Zum Hauptinhalt springen

Nokia Deepfield (Cloud Genome) — der verifizierte Scanner-Block und wie wir ihn per FCrDNS belegt haben

von Shopbetreibern für Shopbetreiber.

Wie der PARC-Feed für Nokia Deepfield entstand: Deepfield publiziert keine offizielle IP-Liste — wir haben die aktiven Scanner-Blöcke (Google Cloud + Scaleway) vollständig bidirektional per FCrDNS gegen *.deepfield.net verifiziert. 280 IPv4 + 31 IPv6, jede Adresse einzeln bestätigt.

Deepfield ist Nokias internet-weiter Mess- und Mapping-Scanner (Cloud Genome). Er crawlt fortlaufend Milliarden IPv4- und IPv6-Adressen, CDN-Domains und Netzsysteme, um eine „Service-Delivery-Map" des Internets zu bauen. Kein SEO-Tool, kein Content-Crawler im klassischen Sinn. Nokia publiziert keine offizielle IP-Liste — wir haben die aktiven Scanner-Blöcke deshalb vollständig per bidirektionalem FCrDNS gegen *.deepfield.net verifiziert. Teil unseres PARC-Security-Feeds.

deepfield.json — Feed ansehen   Nokia — Deepfield Genome →

Die Blöcke

280 IPv4 + 31 IPv6 = 311 Adressen, verteilt auf zwei Infrastrukturen:

216.180.246.0/24   (Google Cloud)   254 IPs   crawler001…crawler251.deepfield.net
51.159.125.x       (Scaleway FR)      4 IPs   monet-NN.crawler.deepfield.net
62.210.142.x       (Scaleway FR)     22 IPs   monet-NN.crawler.deepfield.net
2001:bc8:702::…    (Scaleway FR)     31 IPv6  monet-NN.crawler.deepfield.net

Jede Adresse ist einzeln als /32 bzw. /128 im Feed — keine /24-Aggregation, weil die Scaleway-Blöcke neben Deepfield auch andere Scaleway-Kunden enthalten. Es kommt nur rein, was sich per DNS selbst beweist.

Keine offizielle Liste, kein eigenes ASN

Nokia veröffentlicht keine Deepfield-Scanner-IP-Liste. Der Google-Cloud-Block 216.180.246.0/24 ist im RDAP als anonymisierter „Private Customer" registriert; die Scaleway-Blöcke laufen über Online SAS / Scaleway (AS12876, RIPE). Es gibt also weder ein eindeutiges Scanner-ASN noch eine publizierte Liste — die Verifikation muss über DNS laufen.

FCrDNS-Beleg — beide Richtungen, jede Adresse

Reverse-Sweep der Kandidaten-Blöcke, dann Forward-Confirm jeder Treffer-IP gegen *.deepfield.net. Nur bidirektional bestätigte Adressen kommen in den Feed:

Reverse:
216.180.246.104  →  crawler104.deepfield.net
51.159.125.104   →  monet-10.crawler.deepfield.net
62.210.142.166   →  monet-09.crawler.deepfield.net

Forward-Confirm:
crawler104.deepfield.net          →  216.180.246.104
monet-10.crawler.deepfield.net    →  51.159.125.104

Wichtig: Der Scaleway-Block 62.210.142.x enthält auch Nicht-Deepfield-Hosts mit generischem *.poneytelecom.eu-PTR — die fallen beim FCrDNS-Test automatisch raus und sind nicht im Feed. Aufgenommen wird ausschließlich, was einen *.deepfield.net-PTR trägt und forward exakt zurückauflöst.

Hostname-Muster

crawler{NNN}.deepfield.net               (Google-Cloud-Scanner)
monet-{NN}.crawler.deepfield.net         (Scaleway-Scanner, IPv4 + IPv6)

Quellen

← Zurück zu PARC Security   Kontakt aufnehmen