ppy.sh
Kategoria: Games, Information Technology, Personal Sites, Blogs
Opis ppy.sh
ppy.sh wydaje się być osobistym i projektowym centrum twórcy stojącego za ekosystemem gry rytmicznej osu!. Strona główna pokazana w skanie jest minimalistyczna i zawiera odnośniki do kilku powiązanych usług, w tym bloga deweloperskiego, osu!, osu!stream, puush i upppy, a także profili społecznościowych i miejsc przeznaczonych dla deweloperów. Dostępne dane kategoryzacyjne ogólnie klasyfikują witrynę w obszarach gier, technologii informacyjnych oraz tematów związanych z blogami/forami.
Na podstawie struktury domeny, brandingu i podlinkowanych miejsc docelowych witryna wydaje się pełnić funkcję centralnej strony docelowej dla projektów osobistych, technicznych i związanych z grami, a nie komercyjnego sklepu internetowego. Długa historia rejestracji i ugruntowana pozycja w rankingu ruchu również sugerują, że jest to starsza, aktywna obecność w sieci związana z bieżącymi usługami online i treściami skierowanymi do społeczności.
Ocena bezpieczeństwa ppy.sh
Wyniki skanu są ogólnie korzystne. W czasie tego skanu 0 z 90 silników bezpieczeństwa oznaczyło domenę, skan pod kątem malware nie wykazał oznaczonych plików spośród 6 sprawdzonych, a w zeskanowanych elementach strony nie zidentyfikowano żadnych podejrzanych linków zewnętrznych ani domen, do których się odwoływano. Ponadto główne kontrole baz danych zagrożeń i blacklist uwzględnione w skanie zostały zgłoszone jako czyste w czasie przeglądu.
Sygnały kontekstowe również zmniejszają obawy: domena jest zarejestrowana od około 19 lat, ma mierzalną obecność pod względem ruchu, a zrzut ekranu pokazuje prostą, firmowaną stronę docelową z odnośnikami do powiązanych projektów i kont społecznościowych, a nie zachowanie powszechnie kojarzone z phishingiem, fałszywymi sklepami lub dostarczaniem malware. Na podstawie dostępnych danych w czasie tego skanu nie wykryto zagrożeń.
Opis techniczny
Domena jest obsługiwana za infrastrukturą Cloudflare i wskazuje na adres IP powiązany z tą siecią. Przedstawia ważny certyfikat SSL/TLS wydany przez Google Trust Services, przy czym wskazano, że certyfikat wygasa w listopadzie 2026. Serwery nazw są hostowane w Cloudflare, co jest zgodne z zaobserwowaną konfiguracją reverse-proxy i CDN.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS mogą nie korzystać z tej dodatkowej warstwy ochrony autentyczności. Na podstawie dostarczonych danych skanu nie były widoczne żadne bezpośrednie techniczne problemy bezpieczeństwa, chociaż dokładne szczegóły dotyczące obsługiwanych protokołów TLS nie zostały uwzględnione w wynikach skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?