Journal un registrar, hébergeur qui fait du SPAM ?

Posté par  .
Étiquettes : aucune
0
7
oct.
2004
[Modification par un administrateur : une partie des informations de ce journal et de ces commentaires ont été anonymisées car la mise en cause est sujette à caution car confondant l'hébergeur et l'auteur présumé du spam.]

encore un spam francais que j'essaie d'analyser.

je ne sais pas si je me trompe ou pas, mais j'ai recu un mail pointant vers

http://plaisir-coquin.com,(...)

aussi je vais voir avec un whois qui se cache derriere ce service. le gestionnaire technique est webmaster@XXXXXX. Je fais donc un whois sur ce domaine et je vois que les enregistrements sont presque identiques. Il se trouve que le second est registrar et herbergeur. Est-ce que les 2 activités sont liés à une meme personne ou structure ?

N'importe qui peut devenir registrar et polluer internet comme bon lui semble ?

WHOIS information for plaisir-coquin.com:

[whois.namebay.com]

Domain Name : PLAISIR-COQUIN.COM
Created On : 2004-05-06
Expiration Date : 2005-05-06
Status : PROTECTED
Registrant Name : KMS
(...) Registrant City : Hong Kong
Registrant State/Province : HK
Registrant Postal Code : Hong Kong
Registrant Country : HK
(...) Admin City : Hong Kong
Admin State/Province : HK
Admin Postal Code : Hong Kong
Admin Country : HK
(...) Admin Email : webmaster@XXXXXX
(...) Tech City : Hong Kong
Tech State/Province : HK
Tech Postal Code : Hong Kong
Tech Country : HK
(...) Tech Email : webmaster@XXXXXX
(...) Billing City : Hong Kong
Billing State/Province : HK
Billing Postal Code : Hong Kong
Billing Country : HK
(...) Billing Email : webmaster@XXXXXX
Name Server : NS1.VALIDNAME.COM
Name Server : NS2.VALIDNAME.COM
Registrar Name : NAMEBAY



[whois.namebay.com]

Domain Name : XXXXXX
Created On : 2002-05-21
Expiration Date : 2005-05-21
Status : PROTECTED
Registrant Name : XXXX XXXX
(...) Registrant City : NICE
Registrant State/Province : FR
Registrant Postal Code : 06100
Registrant Country : FR
(...) Admin City : Hong Kong
Admin State/Province : HK
Admin Postal Code : Hong Kong
Admin Country : HK
(...) Admin Email : XXXXXX
(...) Tech City : Hong Kong
Tech State/Province : HK
Tech Postal Code : Hong Kong
Tech Country : HK
(...) Tech Email : XXXXXX
(...) Billing City : Hong Kong
Billing State/Province : HK
Billing Postal Code : Hong Kong
Billing Country : HK
(...) Billing Email : XXXXXX
Name Server : DNS1.XXXXXX
Name Server : NS1.XXXXXX
Registrar Name : NAMEBAY
  • # En francais svp

    Posté par  . Évalué à 1.

    J'ai rien compris a ton message ...

    >Il se trouve que le second est registrar et herbergeur.
    >N'importe qui peut devenir registrar et polluer internet comme bon lui semble ?
  • # ...

    Posté par  (site web personnel) . Évalué à 2.

    peut être que le registrar a déposer le domaine pour un client?
  • # N'importe quoi

    Posté par  . Évalué à 7.

    Les serveurs de plaisir-coquin sont chez UUNET.

    Le site est géré par XXXXXX dont les serveurs sont chez LDCOM.

    Le registrar est NAMEBAY, il est monégasque mais ça ne veut pas dire qu'il est forcément malhonnete. Ses serveurs sont connectés via un FAI italien.

    Bref, le spammeur est sans doute français, sans doute en lien avec XXXXXX , mais vraisemblablement sans lien avec Namebay autre que celui de client.

    Pour aller plus loin, il faudrait que vous examinier les entêtes du mail pour déterminer le FAI depuis lequel le spam a été envoyé puis écrire à son abuse, en mettant en copie abuse@fr.uu.net (hébergeur du site plaisir-coquin)
    • [^] # Re: N'importe quoi

      Posté par  . Évalué à 3.

      ... ou utiliser Spam RBL (http://www.spam-rbl.com/(...)) qui l'analysera pour toi.
      • [^] # Re: N'importe quoi

        Posté par  . Évalué à 1.

        tout comme SpamCop.net, il fait des requettes systématiques. les informations issues de ces serveurs sont intéressantes mais dépouvues de toute analyse de plus haut niveau.
    • [^] # Re: N'importe quoi

      Posté par  . Évalué à 2.

      > Les serveurs de plaisir-coquin sont chez UUNET.
      > Le site est géré par XXXXXX dont les serveurs sont chez LDCOM.

      comment tu voir ca ? tu veux m'expliquer ?
      • [^] # Re: N'importe quoi

        Posté par  . Évalué à 5.

        traceroute www.plaisir-coquin.com

        apres il suffit de connaitre un peu les opérateurs, et leurs réseaux (j'avoue que c'est plus facile quand on a bossé dedans)
      • [^] # Re: N'importe quoi

        Posté par  . Évalué à 1.

        comment tu voir ca ? tu veux m'expliquer ?

        traceroute sur les serveurs, puis whois sur la ou les dernières adresses IP qui répondent pour savoir à qui elle sont allouées (le FAI revendeur ou le client final) et par qui (le véritable opérateur du réseau).
  • # Tiens, toi aussi ?

