最近监测互联网,发现很多用户都有个奇怪的上传流……不知道在监控什么

2019-02-21 21:22:13 +08:00
 realpg
cu-cn-north00001.gala.convection.cn

这个域名,注册者是联通云计算公司,ICP 未备案

在本地流量分析上看,有大量客户端,向这个域名的 443 端口走 https 协议上传大量数据

从每个连接上下行流量统计来看,基本是纯上传的流

这个域名解析到联通比较核心的自己的骨干业务服务器的网段 探测 443 端口发现,是个 HTTPS 服务,还验证客户端证书

比如 120.52 那个段,以前玩过联通缓存加速和联通缓存过墙的都熟悉

还有没合网通之前的联通自己的核心 IP 业务的 220 段

有没有人知道这是啥程序在偷偷传啥资料?

https://cu-cn-north00001.gala.convection.cn



PS: 避免那啥婊抢戏,声明一下,监测用户流量是得到用户授权了的,或者说是用户花了钱请我们实时监控的
5240 次点击
所在节点    程序员
2 条回复
zhouman
2019-02-23 21:52:30 +08:00
在大陆使用 apple icloud 备份,上传数据到这个域名。
非国区的 keyvalue 服务器一般是日本,国区没用过猜测也是国内
esteeselamor
2020-11-10 21:56:22 +08:00
我今天被这个网址偷跑流量 2 个 G,iCloud 自动 4g 下备份了照片,无线充电,驾车时。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/537413

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX