Титла: Моля за малко помощ Публикувано от: smoooky в October 02, 2006, 11:20:26 pm вече трета атака ми хваща
пандата искам ако някой може да проследи ИП-то и да ми каже дали е от нашата мрежа (http://www.picvalley.net/u/31/30032_313.JPG) аз се опитах да го проследя но афект никакъв IP : 87.126.30.86 Местоположение: Country: (Unknown Country?) (XX) City: (Unknown City?) Титла: Моля за малко помощ Публикувано от: stancho в October 02, 2006, 11:24:14 pm Това ИП не е от нашите нашите са
85.130...... Титла: Моля за малко помощ Публикувано от: smoooky в October 02, 2006, 11:25:35 pm Ще им се незнае у хакерчетата :evil:
Титла: Моля за малко помощ Публикувано от: stancho в October 02, 2006, 11:28:26 pm Sorry, че немога да направя повече за момента
:( P.S. Това IP ме води към някакъв сървър. Титла: Моля за малко помощ Публикувано от: telecomche в October 03, 2006, 12:07:56 am ИП то е Варненско на БТК на АДСЛ , няма сложен
файърлоу на машината , но в момента е оффлайн . Сложи си добър файърлоу и ще ти спрат проблемите . Address lookup canonical name 87-126-30-86.btc-net.bg. aliases addresses 87.126.30.86 Domain Whois record Queried whois.register.bg with "btc-net.bg"... Registration information for the btc-net.bg domain name database access error (too many concurent requests), please try later! Network Whois record Queried whois.ripe.net with "-B 87.126.30.86"... % This is the RIPE Whois query server #2. % The objects are in RPSL format. % % Note: the default output of the RIPE Whois server % is changed. Your tools may need to be adjusted. See % http://www.ripe.net/db/news/abuse-proposal-20050331.html % for more details. % % Rights restricted by copyright. % See http://www.ripe.net/db/copyright.html % Information related to '87.126.0.0 - 87.126.127.255' inetnum: 87.126.0.0 - 87.126.127.255 netname: BTC-BROADBAND-NET-2 descr: BTC Broadband Service country: BG admin-c: LG700-RIPE tech-c: LG700-RIPE tech-c: SS4127-RIPE status: ASSIGNED PA notify: registry@btc-net.bg mnt-by: BT95-ADM mnt-domains: BT95-ADM mnt-lower: BT95-ADM changed: stanish.stanishev@btc-net.bg 20051128 source: RIPE person: Lyubomir Georgiev address: BTC Plc address: Bulgarian Telecommunications Company Plc address: 8 Totleben Blvd. address: 1606 Sofia address: Bulgaria mnt-by: BT95-ADM phone: +359 2 932 08 92 fax-no: +359 2 832 08 52 e-mail: lyubomir.georgiev@btc-net.bg nic-hdl: LG700-RIPE changed: lyubomir.georgiev@btc-net.bg 20050920 source: RIPE person: Stanish Stanishev address: BTC-NET Ltd. address: 63, Shipchenski prohod blvd. address: BG-1574 Sofia address: Bulgaria mnt-by: BT95-ADM phone: +359 2 932 08 42 fax-no: +359 2 832 08 24 e-mail: stanish.stanishev@btc-net.bg nic-hdl: SS4127-RIPE changed: lyubomir.georgiev@btc-net.bg 20040503 source: RIPE % Information related to '87.126.0.0/17AS8866' route: 87.126.0.0/17 descr: Bulgarian Telecommunications Company Plc. origin: AS8866 mnt-by: BT95-ADM changed: registry@btc-net.bg 20051202 source: RIPE DNS records DNS query for 87-126-30-86.btc-net.bg returned an error from the server: NameError name class type data time to live btc-net.bg IN SOA server: ns.btc-net.bg email: root.ns.btc-net.bg serial: 4060315 refresh: 10800 retry: 3600 expire: 1209600 minimum ttl: 86400 86400s (1.00:00:00) btc-net.bg IN NS ns.btc-net.bg 