¿Cómo saber si dos direcciones IP apuntan al mismo servidor web?

8

Haciendo algunas pruebas contra dos direcciones IP en el alcance, encuentro un servidor web en cada una. Ambos alojan lo que parece la misma aplicación web.

Son direcciones IP públicas diferentes (accesibles a través de Internet) y no hay redirecciones explícitas (30X) entre ellas.

Lo que estoy buscando son indicadores que pueden ayudarme a concluir que ambos servidores web son solo uno.

¿Es posible saber si ambas direcciones IP apuntan al mismo servidor web? ¿Cómo?

    
pregunta kinunt 21.05.2013 - 19:57
fuente

3 respuestas

6

Puede comparar los encabezados HTTP de última modificación para algunos recursos estáticos (por ejemplo, imágenes, css), de cada IP, y ver si son diferentes. Si son diferentes, asumiría que las IP son hosts separados.

También puede realizar una solicitud a ambas IP en el mismo momento y comparar el encabezado HTTP de la Fecha en las respuestas: si son diferentes, es probable que las IP sean máquinas diferentes con sus relojes desincronizados.

Si el sitio utiliza cookies de sesión, puede iniciar una sesión en la primera IP, y luego intentar usar la misma cookie de sesión con la segunda IP y ver si reconoce su sesión. Si no es así, es probable que esté en un host diferente, si lo hace, entonces podría estar en el mismo host, o las sesiones no se están administrando en el servidor web.

    
respondido por el davidwebster48 22.05.2013 - 05:26
fuente
1

Haga ping a cada sistema para que estén en las tablas de enrutamiento de su sistema. Ejecutar > arp -a

Eso debería enumerar las direcciones IP y las direcciones MAC correspondientes. Si las dos direcciones IP tienen la misma dirección MAC, entonces es el mismo sistema.

    
respondido por el AndyMac 21.05.2013 - 20:08
fuente
1

Sí, un servidor podría estar presente en muchas redes, subredes, redes troncales, etc.

Si llega a un único host a través de dos rutas diferentes, encontrará el mismo servidor con dos direcciones IP diferentes.

Si este servidor tiene algunos certificados, tienen que coincidir con un nombre DNS.

Para que puedas encontrar algunos de ellos en https, smtps, imaps, etc.

Puede usar la herramienta openssl para mostrar dicho certificado:

openssl s_client -connect REMOTEIP:443 -showcerts

Pero si usa una herramienta como nmap y ve exactamente el mismo servicio con las mismas respuestas, podría pensar que solo son un mismo servidor, pero no puede estar seguro.

    
respondido por el F. Hauri 21.05.2013 - 20:08
fuente

Lea otras preguntas en las etiquetas