• [^] # Re: On pourrait imaginer pire.

    Posté par . En réponse à la dépêche Backdoor dans irssi. Évalué à 10.

    > C'est assez gros, ce serait intéressant de savoir à qui appartient cette
    > adresse. Ce n'est évidemment pas forcément celui qui a introduit le code.
    > C'est peut-être juste une opération de discrédit.


    Bah, moi j'ai voulu tester ce matin, mais c'est pas très concluant :

    $ host 209.164.15.215
    215.15.164.209.in-addr.arpa. domain name pointer datacenterops.com.
    215.15.164.209.in-addr.arpa. domain name pointer ns1.datacenterops.com.
    215.15.164.209.in-addr.arpa. domain name pointer www.datacenterops.com.
    215.15.164.209.in-addr.arpa. domain name pointer mail.datacenterops.com.
    215.15.164.209.in-addr.arpa. domain name pointer srv01.datacenterops.com.


    La page qu'on obtient en allant faire un tour là-dessus semble être une page par défaut...

    La seconde IP, elle, donne ceci :

    $ host 204.120.36.206
    206.36.120.204.in-addr.arpa. domain name pointer bud.indirect.com.


    Celui-ci me ferme la socket au nez, et la page d'accueil d'indirect.com ne veut pas répondre.

    Bref, on n'est pas plus avancé. Pour ce qu'on en sait, le pirate pourrait aussi bien avoir loué les machines en question (par exemple sous un faux nom) histoire qu'il soit plus difficile de remonter jusqu'à lui. Ou alors, ça pourrait effectivement être pour discréditer quelqu'un. Mais qui ? Le premier domaine semble appartenir à un particulier Californien, le second à ce qui ressemble à un hébergeur (peut-être un FAI) en Arizona, et perso je connaissais ni l'un ni l'autre...

    Envoyé depuis mon PDP 11/70