目前 google hosts 列表的疑问

2017-02-26 21:54:50 +08:00
 redsonic

发现现在 github 几个 hosts 列表中的 ip 都不是 google 的,比如:

#whois 61.91.161.217 % [whois.apnic.net] % Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

% Information related to '61.91.160.0 - 61.91.167.255'

inetnum: 61.91.160.0 - 61.91.167.255 netname: TRUE-Corporate descr: Fix ip for coporate customer country: TH admin-c: TIA6-AP tech-c: TIA6-AP status: ASSIGNED NON-PORTABLE changed: ipadmin@trueinternet.co.th 20070320 mnt-by: MAINT-AP-TRUEINTERNET mnt-irt: IRT-TRUEINTERNET-TH source: APNIC

irt: IRT-TRUEINTERNET-TH address: 14th,27 th, floor ,Fortune Town address: 1 Ratchadaphisek Road, Din Daeng address: Bangkok 10400 e-mail: abuse@trueinternet.co.th abuse-mailbox: abuse@trueinternet.co.th admin-c: TIA6-AP tech-c: TIA6-AP auth: # Filtered mnt-by: MAINT-AP-TRUEINTERNET changed: abuse@trueinternet.co.th 20101108 source: APNIC

role: TRUE IP ADMINISTRATION address: 1 Fortune Town, 14th, 27th Floor, address: Ratchadapisek Road, Din Daeng address: Din Daeng, Bangkok 10400. country: TH phone: +662 6200400 fax-no: +662 6421557 e-mail: ipadmin@trueinternet.co.th remarks: abuse@trueinternet.co.th admin-c: AC1013-AP admin-c: WP1-AP tech-c: PY184-AP tech-c: RT271-AP nic-hdl: TIA6-AP notify: ipadmin@trueinternet.co.th changed: ipadmin@trueinternet.co.th 20081105 mnt-by: MAINT-AP-TRUEINTERNET source: APNIC changed: hm-changed@apnic.net 20111114

如果是相当于个人设置的代理,那么成本自己出 真的是为了分享?

7226 次点击
所在节点    宽带症候群
18 条回复
Devmingwang
2017-02-26 22:27:36 +08:00
61.91.161.217 早就被封了,还有就是这是泰国电信和谷歌合作建立的缓存服务器。
121121121
2017-02-26 22:30:08 +08:00
这个是谷歌的 ip
15 101 ms 104 ms 100 ms ppp-171-102-252-7.revip18.asianet.co.th [171.102.252.7]
16 106 ms 109 ms 107 ms ppp-171-102-254-133.revip18.asianet.co.th [171.102.254.133]
17 104 ms 100 ms 102 ms chatenabled.mail.google.com [61.91.161.217]
wuruxu
2017-02-26 22:36:18 +08:00
当然假如通过修改 hosts, 来进行中间人攻击,估计也是比较难的,现在 chrome 浏览器好像已经绑定了相关的 SSL 证书
wdlth
2017-02-26 23:00:28 +08:00
这个叫 Google Global Cache
MFC
2017-02-26 23:17:27 +08:00
@Devmingwang 真封了么?可能只是你的 ISP 封杀了。。。
redsonic
2017-02-26 23:21:02 +08:00
@Devmingwang

我这还能用。


@121121121
@wdlth
我换了几个 dns+梯子反解不出来 chatenabled.mail.google.com , 正向 A 解 chatenabled.mail.google.com 也不是 61.91.161.217 看不出来是 google 的。

GGC 里面没有这个 ip 段:
;; ANSWER SECTION:
_netblocks.google.com. 86400 IN TXT "v=spf1 ip4:64.18.0.0/20 ip4:64.233.160.0/19 ip4:66.102.0.0/20 ip4:66.249.80.0/20 ip4:72.14.192.0/18 ip4:74.125.0.0/16 ip4:108.177.8.0/21 ip4:173.194.0.0/16 ip4:207.126.144.0/20 ip4:209.85.128.0/17 ip4:216.58.192.0/19 ip4:216.239.32.0/19 ~all"


所以我想知道到底怎么确切判断是否是 google 的
bombcreeper
2017-02-27 01:19:48 +08:00
有些是 sni
fengxing
2017-02-27 04:48:19 +08:00
有些是 SNI ,这是非大陆运营商假设的缓存服务器,速度有保证,稳定性好,但是安全性不高,我的 hosts 项目就是这样的。
但是更多的是 GGC ,也就是 Google Global Cache ,是国外运营商,或者机构和 google 合作申请的加速 google 全家桶和 youtube 视频而搭建的,这种安全性有保证,但是稳定性较差( IP 容易被封),知名的 hosts 都是采用的这种,所以你会发现他们更新非常频繁。

两种判断的方法就是看 IP 的证书,前者是没有证书的,或者的证书是 google 的,证书类型是 GWS
例如你说的 IP ,可以这样检测, curl -Ik https://61.91.161.217
其中输出里面有一条显示
Server: gws
这就是 GGC 的证明
fengxing
2017-02-27 04:50:37 +08:00
@redsonic #6 解析_netblocks.google.com 的 TXT ,只会解析出 google 自己的 IP 段,也就是 AS15169 段内的 IP ,这里面是不会包含 GGC 的,因为 GGC 不是 google 自己搭建的。
redsonic
2017-02-27 05:23:34 +08:00
@fengxing

感谢,我搞错了。之前收藏了这个 https://www.v2ex.com/t/173383 内容都忘记了。
@wdlth
woyaojizhu8
2017-03-01 13:34:47 +08:00
@fengxing sni 同样可以配置成 google gws 证书吧?虽然运营商的 sniproxy 一般不会这么配置,但想这么配置还是可以实现的吧?
woyaojizhu8
2017-03-01 13:35:39 +08:00
@fengxing 通过直接搜索“ ip ”来判断可不可以
fengxing
2017-03-01 14:54:08 +08:00
@woyaojizhu8 #11 能实现,不过我记得 SNI 只是转发,并不能看到 HTTPS 加密后的内容,并且也没人钱多没地方扔自己搭建个 SNI 让大家用啊
woyaojizhu8
2017-03-01 22:34:08 +08:00
@fengxing 我也知道即使把 sniproxy 伪装成 ggc 也只能获得某个 ip 在某个时间访问过 google 某个域名这样的信息,并没有多少意义,只是想探讨下这种可能性;另外直接用这个 ip 加入 hosts 或者 dnsmasq ,然后 google 搜索“ ip ”,如果显示自己 ip 就是 ggc ,如果显示该 ip 就是 sniproxy ,这是我唯一想到的方法
woyaojizhu8
2017-03-01 23:07:28 +08:00
@fengxing 刚才试了下, google 现在并不会像百度一样,搜索“ ip ”就能显示出自己 ip ,看来此方法不可行了。
loukky
2017-03-02 00:00:01 +08:00
@woyaojizhu8 调成英文版就可以的
woyaojizhu8
2017-03-02 00:12:39 +08:00
@loukky
@fengxing 嗯,测试了下,该方法有效
fengxing
2017-03-02 00:16:33 +08:00
@loukky #16
@woyaojizhu8 #17 直接访问 https://redirector.googlevideo.com/report_mapping ,能看到是不是自己的 IP 前提是你把这个地址加入 HOSTS 了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/343343

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX