以下のようなspamが届いたので見てみる。
結果、糞サイトってことで。
Received: from mail.qsv19.com [211.36.37.21]
Message-ID: <20050306125300.24545.qmail@mail.qsv19.com>
From: info@qsv19.com
Subject: $B$40B?4$7$F2<$5$$!*
X-MDRemoteIP: 211.36.37.21
昨今、無料とうたい詐欺まがいのサイトが多いですが新しく完全無料で安心の掲示板 を作りました。趣味の友達から彼氏・彼女探しにどうですか?一度お試し下さい。携 帯・PCが使えます。只今、無料会員大大募集中です。
楽しく使って無料です!
★東京ラブストーリー http://loves.qsv20.com/
《ご注意》18歳未満の方や援助交際などの利用や投稿は一切出来ません。
《当サイトから》請求や催促のメールはありません。もしあっても当サイトではあり ません。無視するようお願いします。
最初に http://loves.qsv20.com/にアクセスしてみると、目につくのが セキュリティー万全 『TokyoLoveStory』では万全の管理システムで個人情報の漏洩をしっかりガード。ご安心してご利用ください。
セキュリティーに万全という文字がついているのだから、 SSLで保護されていると思いきや、一切されていない。パケット見られたら、個人情報の漏洩普通に発生されると考えられる。 セキュリティーに万全と書かれているため、錯覚して安全だと思いこむ。 この嘘偽りの表記によって、知識のない一般人が流れ込む可能性もある。 この手のサイトは、目的は客を集め何らかの形でお金を取る事にしか考えていないため、セキュリティーなんてどうでも良いのだろう。YahooAuctionで出会い系サイト開業キットとか販売されており、何も知らない人でも気楽に作るだけのことは出来るようになっている時代なのだから。
★ URLに対して疑問が。:
次に、ID/PASS 空欄のまま ログインボタンをポチッとなと押してみると、 ドメインが変わっている。
loves.qsv20.com 211.36.37.22 [KOREAN/ELIMNET]
↓
pc.loves-tokyo.jp 61.120.47.195 [DION/HK10300JP/鎌内 弘行]
とか、書いていると、pc.loves-tokyo.jp の DNSレコードが消えた(14:28)
かなり怪しいな。
(追記)
pc.loves-tokyo.jp 59.158.181.21 [usen-59x158x181x21.ap-US02.usen.ad.jp] に変わった (14:57)
★ dig loves-tokyo.jp ns:
あえて、whois情報は使わないことにする。(2005.3.7 14:57 現在)
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33327 ;; flags: qr rd ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2 ;; QUESTION SECTION: ;loves-tokyo.jp. IN NS ;; ANSWER SECTION: loves-tokyo.jp. 84855 IN NS ns2.british.jp. loves-tokyo.jp. 84855 IN NS ns1.shinoa.jp. ;; ADDITIONAL SECTION: ns1.shinoa.jp. 84855 IN A 210.227.120.242 ns2.british.jp. 84855 IN A 61.204.18.58
tomo@linuxsrv08:~$ dig @ns1.shinoa.jp. loves-tokyo.jp axfr ; <<>> DiG 9.2.4 <<>> @ns1.shinoa.jp. loves-tokyo.jp axfr ;; global options: printcmd ; Transfer failed. tomo@linuxsrv08:~$ dig @ns2.british.jp. loves-tokyo.jp axfr ; <<>> DiG 9.2.4 <<>> @ns2.british.jp. loves-tokyo.jp axfr ;; global options: printcmd loves-tokyo.jp. 600 IN SOA ns1.shinoa.jp. postmaster.loves-tokyo.jp. 2005030702 10800 3600 604800 600 loves-tokyo.jp. 600 IN A 59.158.181.21 loves-tokyo.jp. 600 IN MX 10 mail.loves-tokyo.jp. loves-tokyo.jp. 600 IN NS ns1.shinoa.jp. loves-tokyo.jp. 600 IN NS ns2.british.jp. mail.loves-tokyo.jp. 600 IN A 59.158.181.21 pc.loves-tokyo.jp. 600 IN CNAME mail.loves-tokyo.jp. www.loves-tokyo.jp. 600 IN CNAME mail.loves-tokyo.jp. loves-tokyo.jp. 600 IN SOA ns1.shinoa.jp. postmaster.loves-tokyo.jp. 2005030702 10800 3600 604800 600 ;; Query time: 28 msec ;; SERVER: 61.204.18.58#53(ns2.british.jp.) ;; WHEN: Mon Mar 7 14:57:57 2005 ;; XFR size: 9 records
とりあえず、この辺の情報を基に、芋づる式に関連サイトが引っこ抜ける。
関係者の名前も抜ける。あとは、読者にお任せ。
もし、遊ぶときは、参照関係の検索 でやると楽しい。
ヒントとしては、ns1.shinoa.jp からぶっこ抜く事が可能。