1e100.net là gì và tại sao tôi có cổng TCP mở?


95

Tôi thấy PC của tôi có kết nối TCP mở 1e100.net. Sau đó, tôi đã kiểm tra hồ sơ whois và thấy nó được đăng ký với Google. Kỳ dị.

Một tìm kiếm nhanh dường như chỉ ra rằng 1e100.netnó khá phổ biến - về cùng tầm với adobe.comhoặc bbc.co.uktheo Alexa - nhưng cái quái gì vậy? Tôi chạy Chrome để cho rằng nó có thể có liên quan đến điều đó, nhưng tại sao có quá ít thông tin về nó?


46
1e100 có nghĩa là 1 E 100. 1 * 10 ^ 100. Số được đặt tên là Googol, nơi Google lấy tên từ đó.
brandstaetter


1
@brandstaetter Vâng, tôi đã nhận được tài liệu tham khảo googol khi tôi thấy bản ghi whois. Không gọn gàng :)
Lunatik

3
Lưu ý: Ping Google mang lại tên miền này trong trả lời.
Nathan Osman

Câu trả lời:


76

Đó là tính năng Google Safebrowsing trong Chrome.

Tính năng đó kiểm tra các trang web và cho bạn biết nếu trang web đó là "Trang web tấn công"

sinni800 : @MicTech, Google có tất cả các máy chủ tìm kiếm theo tên miền 1e100. Tôi biết đây là loại muộn nhưng w / e. Nó không CHỈ liên quan đến trình duyệt google an toàn.


58
... Và nói với Google những gì bạn đang duyệt.
Moayad Mardini

15
Chính sách duyệt web an toàn của Google: google.com/intl/en_us/privacy_browsing.html "Khi bạn truy cập một trang web mà chúng tôi nghĩ có thể là trang web lừa đảo hoặc phần mềm độc hại, trình duyệt của bạn sẽ gửi cho Google một bản sao băm, một phần của URL của trang web để chúng tôi có thể gửi thêm thông tin đến trình duyệt của bạn. Google không thể xác định URL thực từ thông tin này. "
Alan B

7
@MicTech, Google có tất cả các máy chủ tìm kiếm trong miền 1e100. Tôi biết đây là loại muộn nhưng w / e. Nó không CHỈ liên quan đến trình duyệt google an toàn.
sinni800

6
@AlanB Chính sách đó chỉ có ý nghĩa khi bạn không nghĩ về nó. Nếu nó không thể "xác định URL thực từ thông tin này", thì làm thế nào nó có thể nói nếu đó là một trang web lừa đảo / phần mềm độc hại? Ngoài ra, "bản sao một phần URL của trang web" có thể có nghĩa là bất cứ điều gì và tôi cá là ít nhất nó cũng chứa tên miền đầy đủ. Điểm mấu chốt: Google có thể biết tất cả các trang web bạn truy cập trừ khi họ thực sự không muốn (điều này thực sự không có vẻ như vậy).
Camilo Martin

4
Tại sao các kết nối vẫn mở (trong Quy trình hệ thống) lâu sau khi tôi đóng Chrome?
Michel de Ruiter

12

Đây là sự thật. Google theo dõi bạn, tôi và tất cả mọi người!

Rất nhiều dịch vụ của Google sử dụng 1e100.net nhưng điều đó không có nghĩa là 1e100 chỉ dành cho các dịch vụ bạn muốn có. Ví dụ: tính năng bảo vệ an toàn của Google (hoặc tôi nên nói là snitch) đang được sử dụng cho dù bạn chọn gì. Ngay cả khi bạn tắt bất kỳ tùy chọn nào trên chrome để ngăn chặn sự an toàn, bạn vẫn sẽ có rất nhiều kết nối tới 1e100.net.

Tôi đã cố gắng chặn tất cả các kết nối tới 1e100.net nhưng không gặp may! Nếu bạn đang sử dụng Google Chrome hoặc bất kỳ trình duyệt dựa trên Chrome nào khác (Comodo Dragon, Trình duyệt Yandex, v.v.), trình duyệt của bạn S send gửi URL bạn đang truy cập tới Google. Ngay cả khi bạn bảo Chrome không làm điều đó!

Bạn có thể xác nhận rằng với các bước sau:

  1. Tải xuống và cài đặt Comodo Dragon (để kiểm tra mọi trình duyệt dựa trên Chrome làm điều đó, tất nhiên Google Chrome cũng làm điều đó).
  2. Bỏ chọn tất cả các hộp kiểm bên dưới phần Quyền riêng tư trong tab Cài đặt.
  3. Thay đổi công cụ tìm kiếm mặc định cho thanh địa chỉ (bạn có thể sử dụng duckduckgo hoặc một cái gì đó khác).
  4. Nhập URL vào thanh địa chỉ và chrome thông báo ngay cho 1e100.net về URL bạn sắp truy cập!

