> C'est assez gros, ce serait intéressant de savoir à qui appartient cette
> adresse. Ce n'est évidemment pas forcément celui qui a introduit le code.
> C'est peut-être juste une opération de discrédit.
Bah, moi j'ai voulu tester ce matin, mais c'est pas très concluant :
$ host 209.164.15.215
215.15.164.209.in-addr.arpa. domain name pointer datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer ns1.datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer www.datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer mail.datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer srv01.datacenterops.com.
La page qu'on obtient en allant faire un tour là-dessus semble être une page par défaut...
La seconde IP, elle, donne ceci :
$ host 204.120.36.206
206.36.120.204.in-addr.arpa. domain name pointer bud.indirect.com.
Celui-ci me ferme la socket au nez, et la page d'accueil d'indirect.com ne veut pas répondre.
Bref, on n'est pas plus avancé. Pour ce qu'on en sait, le pirate pourrait aussi bien avoir loué les machines en question (par exemple sous un faux nom) histoire qu'il soit plus difficile de remonter jusqu'à lui. Ou alors, ça pourrait effectivement être pour discréditer quelqu'un. Mais qui ? Le premier domaine semble appartenir à un particulier Californien, le second à ce qui ressemble à un hébergeur (peut-être un FAI) en Arizona, et perso je connaissais ni l'un ni l'autre...
[^] # Re: On pourrait imaginer pire.
Posté par William Steve Applegate . En réponse à la dépêche Backdoor dans irssi. Évalué à 10.
> adresse. Ce n'est évidemment pas forcément celui qui a introduit le code.
> C'est peut-être juste une opération de discrédit.
Bah, moi j'ai voulu tester ce matin, mais c'est pas très concluant :
$ host 209.164.15.215
215.15.164.209.in-addr.arpa. domain name pointer datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer ns1.datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer www.datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer mail.datacenterops.com.
215.15.164.209.in-addr.arpa. domain name pointer srv01.datacenterops.com.
La page qu'on obtient en allant faire un tour là-dessus semble être une page par défaut...
La seconde IP, elle, donne ceci :
$ host 204.120.36.206
206.36.120.204.in-addr.arpa. domain name pointer bud.indirect.com.
Celui-ci me ferme la socket au nez, et la page d'accueil d'indirect.com ne veut pas répondre.
Bref, on n'est pas plus avancé. Pour ce qu'on en sait, le pirate pourrait aussi bien avoir loué les machines en question (par exemple sous un faux nom) histoire qu'il soit plus difficile de remonter jusqu'à lui. Ou alors, ça pourrait effectivement être pour discréditer quelqu'un. Mais qui ? Le premier domaine semble appartenir à un particulier Californien, le second à ce qui ressemble à un hébergeur (peut-être un FAI) en Arizona, et perso je connaissais ni l'un ni l'autre...
Envoyé depuis mon PDP 11/70