

の呟きは 32

 < の独り言 | の独り言 | の独り言 > 
  •  #

    Wordle 288 4/6*

    🟨⬜🟨⬜⬜
    ⬜🟨⬜🟨⬜
    🟨🟩🟩⬜⬜
    🟩🟩🟩🟩🟩

    •  #

      2語目も3語目も使わないことが確定してる文字を使ってしまい、ウンコの極み

  •  #

    なんでrustのsliceのsplit_atはOptionで返さずpanicなの・・・

  •  #

    RDATAをどう保持するか・・・

    220330231137708

     #

    雑にDNSクエリを見るコード書いて試してみた
    https://gist.github.com/neetsdkasu/3fb7123375d4b5a43289292ccd84015d

  •  #

    IPv6の契約してないからプロバ提供のDNS鯖はIPv6のアドレス解決してくれない感じぽそう

  •  #

    怪しい通信のヘッダの取得に成功した
    CRLだったっぽいが・・・


    220326182301522

     #

    え、プロバイダの鯖と謎の通信してんだけど・・・
    DNS問い合わせは分かるとして
    TCP(80)で数度の通信してるぽいんだけど・・・

    220326182006448

    f:id:neetsdkasu:20220403210933p:plain
    •  #

      KeyUser-Agent: Microsoft-CryptoAPI/6.1
      による以下のパスへのアクセスらしいが

      /pki/crl/products/MicWinHarComPCA_2010-11-01.crl
      /pki/crl/products/tspca.crl
      /pki/crl/products/CodeSignPCA.crl
      /pki/crl/products/WindowsPCA.crl
      /pki/crl/products/WinPCA.crl

      •  #

        curlでこれらのファイルアクセスしようとしたら相変わらずBadRequestだが・・・?

      •  #

        それらのファイル名でググる
        crl.microsoft.comというドメインがあるらしく

        nslookup crl.microsoft.com
        としたらプロバの鯖のIPアドレスが出てきたが・・・?

        •  #

          IPアドレスwhoisで引くとMicrosoftにもAkamaiにもならんのだが・・・

          •  #

            どうもおかしい
            このPCからnslookupをすると
            たとえDNS鯖を8.8.8.8に指定しようとも
            プロバのIPアドレスが返されるが

            クラウド上でnslookupできるとこ使うと
            ちゃんとakamaiのアドレスが返されるぞ

            •  #

              DNSのパケットの中身が弄られている可能性・・・?

        •  #

          あとこのIPアドレスは2つしかない

          •  #

            他にもアクセスするアドレスあったはず

            •  (UPD ) #

              ds.download.windowsupdate.com

              これがたまにプロバのIPアドレスを返す・・・
              これはプロバDNSでもグーグルDNSでも同様に・・・

              •  #

                おかしいのでは?

                •  #

                  あとプロバ鯖のIPアドレス
                  どれも80番ポートが開いていてウェブサーバーとしての反応してくるし

                  これは・・・謎すぎるんだが

                  •  (UPD ) #

                    akamaiの分散サーバーとして
                    日本のプロバ会社と契約してたりするってこと?
                    その会社提供のマシンに接続してるの・・・?

        •  #

          ipv6.msftncsi.comもプロバのIPアドレスを返した

        •  (UPD ) #

          a1887.dscq.akamai.net

          プロバDNSIPv4はプロバのIPアドレスを返してIPv6AkamaiIPアドレスを返した・・・

          グーグルDNSは両方ともAkamaiのIPを返してきた・・・

          •  #

            これも同様の反応・・・

            a1952.dscq.akamai.net

        •  (UPD ) #

          download.microsoft.com
          go.microsoft.com

          これらもプロバDNSもグーグルDNSもプロバ鯖のIPアドレスを返す・・・

    •  (UPD ) #

      これの特定に
      VirtualBoxのホストオンリーのバーチャルネットワークアダプタってやつが使えた

      このアダプタのIPアドレスを好きに設定できそうだったので
      怪しい通信のIPアドレスに設定して、go言語のhttp.HandleFunc("/"~で全てのパスを受け取るをやった

      •  (UPD ) #

        最初はVirtualBoxに適当なLinux鯖でも立てて試そうかと思ってたけど
        アダプタ(ホスト側のIP)だけあれば十分だった

        •  #

          【悲報】LinuxVBにインストールできないし、LiveCDも起動しない・・・

          •  #

            前に使ったときの設定を削除してて
            どう使えばいいのか覚えてなく

            •  #

              つかメモリ不足もあるぽそうだが

          •  #

            (omitted)

 < の独り言 | の独り言 | の独り言 >