IP アドレス "162.159.36.2"について

Anonymous
2024-10-10T09:13:46+00:00

現在、Amazon Web Service(AWS)のEC2環境にて、WindowsServer2022を運用しております。

先日、Amazon社より Amazon GuardDutyでタイトルの通りの検知がありました。

--

EC2が、通常とは異なるDNSリゾルバーと通信しています

・IPアドレス:162.159.36.2

・検知時刻:2024-07-04 15:36:58

との警告があり、意味不明であったため、Amzon社へ問い合わせた所、

■Amzonよりの回答

Windows Update を実行する際に必要なドメインが解決できない場合に、割り当てられた DNS リゾルバではなく Cloudflare 社の DNS リゾルバを利用し通信を行う事象が存在している。

今回の事象についても、Windows の仕様によりアクセスが発生した可能性が考えられる。

当方にてインターネット上の公開情報 [1],[2]より確認を行いましたところ、IPアドレス"162.159.36.2" への接続を行う仕組みが Windows 側に存在するようでございました。

本IPアドレスに関する Microsoft 社からの公式な公開情報はなく、当方でも具体的にその他どのような契機で該当のIPアドレスのDNSサーバーが利用されるかについては把握できておりません。

該当のDNSサーバーはMicrosoft社によって特定の条件下で使用するようあらかじめ規定されているものであり、またIP アドレスの安全性を評価する外部サイト[3],[4]でも特に悪性であるとは判定されていないようでしたため、お客様のインスタンスから当該IPアドレスがクエリされていること自体の危険性は低いものと考えられます。

具体的にどのような動作により該当の DNS サーバーへの通信が行われる可能性があるか、またそれが Windows として期待された動作かどうかにつきましては、お手数ではございますが Microsoft 社までお問い合わせいただきますよう、よろしくお願い申し上げます。

■ 参考資料※ いずれも外部資料であり、AWS として内容を保証するものではございません点、ご了承くださいませ。

[1]https://www.askwoody.com/forums/topic/its-way-too-soon-to-panic-about-windows-11/

[2]https://ameblo.jp/push-gci/entry-12743142170.html

[3]https://www.virustotal.com/gui/ip-address/162.159.36.2

[4]https://www.abuseipdb.com/check/162.159.36.2 との回答がありました。

その結果、本日マイクロソフト社様へお問合せしている次第です。

具体的には IPアドレス"162.159.36.2" とはどのような性質のもので、危険性、悪性はないのでしょうか? という質問になります。

よろしくお願い申し上げます。

Windows Server ネットワーク ネットワーク接続とファイル共有

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2024-10-10T20:31:11+00:00

    このサイトはマイクロソフト製品についてユーザー同士が情報交換するサイトなので、投稿してもマイクロソフトへの問い合わせにはなりません。

    Amazonが参考資料としているものは、おそらく担当者がネット検索して調べたものだと思います。

    <162.159.36.2>とか<IPアドレス 162.159.36.2>などのキーワードで検索すれば多くの情報が見つかります。

    中には少し怪しげなサイトもヒットしますので閲覧には注意が必要ですが、探してみてもこれ以上の明確な情報は見つかりませんでした。

    Amazon参考資料の3つ目は VirusTotal の「URL」欄にIPアドレス(162.159.36.2)を入力して検索した結果だと思われ、VirusTotalでの確認結果は概ね信頼できると思います。

    すべてが分かるということではありませんが、グローバルIPアドレスの情報を検索するサイトも数多くあります。

    Cloudflareというところが関係していそうですが、それ以上のことは分かりませんでした。

    他の人から何かアドバイスがあるかもしれませんので待ってみてください。

      例:https://ja.ipshu.com/ipv4/162.159.36.2

      参考:https://www.cloudflare.com/

    0 件のコメント コメントはありません
  2. Anonymous
    2024-10-11T05:49:26+00:00

    Microsoft からの公式な回答が必要であれば、以下からサポートを申し込んでください

    ※最初にサポート契約を行う必要があります

    Services Hub

    サポートであっても、非公開情報などであれば回答が得られない場合もあります。

    0 件のコメント コメントはありません