Facebook, Myspace, Snapchat vb. Tarafından kullanılan tüm IP'leri bulmanın kolay bir yolu var mı?
Facebook'u örnek olarak kullanmak ... Bant genişliklerini toplamımızın küçük bir kısmına doğrudan ASA'mızda (çünkü şirketteki başka bir grubun web proxy'sine sahip olduğu için) polisiz.
Normalde şirketin ASN'sini ararım (Facebook 32934'tür), o zaman gidip http://as.robtex.com/as32934.html#bgp
öneklerini bulurum.
Bu listeden, trafiği sınıflandırmak için kullanabileceğim bir Cisco ASA nesne grubu oluşturuyorum ... Şu an kullandığım şey bu ... Facebook az miktarda bant genişliğine sıkışıyor ... Çok iyi çalışıyor.
Ön ekleri ekleyip eklemediklerini görmek için sık sık geri dönüp robtex AS-info'yu kontrol etmeniz gerekir. Genelde sahip oldukları en büyük agrega bloğunu almaya çalışırım, ancak bu büyük agregadan sadece daha küçük bloklar duyursalar bile.
object-group AS32934_Facebook
network-object 31.13.24.0 255.255.248.0
network-object 31.13.64.0 255.255.192.0
network-object 66.220.144.0 255.255.240.0
network-object 69.63.176.0 255.255.240.0
network-object 69.171.224.0 255.255.224.0
network-object 74.119.76.0 255.255.252.0
network-object 103.4.96.0 255.255.252.0
network-object 173.252.64.0 255.255.192.0
network-object 204.15.20.0 255.255.252.0
Listeyi oluşturmak için kullandığım python kodu önemsiz ...
from ipaddr import IPv4Network, CollapseAddrList
fb_nets = list()
with open('facebook_nets.txt') as fh:
for line in fh:
net = IPv4Network(line.strip())
fb_nets.append(net)
print "object-group AS32934_Facebook"
for net in sorted(CollapseAddrList(fb_nets)):
print " network-object %s %s" % (net.network, net.netmask)
Kod, tüm öneklerini "facebook_nets.txt" adlı bir metin dosyasına her satıra bir önek koyduğunuzu varsayar ...
(py26_dfl)[mpenning@Bucksnort ~]$ head facebook_nets.txt
31.13.24.0/21
31.13.64.0/18
31.13.64.0/19
31.13.64.0/24
31.13.65.0/24
31.13.66.0/24
31.13.67.0/24
31.13.68.0/24
31.13.69.0/24
31.13.70.0/24
(py26_dfl)[mpenning@Bucksnort ~]$
Aslında betiğim bilgileri her hafta otomatik olarak web üzerinden kopyalar, ancak bu basitleştirilmiş bir sürümdür.