前々から不審に思っていたログの調査

ちょっと時間があったので、前々から疑問に思っていたログを調査してみた。

問題のログ

あんまり詳細もなんなんで、netstatの接続先情報のみです。
ちなみに不審なのは、WindowsのPC。
Linuxマシンの方には、現れていない。
以下の二つ。

  • a72-246-53-66.deploy.akamaitechnologies.com:http
  • VV043000140128101155210024.gwrev.kddi.ne.jp:http

whois(または nslookup & whois)してみる

どちらも出てくるのは、
Akamai Technologies,Inc.

Akamai Technologies,Inc. ?

(リンク先は、Akamai Technologiesのものです)
CDN サービス|クラウドコンピューティングサービス| Akamai
どうやら、コンテンツ配信の会社らしい。
kddi.ne.jpがあるのは、もしかして、インターネット経由でなく、プロバイダ以下はプロバイダ内で閉じるように配信しているのかしらん?
まあ、推測はおいといて、
お客様によるイノベーション事例 | Akamai
を見ると、Adobeがいます。
もしかして、Adobe Acrobat Readerの更新とかで使ってたりします?

憶測

大容量コンテンツ配信を行う場合に使われているようだ。
最初の方に出したホスト名の一方では、Windows Update絡みみたいな記述もあった。
うむ、とりあえず、黒ではないようだ。
ということで、調査優先順位を下げるとします。


しかし、もし情報をお持ちの方が見られましたら、教えてくださいな。
パケットを捕まえられれば、何か分かるかもしれないけど、、、、、、、、、。
いや、わからんか。
こっから先、どうやって調べようかしらん。