Nachdem ich vor kurzem über mein erstes Spielen mit dem certstream berichtete, habe ich weitere Experimente gemacht und die Daten zur besseren Auswertung in eine InfluxDB gepackt, um sie mit Grafana untersuchen zu können.
Am Freitag, dem 22.02.2019 habe ich das Experiment gestartet und folgendes festgestellt: Zunächst ist es sehr einfach gewesen, die Daten aus dem Certstream in InfluxDB zu übernehmen. Zu diesem Zweck habe ich das Repository zunächst geforkt und die entsprechend notwendigen Änderungen daran vorgenommen. Dieses Experiment führte ich auf meinem Raspi durch.
Load, Prozessorauslastung und Netzwerkdurchsatz während meiner Experimente
Nachdem ich das Programm ein wenig getweakt hatte. konnte ich in Grafana unter anderem darstellen, welche root-CA für die meisten Zertifikate in einem bestimmten Zeitraum mit den höchsten Scoring-Werten verantwortlich war, bzw. welche CA in einem bestimmten Zeitraum die meisten Zertifikate mit den höchsten Scoring-Werten ausstellte.
Anteil der root-CAs und CAs an ausgestellten Zertifikaten mit hohen Scores
Nicht überraschend, dass hier LetsEncrypt vornlag - aber LetsEncrypt wird ja öfters mit Vertrauen verwechselt. Dabei kann man am Namen schon erkennen, dass es hier nur um Verschlüsselung geht: Niemend sollte sich bei einem LetsEncrypt-Zertifikat darauf verlassen, dass der Server am anderen Ende der Verbindung auch wirklich zu der Organisation gehört, die im Zertifikat behauptet wird. Aber das nur am Rande...
Nachdem das Experiment einige Zeit gelaufen war bemerkte ich eine plötzliche Häufung besonders hoch bewerteter neu ausgestellter Zertifikate:
Häufigkeit von Zertifikaten mit Scores über 45
Das interessierte mich und ich zoomte an der Stelle mit großer Häufung in die Daten hinein:
Hoch bewertete Zertifikate in diesem Zeitraum besonderer Häufung
Mein erster Gedanke war: "Na wenn es da demnächst nicht mal ne große Offensive zum Abgleichen der Konteninformationen bei Netflix gibt... " Ich wollte mir aber ganz sicher sein und es noch genauer wissen - zu diesem Zweck definierte ich eine weitere Abfrage in Grafana, die mir zeigen sollte, wie viele Zertifikate jeweils pro 15 Minuten ausgestellt wurden, die für eine Domain mit netflix im Namen standen. Die Ergebnisse dieser Abfrage sind hier durch den neuen türkisen Graphen dargestellt:
Anzahl pro Viertelstunde neu ausgestellter Zertifikate für Domänen mit Netflix im Namen
Die Abfrage kann man übrigens nicht zusammenklicken - man muss dazu mit der speziellen regex-Syntax von InfluxDB arbeiten, die Grafana nicht von sich aus anbietet...
29.06.2019
Nachdem ich nun schon geraume Zeit mit Telegraf, InfluxDB und Grafana experimentiere, habe ich ein Repository dafür angelegt.
29.06.2019
Nachdem ich hier schon länger nichts mehr über Conky berichtet habe, aber immer noch ein großer Fan bin habe ich nun versucht, Conky mit InfluxDB zu verbinden.
15.06.2019
Es war wieder einmal an der Zeit, meinen Raspi um neue Funktionalität zu erweitern...
24.05.2019
In meinem letzten Artikel zur Auswertung globaler Zertifikatslog war unter anderem ein Screenshot zu sehen, der die Systembelastung des für die Durchführung der Tests benutzten Raspberry Pi darstellte.
Multi-User-WebDAV, Docker, GitHub
17.11.2019
Nachdem ich mich in letzter Zeit verstärkt mit Docker und dem zugehörigen Ökosystem beschäftige, habe ich begonnen, verschiedenste Dienste in Containern zu testen um zu sehen, ob in manchen Fällen LXC oder KVM nicht doch die bessere Wahl wäre...
Weiterlesen...Android Basteln C und C++ Chaos Datenbanken Docker dWb+ ESP Wifi Garten Geo Go GUI Gui Hardware Java Jupyter Komponenten Links Linux Markdown Markup Music Numerik OpenSource PKI-X.509-CA Python QBrowser Rants Raspi Revisited Security Software-Test sQLshell TeleGrafana Verschiedenes Video Virtualisierung Windows Upcoming...
In eigener Sache...
Weiterlesen...Ich habe eine neue Java Swing Komponente erstellt: Es handelt sich um einen Wrapper für von JToolBar abgeleitete Klassen, die die Werkzeugleiste minimieren und sie nur dann einblenden, wenn der Mauszeiger über ihnen schwebt.
Weiterlesen...Ich habe bereits in einem früheren Artikel über meine ersten Erfolge berichtet, der sQLshell auf Basis des bestehenden Codes aus dem Projekt EBMap4D eine bessere Integration für Geo-Daten zu spendieren und entsprechende Abfragen, bzw. deren Ergebnisse auf einer Kartenansicht zu visualisieren.
Weiterlesen...Manche nennen es Blog, manche Web-Seite - ich schreibe hier hin und wieder über meine Erlebnisse, Rückschläge und Erleuchtungen bei meinen Hobbies.
Wer daran teilhaben und eventuell sogar davon profitieren möchte, muss damit leben, daß ich hin und wieder kleine Ausflüge in Bereiche mache, die nichts mit IT, Administration oder Softwareentwicklung zu tun haben.
Ich wünsche allen Lesern viel Spaß und hin und wieder einen kleinen AHA!-Effekt...
PS: Meine öffentlichen Codeberg-Repositories findet man hier.