Що таке 1e100.net і чому у мене відкриті порти TCP?


95

Я бачу, що на моєму ПК відкриті TCP-з'єднання 1e100.net. Потім я перевірив запис Whois і виявив, що він зареєстрований у Google. Дивно.

Швидкий пошук, схоже, вказує на те, що 1e100.netце досить популярно - приблизно таке ж, як adobe.comі bbc.co.ukза словами Алекси, - але що це за чорт? Я запускаю Chrome, тому припускаю, що це може мати щось спільне з цим, але чому так мало інформації про нього?


46
1e100 означає 1 E 100. 1 * 10 ^ 100. Число, яке називається Googol, звідки Google отримує назву.
брендстаутер

2
en.wikipedia.org/wiki/Googol для подальшого читання
brandstaetter

1
@brandstaetter Так, я отримав посилання на googol, коли побачив запис Whois.
Охайний

3
Примітка: Pinging Google отримує цей домен у відповідях.
Натан Осман

Відповіді:


76

Це функція Google Safebrowsing у Chrome.

Ця функція перевіряє сайти і повідомляє, чи є цей сайт "Атакуваним сайтом"

sinni800 : @MicTech, Google має всі свої пошукові сервери під доменом 1e100. Я знаю, це такий вид пізно, але ж / е. Це не стосується ТОЛЬКО безпечного перегляду Google.


58
... і повідомляє Google про те, що ви переглядаєте.
Мояд Мардіні

15
Політика безпечного перегляду Google: google.com/intl/en_us/privacy_browsing.html "Коли ви відвідуєте веб-сайт, який, на наш погляд, може бути фішинг-сайтом чи зловмисним програмним забезпеченням, ваш веб-переглядач надсилає Google хешовану, часткову копію URL-адреси сайту, щоб ми може надіслати більше інформації у ваш браузер. Google не може визначити реальну URL-адресу з цієї інформації. "
Алан Б

7
@MicTech, Google має всі свої пошукові сервери під доменом 1e100. Я знаю, що це своєрідно пізно, але з / п. Це не стосується ТОЛЬКО безпечного перегляду Google.
sinni800

6
@AlanB Ця політика має сенс лише тоді, коли ви не думаєте про це. Якщо він не міг "визначити реальну URL-адресу з цієї інформації", то як, можливо, він може сказати, чи це фішинг / зловмисне програмне забезпечення? Окрім того, "часткова копія URL-адреси сайту" може означати що завгодно, і я, мабуть, думаю, що принаймні містить повне ім'я домену. Підсумок: Google може знати всі відвідувані вами сайти, якщо вони насправді цього не хочуть (що, чесно кажучи, не так).
Каміло Мартін

4
Чому з’єднання залишаються відкритими (у системному процесі) довго після того, як я закрив Chrome?
Мішель де Руйтер

12

Ось правда. Google відстежує вас, мене та всіх!

Багато сервісів Google використовують 1e100.net, але це не означає, що 1e100 - це лише ті послуги, які ви хочете мати. Наприклад, функція Google Safebrowsing (або я повинен сказати, ривок) використовується незалежно від того, що ви вибрали. Навіть якщо ви відключите будь-яку опцію на chrome, щоб запобігти безпечному перегляду, у вас все одно буде багато підключень до 1e100.net.

Я намагався заблокувати всі з'єднання з 1e100.net, але не пощастило! Якщо ви використовуєте Google Chrome або будь-який інший браузер на базі Chrome (Comodo Dragon, Yandex Browser тощо), ваш веб-переглядач надішле URL-адресу, який ви відвідуєте, в Google. Навіть якщо ви скажете Chrome не робити цього!

Ви можете підтвердити це за допомогою цих кроків:

  1. Завантажте та встановіть Comodo Dragon (щоб тестувати будь-який браузер на базі Chrome, це, звичайно, робить і Google Chrome).
  2. Зніміть усі прапорці в розділі Конфіденційність на вкладці Налаштування.
  3. Змініть пошукову систему за замовчуванням на omnibox (ви можете використовувати duckduckgo або щось інше).
  4. Введіть URL-адресу в адресний рядок та одразу ж повідомте hrome 1e100.net про URL-адресу, який ви збираєтесь відвідати!

Ось скріншот із Comodo Killswitch після того, як я зробив ці кроки: введіть тут опис зображення

Мало того, що GoogleUpdate.exe запустить та надішле трохи більше інформації, НАКІЛЬКО Хром закритий, а послуга GoogleUpdate ВИМКНЕНА!

Я використовував Comodo Firewall блок 1e100.net і здогадуєтеся про що, Chrome все-таки знаходить спосіб відкрити з'єднання та надіслати дані на 1e100.net! Він навіть проходить через брандмауер. Я не знаю як, але це так! то я виявив, що Chrome використовує IP-адреси для доступу до послуг 1e100.net, а не доменне ім’я! Це розумний спосіб пройти через брандмауер. Оскільки існує велика кількість IP-адрес, що належать до 1e100.net, неможливо заблокувати його IP-адресами. З іншого боку, тому інші сервіси також використовують 1e100.net, що робить блокування 1e100.net, що призводить до блокування деяких служб Google (карти, gmail тощо).

Google почав з девізу "Не будь злим", але я кажу: "Не будь зла, каже чорт".

Я рекомендую використовувати Firefox як веб-переглядач (звичайно, вам все одно потрібно буде відключити безпечний перегляд у Firefox) і перестати використовувати продукти Google. Я знаю, що це болісно переживати, але це треба було зробити!


4
Лол @ "Ось правда". Якщо людина не знає, що Google [дуже ефективно] відстежує їх, вони живуть під скелею. Це те, як їхній рекламний механізм знає, як націлити вас.
aggregate1166877

1
@ agregate1166877 за винятком того, що він не знав, як орієнтуватися на мене, тому в першу чергу у мене є брандмауер на мобільному телефоні. Китайський телефонний оператор для чеського хлопця? Давай ...
Джон Дворак

2
@JanDvorak, google може шпигувати за вами, навіть якщо ви використовуєте брандмауер. Google використовує файли cookie для відстеження людей, що дозволено брандмауером, оскільки він вважається трафіком HTTP.
Рамазан Полат

1
Найгірше підключення 1e100.net - це те, що вони широко відкриті, без SSL. Принаймні востаннє я їх спостерігав. Побачили багато трафіку для речей з Google Диска, ймовірно, резервного копіювання WhatsApp та іншого. На все життя я не можу зрозуміти, чому з усіх компаній Google не використовує для цього захищені посилання.
Юлій

11

З довідки Google :

1e100.net - доменне ім’я, що належить Google, і використовується для ідентифікації серверів у нашій мережі.

Дотримуючись стандартної галузевої практики, ми переконуємося, що кожна IP-адреса має відповідне ім’я хоста. У жовтні 2009 року ми почали використовувати одне доменне ім’я для ідентифікації наших серверів у всіх продуктах Google, а не використовувати різні домени продуктів, такі як youtube.com, blogger.com та google.com. Ми зробили це з двох причин: по-перше, щоб полегшити справи, по-друге, проактивно підвищити безпеку, захищаючи від потенційних загроз, таких як міжсайтові сценарії атак.

Більшість типових користувачів Інтернету ніколи не побачать 1e100.net, але ми вибрали для нього назву Googley на всякий випадок (1e100 - наукове позначення для 1 googol).


1
Правильно. Ви також можете додати, що з'єднання залишаються відкритими, ймовірно, завдяки стійким HTTP-з'єднанням.
Бенджамін Годакре
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.