Fishy: VMware invia traffico attraverso akamai

0

Sto eseguendo Linux all'interno di VMware su Mac, e sul guest Linux, sto eseguendo un programma che ha connessioni aperte a forse 4 macchine diverse.

Sull'host OS / X, tuttavia, VMware ha solo una connessione di rete attiva: a a184-85-99-51.deploy.static.akamaitechnologies.com . E ciò che è strano è che nelle mie impostazioni del firewall ho detto di bloccare le connessioni in uscita verso quel server, ma queste sono state ignorate. Ho anche aggiunto una riga in / etc / hosts per indirizzare le richieste a localhost, che viene ignorata.

Potrebbe essere che VMware stia registrando tutto il traffico di rete in & fuori dalla VM usando il server Akamai?

    
posta Friendly 05.11.2013 - 07:59
fonte

3 risposte

2

Dipenderà interamente dalla tua configurazione. Ad esempio, se si utilizza una connessione a ponte, il firewall verrà ignorato

Per l'altra parte, senza un dump tcp della connessione, non possiamo rispondere a questa domanda. Akamai è una rete di distribuzione dei contenuti, sono spesso utilizzati per scaricare il contenuto statico su un altro server per aumentare le prestazioni.

    
risposta data 05.11.2013 - 08:12
fonte
1

Per confermare, ho eseguito Wireshark sul mio desktop Windows 10, mentre aprivo e creavo una VM in VMWare Workstation. Firewall disabilitato i messaggi in uscita ma abilitato DNS.

Ho visto 2 pacchetti relativi a Akamai Technologies @ 23.49.186.68

Ho disabilitato le preferenze di controllo degli aggiornamenti. Devo ancora registrare qualsiasi traffico registrato su Akamai da.

VMWare non telefona a casa senza il CEIP (Customer Experience Improvement Program), che viene offerto durante l'installazione.

    
risposta data 08.07.2018 - 06:14
fonte
0

On the OS/X host, however, VMware has only 1 active network connection

Qualunque strumento tu stia usando per visualizzare le connessioni di rete probabilmente sta solo visualizzando le connessioni di rete usate dalla GUI di VMWare, non dalla macchina virtuale effettiva.

And what is also strange is that in my firewall settings I told it to block outgoing connections to that server, but these are being ignored.

Impossibile dire con certezza cosa sta succedendo qui, ma la mia ipotesi migliore sarebbe che non hai configurato correttamente il firewall.

I also added a line in /etc/hosts to direct requests back to localhost, which is being ignored.

La GUI VMWare utilizza quasi sicuramente un nome host diverso per quel server CDN. /etc/hosts riguarda solo la risoluzione dei nomi; non è un firewall e non può essere utilizzato per bloccare tutte le connessioni a un indirizzo IP.

Could it be that VMware is recording all network traffic into & out of the VM using the Akamai server?

Altamente improbabile.

    
risposta data 11.07.2018 - 22:06
fonte

Leggi altre domande sui tag