    Posté par  (site web personnel) . Évalué à 2.

    J'ai écris au service abuse de ce service, et voila la réponse :

    (j'ai volontairement masqué les adresses emails et references mais je les tiens à ta disposition si tu veux)

    Perso, je pense pas que l'hébergeur en question ait un grand sens de l'éthique ...



    Return-Path: <xxx@xxxx>
    Delivered-To: xxx@xxxx
    Received: (qmail 1654 invoked from network); 30 Sep 2004 09:55:44 -0000
    Received: from mail1.altitudetelecom.fr (195.7.102.151)
    by mrelay3-1.free.fr with SMTP; 30 Sep 2004 09:55:44 -0000
    Received: from m1 (mta.altitudetelecom.fr [195.7.102.4])
    by mail1.altitudetelecom.fr (Postfix) with ESMTP id 04A733403B
    for <xxx@xxxx>; Thu, 30 Sep 2004 12:03:24 +0200 (CEST)
    Received: from mta (mta [127.0.0.1])
    by m1 (Postfix) with ESMTP id 1177F109CF9
    for <xxx@xxxx>; Thu, 30 Sep 2004 12:28:35 +0200 (CEST)
    Received: from mwinf0506.wanadoo.fr (smtp5.wanadoo.fr [193.252.22.26])
    by mta (Postfix) with ESMTP id 00FF115FA2F
    for <xxx@xxxx>; Thu, 30 Sep 2004 12:28:35 +0200 (CEST)
    Received: from me-wanadoo.net (localhost [127.0.0.1])
    by mwinf0506.wanadoo.fr (SMTP Server) with SMTP id 785031800133
    for <xxx@xxxx>; Thu, 30 Sep 2004 11:54:08 +0200 (CEST)
    Received: from [192.168.123.120] (ANice-252-1-17-153.w82-122.abo.wanadoo.fr [82.122.111.153])
    by mwinf0506.wanadoo.fr (SMTP Server) with ESMTP id AB24E18003E4
    for <xxx@xxxx>; Thu, 30 Sep 2004 11:54:06 +0200 (CEST)
    User-Agent: Microsoft-Entourage/11.0.0.040405
    Date: Thu, 30 Sep 2004 11:54:04 +0200
    Subject: Re : De mieux en mieux !
    From: Webmaster <xxx@xxxx>
    To: Arnaud <xxx@xxxx>
    Message-ID: <xxx@xxxx>
    In-Reply-To: <xxx@xxxx>
    Mime-version: 1.0
    Content-type: multipart/alternative;
    boundary="B_3179390047_2019275"


    Monsieur,
    J'accuse réception de votre réclamation, mais je ne suis pas le webmaster responsable de l¹envoi de ce mail.
    Ce webmaster a simplement acheté son nom de domaine sur mon site. Il a conservé toutefois les informations par défaut proposées telles que les mails et les redirections de ses IP.

    Je vois que dans son mail il vous donne la possibilité de vous désinscrire de sa liste ce que je vous conseille de faire pour ne plus être importuné par ce type de mails.

    Pour ma part je vais essayer de le contacter et lui transmettre votre réclamation sous réserve que ses coordonnées mentionnées sur sa fiche contact soient correctes.

    Cordialement,
    XXXXXX [Modification par un administrateur : ce XXXXXX-là est un remplacement dû à un admin (voir le journal), contrairement aux xxxxxxx qui sont dûs à l'auteur du commentaire, qui a lourdement insisté pour que cette précision indispensable soit ajoutée...]

    Service Commercial :
    xxx@xxxx

    Service technique :
    xxx@xxxx

    Administration des sites et des services :
    xxx@xxxx

    • [^] # Re: Tiens, toi aussi ?

      Posté par  (site web personnel, Mastodon) . Évalué à 1.

      Heu, Altitude Telecom, c'est l'hébergeur en question ???Si oui, ça a bien changé depuis que j'y ai bossé ;-)
    • [^] # Re: Tiens, toi aussi ?

      Posté par  . Évalué à 3.

      > Perso, je pense pas que l'hébergeur en question ait un grand sens de l'éthique ...

      Et pourquoi ?
      Son mail est explicite pourtant.
      Il t'envoit pas petre, il te dit juste qu'il est pas _responsable_ de ce spam.
      Et même il va prévenir le proprio pour savoir ce qu'il se passe.

      Je trouve que son mail est plutôt correct même ... il aurait très bien pu ne pas te répondre
      • [^] # Re: Tiens, toi aussi ?

        Posté par  . Évalué à 1.

        oui, mais XXXXXXs fait beaucoup d'affaires dans le domaine du commercial non ethique a mon avis, un peu trop meme.

        j'ai vu ce matin des tas de sites en rapport avec XXXXXX.

        quel est le lien avec altitudetelecom.fr ?
        • [^] # Re: Tiens, toi aussi ?

          Posté par  (site web personnel, Mastodon) . Évalué à 1.

          Et bien, la première enveloppe dans les entêtes indique le serveur qui a envoyé le mail ici, il s'agit d'un serveur QMail de chez Altitude. Enfin, je crois que c'est ça...à confirmer.

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.