C'est un site d'information pour Mandriva, en fait c'est même carrément la "home page" de http://www.mandriva.com/ , puique www.mandriva.com est redirigé sur wwwnew.mandriva.com :
[olivier@. ~]$ telnet www.mandriva.com 80
Trying 212.85.150.181...
Connected to www.mandriva.com (212.85.150.181).
Escape character is '^]'.
GET http://www.mandriva.com/index.html
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
Apache-AdvancedExtranetServer/1.3.27 Server at www.mandriva.com Port 80
Connection closed by foreign host.
Par contre, le fait que tu vois des connexions sur "ns2.moondrake.net", vient de la manière dont Mandriva à rempli ses DNS.
Je m'explique :
- "netstat" voit des connexions vers l'adresse IP 212.85.150.181
- Il lance alors une resolution de nom. C'est l'équivalent à la commande "host 212.85.150.181". Cela retourne le "ns2.moondrake.net" que tu reçois. Et ce nom est typiquement celui que l'on donne à un DNS.
- Mais tu y fais dessus des requêtes HTTP. Des requêtes HTTP sur un serveur DNS ? C'est quoi ce bins ? Pas de panique !! Cette adresse IP heberge aussi d'autres serveurs/service :
[olivier@. ~]$ host 212.85.150.181
181.150.85.212.in-addr.arpa is an alias for 181.160/27.150.85.212.in-addr.arpa.
181.160/27.150.85.212.in-addr.arpa domain name pointer ns2.moondrake.net.
[olivier@. ~]$ host www.mandriva.com
www.mandriva.com has address 212.85.150.181
Donc en fait, le problème vient de connexions qui sont faites sur www.mandriva.com . Quel est le programme qui en est la cause, je ne sais pas (encore). Mais cela ne ressemble pas encore trop à un spyware, ou à un truc trop louche.
# Info
Posté par Olivier (site web personnel) . En réponse au journal Les mandriva serait-elle espionnées par Mandriva ?. Évalué à 1.
http://wwwnew.mandriva.com/
C'est un site d'information pour Mandriva, en fait c'est même carrément la "home page" de http://www.mandriva.com/ , puique www.mandriva.com est redirigé sur wwwnew.mandriva.com :
[olivier@. ~]$ telnet www.mandriva.com 80
Trying 212.85.150.181...
Connected to www.mandriva.com (212.85.150.181).
Escape character is '^]'.
GET http://www.mandriva.com/index.html
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
301 Moved Permanently
Moved Permanently
The document has moved A HREF="http://wwwnew.mandriva.com/index.html ">here /A.
Apache-AdvancedExtranetServer/1.3.27 Server at www.mandriva.com Port 80
Connection closed by foreign host.
Par contre, le fait que tu vois des connexions sur "ns2.moondrake.net", vient de la manière dont Mandriva à rempli ses DNS.
Je m'explique :
- "netstat" voit des connexions vers l'adresse IP 212.85.150.181
- Il lance alors une resolution de nom. C'est l'équivalent à la commande "host 212.85.150.181". Cela retourne le "ns2.moondrake.net" que tu reçois. Et ce nom est typiquement celui que l'on donne à un DNS.
- Mais tu y fais dessus des requêtes HTTP. Des requêtes HTTP sur un serveur DNS ? C'est quoi ce bins ? Pas de panique !! Cette adresse IP heberge aussi d'autres serveurs/service :
[olivier@. ~]$ host 212.85.150.181
181.150.85.212.in-addr.arpa is an alias for 181.160/27.150.85.212.in-addr.arpa.
181.160/27.150.85.212.in-addr.arpa domain name pointer ns2.moondrake.net.
[olivier@. ~]$ host www.mandriva.com
www.mandriva.com has address 212.85.150.181
Donc en fait, le problème vient de connexions qui sont faites sur www.mandriva.com . Quel est le programme qui en est la cause, je ne sais pas (encore). Mais cela ne ressemble pas encore trop à un spyware, ou à un truc trop louche.