oz.vikingfile.com
Kategoria: Misc
Opis oz.vikingfile.com
Subdomena oz.vikingfile.com wydaje się być powiązana z usługą osobistej pamięci sieciowej lub kopii zapasowych, na podstawie wielu etykiet klasyfikacji internetowej oraz szerszego wzorca nazewniczego „vikingfile”. Usługi z tej kategorii często zapewniają hosting plików, synchronizację, tworzenie kopii zapasowych lub bezpośrednie przesyłanie plików dla osób indywidualnych lub małych zespołów, a nie konwencjonalną publicznie dostępną witrynę z treścią.
Dostępna zawartość strony jest minimalna i obecnie pokazuje prostą odpowiedź „request is not POST”, co sugeruje, że ten punkt końcowy może być przeznaczony do żądań na poziomie aplikacji, a nie do zwykłego przeglądania strony głównej. Na podstawie struktury domeny może to być regionalna lub funkcjonalna subdomena działająca jako część większej platformy pamięci masowej, chociaż dane skanowania nie wskazują konkretnej publicznej nazwy operatora poza zarejestrowaną infrastrukturą domeny.
Ocena bezpieczeństwa oz.vikingfile.com
W czasie tego skanowania żaden silnik bezpieczeństwa nie zgłosił wykryć dla tej domeny; oznaczyło ją 0 z 91 silników. Skanowanie pod kątem malware również nie wykryło żadnych oznaczonych plików, a sprawdzone źródła baz zagrożeń i czarnych list nie zgłosiły tej domeny jako złośliwej ani powiązanej z phishingiem lub dystrybucją malware.
Ogólna prezentacja jest nieco ograniczona, ponieważ strona nie udostępnia zwykłej zawartości witryny i zamiast tego zwraca prosty komunikat po stronie serwera. Samo to nie wskazuje na szkodliwą aktywność; może po prostu odzwierciedlać punkt końcowy w stylu API lub stronę usługi, która oczekuje określonej metody żądania. Domena ma również ponad rok, co w umiarkowanym stopniu zmniejsza obawy w porównaniu z bardzo nowymi domenami.
Na podstawie dostępnych danych w czasie tego skanowania nie wykryto zagrożeń.
Opis techniczny
Domena jest obsługiwana przez HTTPS z ważnym certyfikatem Let's Encrypt, który był ważny w czasie skanowania, a serwer WWW wydaje się być nginx. Hosting wskazuje na adres IP w sieci Hetzner w Falkenstein w Niemczech, podczas gdy domena korzysta z serwerów nazw bunny.net. DNSSEC wydaje się niepodpisany, co jest powszechne, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC.
W wynikach skanowania nie zidentyfikowano złośliwych plików, zewnętrznych linków ani aktywności iframe. Głównym ograniczeniem technicznym jest to, że punkt końcowy wydaje się minimalnie udostępniony i zwraca komunikat „request is not POST”, co sugeruje punkt końcowy zaplecza lub usługi, a nie standardową witrynę przeznaczoną do przeglądania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?