86400s (1.00:00:00) btc-net.bg IN NS ns2.btc-net.bg 86400s (1.00:00:00) btc-net.bg IN NS mbox.btc-net.bg 86400s (1.00:00:00) btc-net.bg IN MX preference: 10 exchange: mg.btc-net.bg 86400s (1.00:00:00) 86.30.126.87.in-addr.arpa IN PTR 87-126-30-86.btc-net.bg 86400s (1.00:00:00) Traceroute Tracing route to 87-126-30-86.btc-net.bg [87.126.30.86]... hop rtt rtt rtt ip address fully qualified domain name 1 1 0 0 70.84.211.97 61.d3.5446.static.theplanet.com 2 0 0 0 70.84.160.130 vl1.dsr02.dllstx5.theplanet.com 3 0 0 0 70.85.127.109 po52.dsr02.dllstx3.theplanet.com 4 0 0 0 70.87.253.29 et5-2.ibr04.dllstx3.theplanet.com 5 * 0 3 208.49.147.157 ip-208.49.147.157.gblx.net 6 137 137 137 67.17.105.162 ge1-1-10g.ar4.fra4.gblx.net 7 164 134 135 64.210.31.158 bulgarian-telecommunications.ge-1-2-0.401.ar2.fra2.gblx.net 8 166 166 169 212.39.91.92 92-91-39-212.btc-net.bg 9 167 169 169 212.39.91.92 92-91-39-212.btc-net.bg 10 189 171 190 87.126.30.86 87-126-30-86.btc-net.bg Титла: Моля за малко помощ Публикувано от: telecomche в October 03, 2006, 12:13:15 am Service scan
FTP - 21 Error: ConnectionRefused SMTP - 25 Error: ConnectionRefused HTTP - 80 HTTP/1.1 200 OK Date: Mon, 02 Oct 2006 21:11:11 GMT Server: Apache/1.3.34 (Debian) PHP/4.4.2-1+b1 Connection: close Content-Type: text/html; charset=iso-8859-1 POP3 - 110 Error: ConnectionRefused IMAP - 143 Error: ConnectionRefused Титла: Моля за малко помощ Публикувано от: smoooky в October 03, 2006, 03:45:20 am Аз FireWall имам , преди малко още няколко
атаки ми блокна пандата @telecomche мерси за информацията Титла: Моля за малко помощ Публикувано от: roadrunner в October 03, 2006, 09:58:28 am Record Type: IP Address
IP Location: Bulgaria Bulgaria - Sofiya - Sofia - Btc Broadband Service Reverse DNS: 87-126-30-86.btc-net.bg Blacklist Status: Clear 87.126.30.86 [ 87-126-30-86.btc-net.bg ] ( probably Unix ) IP Address : 87.126.30.86 Resolved : 87-126-30-86.btc-net.bg Operating System : probably Unix Time to live (TTL) : 1 (32) - 31 hop(s) away Титла: Моля за малко помощ Публикувано от: stancho в October 03, 2006, 01:07:46 pm Незнам с какво стигате до дази информация, но
е полезна ;) Титла: Моля за малко помощ Публикувано от: telecomche в October 03, 2006, 04:50:35 pm Цитат на: "stancho" Незнам с какво стигате до дази информация, но е полезна ;) То въпроса е не само да стигнем до информацията , ами и да може да я разчетеме , защото самото ИП като ИП си е описано в райпе , но по хоповете може да разбереш точно на кой е в кой град , кой квартал та дори и кое каре от блокове . Освен това имам достъп до няколко рутера и мога директно да видя и да стигна и до последният суйч който е преди пс то ;-) Титла: Моля за малко помощ Публикувано от: stancho в October 03, 2006, 05:30:37 pm Цитат на: "telecomche" Цитат на: "stancho" Незнам с какво стигате до дази информация, но е полезна ;) То въпроса е не само да стигнем до информацията , ами и да може да я разчетеме , защото самото ИП като ИП си е описано в райпе , но по хоповете може да разбереш точно на кой е в кой град , кой квартал та дори и кое каре от блокове . Освен това имам достъп до няколко рутера и мога директно да видя и да стигна и до последният суйч който е преди пс то ;-) ОК това е мн хубаво значи ако ми се налага ще знам към кой да се обърна ;) |