Come verificare la proprietà del server tramite IP pubblico (senza dominio associato)?

2

La società A ha un set di server con indirizzo IP pubblico ma non associato a nessun dominio. I server contengono informazioni riservate, quindi la società A non vuole concedere l'accesso a terze parti.

La società B ha generato rapporti di sicurezza riservati per tali server.

In che modo la società B verifica che l'azienda A possegga tutti quei server prima di inviare tali rapporti?

    
posta ChillarAnand 27.06.2018 - 16:09
fonte

2 risposte

2

Puoi farlo, come fa Google con i loro strumenti Web Master. Vedi link

In sostanza, la società B può richiedere alla società A di caricare un file di piccole dimensioni (ad esempio un file di testo) con un GUID in esso o con un GUID come nome di file. La società B verifica quindi la disponibilità di questo file su tutte le proprietà acclamate.

Tuttavia, la malvagia Compagnia C potrebbe mettere anche quel file, per ottenere anche i rapporti. La società B deve accertarsi che invii solo i report relativi all'IP, non a tutti gli IP contemporaneamente.

    
risposta data 27.06.2018 - 16:31
fonte
2

iana.org (Internet Assigned Numbers Authority) è l'organizzazione globale che governa le allocazioni IP in tutto il mondo. E ha sottoreti regionali per governare rispettive aree come:

AFRINIC Africa Region

APNIC Asia / Pacific Region

ARIN Canada, USA e alcune isole dei Caraibi

LACNIC America Latina e alcune isole dei Caraibi

RIPE NCC Europa, Medio Oriente e Asia centrale

Queste organizzazioni allocano IP per gli ISP nelle rispettive regioni e ISP che assegnano gli IP ai propri clienti. Gli ISP devono aggiornare i rispettivi registri regionali con i dettagli del cliente per le allocazioni IP.

Ognuno di questi sottogruppi dispone di uno strumento online (Whois) in cui è possibile verificare queste allocazioni IP. Ad esempio, APNIC ha un sito link dove possiamo controllare chi possiede l'indirizzo IP.

Ad esempio:

Quindi nel tuo caso l'Azienda B può verificare gli IP rilevanti sul sito Whois del rispettivo registro regionale.

Nota: funziona solo se alle imprese / organizzazioni sono stati assegnati IP dedicati per il loro utilizzo da parte di IANA o del loro ISP.

    
risposta data 27.06.2018 - 18:19
fonte

Leggi altre domande sui tag