Đây là ảnh chụp màn hình từ Comodo Killswitch sau khi tôi thực hiện các bước đó: nhập mô tả hình ảnh ở đây

Không chỉ vậy, GoogleUpdate.exe sẽ chạy và gửi thêm một số thông tin NGAY CẢ NẾU chrome bị đóng và dịch vụ GoogleUpdate bị TUYỆT VỜI!

Tôi đã sử dụng Comodo Firewall khối 1e100.net và đoán xem, Chrome vẫn tìm cách mở kết nối và gửi dữ liệu tới 1e100.net! Nó thậm chí còn vượt qua tường lửa. Tôi không biết làm thế nào nhưng nó làm! sau đó tôi thấy rằng Chrome sử dụng địa chỉ IP để truy cập dịch vụ 1e100.net, không phải tên miền! Đó là một cách thông minh để vượt qua tường lửa. Vì có số lượng lớn địa chỉ IP thuộc về 1e100.net, nên không thể chặn địa chỉ IP đó. Mặt khác, do đó, các dịch vụ khác cũng sử dụng 1e100.net, điều này khiến cho việc chặn 1e100.net cũng dẫn đến việc chặn một số dịch vụ của google (bản đồ, gmail, v.v.).

Google bắt đầu với phương châm "Đừng trở nên xấu xa" nhưng tôi nói, "Đừng trở nên xấu xa, nói là quỷ dữ".

Tôi khuyên bạn nên sử dụng Firefox làm trình duyệt (tất nhiên bạn sẽ vẫn cần phải vô hiệu hóa tính năng bảo mật trong Firefox) và ngừng sử dụng các sản phẩm của Google. Tôi biết đó là một kinh nghiệm đau đớn để làm điều đó nhưng nó đã được thực hiện!


4
Lol @ "Đây là sự thật." Nếu một người không biết rằng Google [rất hiệu quả] theo dõi họ, thì họ sống dưới một tảng đá. Đó là cách công cụ quảng cáo của họ biết cách nhắm mục tiêu bạn.
tổng

1
@ tổng hợp1166877 ngoại trừ nó không biết cách nhắm mục tiêu cho tôi, đó là lý do tại sao tôi có tường lửa trên điện thoại di động của mình ngay từ đầu. Một nhà điều hành điện thoại Trung Quốc cho một anh chàng người Séc? Thôi nào ...
John Dvorak

2
@JanDvorak, google có thể theo dõi bạn ngay cả khi bạn sử dụng tường lửa. Google sử dụng cookie để theo dõi mọi người, được tường lửa cho phép vì đây được coi là lưu lượng HTTP.
Ramazan Polat

1
Điều tồi tệ nhất trong các kết nối 1e100.net là chúng rộng mở, không có SSL. Ít nhất là lần trước tôi đã theo dõi họ. Đã thấy rất nhiều lưu lượng truy cập cho công cụ Google Drive, có thể là bản sao lưu của WhatsApp và như vậy. Đối với cuộc sống của tôi, tôi không thể hiểu tại sao, trong tất cả các công ty, google không sử dụng các liên kết an toàn cho điều đó.
Julius

11

Từ Google Trợ giúp :

1e100.net là một tên miền thuộc sở hữu của Google được sử dụng để xác định các máy chủ trong mạng của chúng tôi.

Theo thông lệ công nghiệp tiêu chuẩn, chúng tôi đảm bảo mỗi địa chỉ IP có tên máy chủ tương ứng. Vào tháng 10 năm 2009, chúng tôi đã bắt đầu sử dụng một tên miền duy nhất để xác định máy chủ của mình trên tất cả các sản phẩm của Google, thay vì sử dụng các tên miền sản phẩm khác nhau như youtube.com, blogger.com và google.com. Chúng tôi đã làm điều này vì hai lý do: thứ nhất, để giữ mọi thứ đơn giản hơn và thứ hai, để chủ động cải thiện an ninh bằng cách bảo vệ chống lại các mối đe dọa tiềm ẩn như các cuộc tấn công kịch bản chéo trang.

Hầu hết người dùng Internet thông thường sẽ không bao giờ thấy 1e100.net, nhưng chúng tôi đã chọn một tên Googley cho nó chỉ trong trường hợp (1e100 là ký hiệu khoa học cho 1 googol).


1
Chính xác. Bạn cũng có thể thêm rằng các kết nối vẫn mở có thể do các kết nối liên tục HTTP.
Benjamin Goodacre
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.