web-dev-qa-db-fra.com

Les clients des plages d'adresses IP de Microsoft semblent usurper Bingbot

J'obtiens régulièrement des hits provenant d'adresses IP appartenant à Microsoft dans les plages 13.xyz d'AS8075 (dans ces plages) qui se présentent comme Bingbot dans l'agent utilisateur, mais ces adresses sont répertoriées sur plusieurs listes de blocage, faites ne passe pas l'outil Verify Bingbot , et n'a pas de nom d'hôte donc ne peut pas passer le sens avant-arrière DNS check. Les robots Microsoft légitimes connus dans d'autres plages IP Microsoft ont généralement des enregistrements DNS bidirectionnels reliant l'adresse IP à un nom d'hôte * .search.msn.com et vice versa.

Je veux autoriser les robots Microsoft légitimes à explorer mes sites, mais selon toutes les indications, ces adresses IP semblent fragmentaires.

Ma question est: malgré les indications, ces adresses IP de robots Microsoft sont-elles légitimes, et si ce sont des robots Microsoft légitimes, pourquoi Microsoft n'attribuerait-il pas de noms d'hôte, ne nettoie-t-il pas le malware et ne les ajoute-t-il pas à son outil de vérification? Si ce ne sont pas des robots Microsoft légitimes, pourquoi Microsoft ne nettoierait-il pas les machines de leur réseau (s'ils les contrôlent) ou appliquait-il des règles empêchant les robots malveillants sur leurs adresses IP (s'ils sont loués à quelqu'un d'autre)?

2
pseudon

En regardant l'espace d'adressage IP public de Microsoft , il me semble que Microsoft ne possède que 13.64.0.0/11, 13.96.0.0/13, et 13.104.0.0/14 - ils ne possèdent pas la totalité /8 (13.X.X.X).

Le bloc 13.X.X.X est administré par ARIN, et je suppose qu'il est divisé entre d'autres sociétés.

Donc, à moins que je ne me trompe, je ne pense pas que Microsoft possède réellement l'espace IP que vous pensez qu'ils possèdent.

1