Hasil pencarian domain Microsoft
- Hasil pencarian domain Microsoft menggunakan perintah
nslookup menampilkan beberapa alamat IP sebagai jawaban non-otoritatif (non-authoritative).
- Sebagian dari alamat IP yang ditemukan termasuk dalam rentang IP privat (192.168.1.0, 192.168.1.1).
- Alamat IP lainnya (20.112.250.133, 20.231.239.246, dll.) tampak sebagai alamat IP publik.
Opini GN⁺
- Poin terpenting dari artikel ini adalah bahwa saat alamat IP untuk nama domain Microsoft dicari melalui
nslookup, alamat IP privat muncul dalam hasil. Ini adalah hasil yang umumnya tidak diharapkan dalam situasi normal, dan dapat mengindikasikan potensi kesalahan konfigurasi jaringan atau masalah keamanan.
- Dari sudut pandang rekayasa perangkat lunak, hasil seperti ini dapat berarti konfigurasi DNS server yang keliru atau kebocoran informasi jaringan internal, yang memerlukan perhatian dari sisi pengelolaan keamanan infrastruktur penting.
- Alasan artikel ini menarik adalah karena hasil pencarian untuk domain milik perusahaan besar yang umum dikenal menunjukkan informasi abnormal yang tak terduga. Ini dapat dilihat sebagai contoh yang mengingatkan para profesional TI akan pentingnya diagnosis jaringan dan audit keamanan.
1 komentar
Komentar Hacker News
Seorang pengguna menyebut bahwa ia mendapat informasi dari kenalannya yang bekerja di Microsoft bahwa perubahan DNS tersebut telah dibatalkan, dan hal itu kemungkinan bisa dikonfirmasi dalam waktu 30 menit.
Pengguna lain menemukan bahwa permintaan DNS ke
microsoft.comdiblokir karena konfigurasidnsmasqmiliknya.Disebutkan bahwa Bunny.net pernah secara tidak sengaja mengubah DNS menjadi
127.0.0.1, yang menyebabkan masalah bagi para pengguna CDN, sambil mempertanyakan apakah ini hanya kebetulan.Seorang pengguna menjelaskan bahwa di jaringannya
microsoft.comhanya menggunakan alamat IPv6, dan alamat IPv4 (record A) difilter karena fitur perlindungan DNS rebinding di OpenWrt.Ia mengungkapkan keterkejutannya karena record DNS
microsoft.commasih disetel ke192.168.1.0.Ada yang mempertanyakan bagaimana record DNS bisa salah dikonfigurasi, sambil mengkritik bahwa seseorang yang cukup tidak kompeten untuk membuat kesalahan seperti itu memiliki hak untuk mengatur record DNS.
Seseorang melontarkan lelucon tentang situasi seperti membeli address space dari belakang van di tempat parkir.
Ada yang memeriksa informasi DNS
microsoft.comdan bertanya-tanya mengenai potensi dampak yang mungkin timbul karenanya.Ia menemukan bahwa alamat DNS
microsoft.comsalah disetel ke192.168.1.1dan192.168.1.0, lalu menyebutnya sebagai "ooopsie!".Ada dugaan bahwa ini mungkin berkaitan dengan cara Microsoft membuat bypass file hosts sejak Windows XP SP2, dan disebutkan bahwa cara tersebut tampaknya masih digunakan di Windows 10.