Фильтрация контента по реестру запрещенных сайтов в одном провайдере. Кроме URL и доменов были зарезаны также домены в виде IP-адресов. Но было замечено, что некоторые андройд-устройства обращаются к гуглу примерно так:
173.194.32.164/generate_204
173.194.32.163/generate_204
173.194.32.166/generate_204
Адресов больше, выше только малая часть. Попробовал обратиться, получил: HTTP/1.1 204 No Content.
Это штатная ситуация? Зачем обращаться именно с IP в качестве Host? Что будет, если зарезать данные обращения? Что именно делает такие запросы? И зачем?
P.S.
stackoverflow.com/questions/1989214/google-com-and... - есть похожий вопрос, где есть множество предположений. Однако в тех случаях обращение происходит все же по доменным именам.
P.P.S. Сделал дамп у себя на домашнем роутере. Адрес 1.1.1.1 - роутер, 1.1.1.3 - телефон. Сначала он делает DNS запрос на определенный домен, далее обращается по IP. Такое происходит каждый раз после подключения по вай-фай. Позже зарезал любые пакеты, где встречается "generate_204" (iptables string), никаких изменений на телефоне не заметил. Пример дампа:
https://dl.dropboxusercontent.com/u/53468586/toste...