[Modification par un administrateur : une partie des informations de ce journal et de ces commentaires ont été anonymisées car la mise en cause est sujette à caution car confondant l'hébergeur et l'auteur présumé du spam.]
encore un spam francais que j'essaie d'analyser.
je ne sais pas si je me trompe ou pas, mais j'ai recu un mail pointant vers
http://plaisir-coquin.com,(...)
aussi je vais voir avec un whois qui se cache derriere ce service. le gestionnaire technique est webmaster@XXXXXX. Je fais donc un whois sur ce domaine et je vois que les enregistrements sont presque identiques. Il se trouve que le second est registrar et herbergeur. Est-ce que les 2 activités sont liés à une meme personne ou structure ?
N'importe qui peut devenir registrar et polluer internet comme bon lui semble ?
WHOIS information for plaisir-coquin.com:
[whois.namebay.com]
Domain Name : PLAISIR-COQUIN.COM
Created On : 2004-05-06
Expiration Date : 2005-05-06
Status : PROTECTED
Registrant Name : KMS
(...)
Registrant City : Hong Kong
Registrant State/Province : HK
Registrant Postal Code : Hong Kong
Registrant Country : HK
(...)
Admin City : Hong Kong
Admin State/Province : HK
Admin Postal Code : Hong Kong
Admin Country : HK
(...)
Admin Email : webmaster@XXXXXX
(...)
Tech City : Hong Kong
Tech State/Province : HK
Tech Postal Code : Hong Kong
Tech Country : HK
(...)
Tech Email : webmaster@XXXXXX
(...)
Billing City : Hong Kong
Billing State/Province : HK
Billing Postal Code : Hong Kong
Billing Country : HK
(...)
Billing Email : webmaster@XXXXXX
Name Server : NS1.VALIDNAME.COM
Name Server : NS2.VALIDNAME.COM
Registrar Name : NAMEBAY
[whois.namebay.com]
Domain Name : XXXXXX
Created On : 2002-05-21
Expiration Date : 2005-05-21
Status : PROTECTED
Registrant Name : XXXX XXXX
(...)
Registrant City : NICE
Registrant State/Province : FR
Registrant Postal Code : 06100
Registrant Country : FR
(...)
Admin City : Hong Kong
Admin State/Province : HK
Admin Postal Code : Hong Kong
Admin Country : HK
(...)
Admin Email : XXXXXX
(...)
Tech City : Hong Kong
Tech State/Province : HK
Tech Postal Code : Hong Kong
Tech Country : HK
(...)
Tech Email : XXXXXX
(...)
Billing City : Hong Kong
Billing State/Province : HK
Billing Postal Code : Hong Kong
Billing Country : HK
(...)
Billing Email : XXXXXX
Name Server : DNS1.XXXXXX
Name Server : NS1.XXXXXX
Registrar Name : NAMEBAY
# En francais svp
Posté par blenderman . Évalué à 1.
# ...
Posté par Marc (site web personnel) . Évalué à 2.
# N'importe quoi
Posté par philz . Évalué à 7.
Le site est géré par XXXXXX dont les serveurs sont chez LDCOM.
Le registrar est NAMEBAY, il est monégasque mais ça ne veut pas dire qu'il est forcément malhonnete. Ses serveurs sont connectés via un FAI italien.
Bref, le spammeur est sans doute français, sans doute en lien avec XXXXXX , mais vraisemblablement sans lien avec Namebay autre que celui de client.
Pour aller plus loin, il faudrait que vous examinier les entêtes du mail pour déterminer le FAI depuis lequel le spam a été envoyé puis écrire à son abuse, en mettant en copie abuse@fr.uu.net (hébergeur du site plaisir-coquin)
[^] # Re: N'importe quoi
Posté par Maxx . Évalué à 3.
[^] # Re: N'importe quoi
Posté par Marc Quinton . Évalué à 1.
[^] # Re: N'importe quoi
Posté par Marc Quinton . Évalué à 2.
> Le site est géré par XXXXXX dont les serveurs sont chez LDCOM.
comment tu voir ca ? tu veux m'expliquer ?
[^] # Re: N'importe quoi
Posté par SQP . Évalué à 5.
apres il suffit de connaitre un peu les opérateurs, et leurs réseaux (j'avoue que c'est plus facile quand on a bossé dedans)
[^] # Re: N'importe quoi
Posté par philz . Évalué à 1.
traceroute sur les serveurs, puis whois sur la ou les dernières adresses IP qui répondent pour savoir à qui elle sont allouées (le FAI revendeur ou le client final) et par qui (le véritable opérateur du réseau).
# Tiens, toi aussi ?
Posté par Arnaud (site web personnel) . Évalué à 2.
(j'ai volontairement masqué les adresses emails et references mais je les tiens à ta disposition si tu veux)
Perso, je pense pas que l'hébergeur en question ait un grand sens de l'éthique ...
[^] # Re: Tiens, toi aussi ?
Posté par Blackknight (site web personnel, Mastodon) . Évalué à 1.
[^] # Re: Tiens, toi aussi ?
Posté par Arnaud (site web personnel) . Évalué à 2.
[^] # Re: Tiens, toi aussi ?
Posté par Prae . Évalué à 3.
Et pourquoi ?
Son mail est explicite pourtant.
Il t'envoit pas petre, il te dit juste qu'il est pas _responsable_ de ce spam.
Et même il va prévenir le proprio pour savoir ce qu'il se passe.
Je trouve que son mail est plutôt correct même ... il aurait très bien pu ne pas te répondre
[^] # Re: Tiens, toi aussi ?
Posté par Marc Quinton . Évalué à 1.
j'ai vu ce matin des tas de sites en rapport avec XXXXXX.
quel est le lien avec altitudetelecom.fr ?
[^] # Re: Tiens, toi aussi ?
Posté par Blackknight (site web personnel, Mastodon) . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.