kcg40vh.r.us-west-2.awstrack.me
Kategoria: Technology
Opis kcg40vh.r.us-west-2.awstrack.me
Ta domena wydaje się być subdomeną śledzącą lub komunikacyjną Amazon Web Services, na podstawie nazwy hosta awstrack.me i infrastruktury opartej na AWS. Format tej konkretnej subdomeny sugeruje, że może być używana do śledzenia linków, kierowania kampaniami lub pomiaru zaangażowania w wiadomości, a nie jako samodzielna publicznie dostępna witryna.
Domena jest zarejestrowana od 2017 roku i korzysta z serwerów nazw AWS oraz hostingu w regionie us-west-2. Dane rejestratora i certyfikatu są zgodne z profesjonalnie zarządzaną usługą hostowaną w chmurze, co może wskazywać, że jest obsługiwana jako część większego korporacyjnego systemu dostarczania wiadomości e-mail lub powiadomień.
Ocena bezpieczeństwa kcg40vh.r.us-west-2.awstrack.me
W czasie tego skanowania nie zgłoszono żadnych wykryć przez silniki bezpieczeństwa; 0 z 91 silników oznaczyło tę domenę. Skanowanie pod kątem malware również nie wykryło żadnych oznaczonych plików, linków zewnętrznych, domen, do których się odwołuje, ani iframe’ów, a sprawdzone bazy danych zagrożeń nie zgłosiły wpisów powiązanych ze znanymi zagrożeniami internetowymi.
Dodatkowy kontekst jest ogólnie korzystny: domena ma ponad 8 lat, korzysta z ważnego certyfikatu SSL i jest hostowana na uznanej infrastrukturze chmurowej. Chociaż domena nie jest sklasyfikowana w publicznych danych o ruchu i wydaje się działać bardziej jako punkt końcowy śledzenia niż konwencjonalna witryna internetowa, samo to nie wskazuje na szkodliwą aktywność na podstawie dostępnych danych.
Na podstawie dostępnych danych ze skanowania nie wykryto żadnych istotnych zagrożeń w czasie tego skanowania.
Opis techniczny
Domena korzysta z ważnego certyfikatu SSL wystawionego dla infrastruktury Amazon, którego ważność wygasa w październiku 2026. Wskazuje na adres IP AWS EC2 w regionie us-west-2, a jej DNS jest delegowany do serwerów nazw AWS, co jest zgodne z wdrożeniem zarządzanym w chmurze. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonym skanie.
DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W czasie tego skanowania nie zgłoszono żadnych trafień na czarne listy, złośliwych plików, linków zewnętrznych ani problemów związanych z iframe’ami.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?