title
わたしの日記は日々の出来事の鬱憤晴らしの毒だし日記がメインです。 相当病んでいます。くだを巻いています。許容出来る方のみのアクセスをお願いします。 また、この日記へのリンクは原則自由にして頂いても結構ですが、 写真への直リンクを張るのはご遠慮下さい。内容に関しては、一切保証致しません。
カテゴリ一覧 Network, Internet, IPv6, DC, NTT, Comp, Linux, Debian, FreeBSD, Windows, Server, Security, IRC, 大学, Neta, spam, , 生活, 遊び, Drive, TV, 仕事,
過去日記:





2003年11月05日(水) [曇り]

[SPAM] 携帯にスパム

完全に無料のフリーサイト新規オープン http://umx.jp/?num=1

とゆーことで,おきまりのトレース。

注意1: "alias jwhois='whois -h whois.nic.ad.jp'" となっています。
注意2: すべてのネットワークが国内にあり,JPNIC WhoisGatewayで情報を取れる場合を前提としています。

JPNIC WHOIS Gateway の使い方として, jwhois ^NS.EXAMPLE.JP とすると,NS.EXAMPLE.JPの情報を参照している(関連している)情報を調べることが出来ます。 そのほかではキーワードにメールアドレスを入れると,技術担当者の情報が出てくる場合も有ります。そこで,参照検索(キーワードの例: domain@example.jp)をすることにより,domain@example.jp を含むすべての担当者情報,個人情報 等が表示されます。 詳細は WHOISに有りますのでそちらを参照してください。

ドメインWHOIS が終わったら 公開連絡窓口のメールアドレスを参照付でWHOIS。そうすることにより,関連する情報が見ることが出来ます。

その次と言えば,DNSサーバを参照付でWHOISすることにより,*.jp なドメインで該当するDNSサーバが指定されている一覧が取得することが出来ます。
また、そのときにDNSサーバへの連絡先のメールアドレス(公開連絡窓口)が出てくると思いますが、これだと誰が管理者かは分かりません。そのため,メールアドレスから管理者を割り出すことも出来ます。場合によってはJPNICハンドルが出てくることも有ります。その場合は" ^ " をつけ参照しましょう。 よくあるケースでは一つでもアダルトサイトや出会い系サイトをホスティングしておれば,大量にアダルトサイトや出会い系サイトを一つの事業者が保有していることが多いので,一掃することが出来るかもしれません。

これだけだと,やはりドメインの情報や管理者しか情報が得ることが出来ないので,次はネットワークの情報を得ましょう。上流のネットワーク組織によっては出会い系サイト等を約款上(規約上)禁止している場合が多く,上流組織のabuseに投げるとクライアント側に警告を出してもらえるかもしれません。

最初に今回サンプルとなる example.jp を例に取ってみるとします。ただ,先ほどのドメイン情報の詳細結果を知りたければ自分で手順を元にやってみてクダサイ。

% host www.example.jp
www.example.jp has address 10.123.231.80

% whois 10.123.231.80
-- カット --

って感じで引いていくと,国内のIPの場合,上流接続先等が分かります。 また,OCN等のISPから複数IPを取得している場合,サブアロケーションの場合があり,以下のようにするとそのアドレスブロックを直接管理する管理者や事業者が分かる場合があります。

% jwhois xxx.xxx.xxx.xxx/e

出てきたら,あとは ネットワーク情報 の「運用責任者」「技術連絡担当者」当たりの情報を調べ,そこにメールを投げればOKです。

次はスパムの届いたアドレスにブラウザでアクセスしてみましょう。 ただ,そのまま接続したところでUserAgentが携帯じゃないとおもうので,拒否される場合があるため,UserAgentをいじれるブラウザ等を タブブラウザ推奨委員会あたりから探しインストールをしましょう。私の場合は, Sleipnirを利用しました。
そして,UserAgentは以下のように設定しました。

J-PHONE/2.0/J-SH03

じゃぁ,次にホームページを見てみましょう。そうすると,関連するサイトにリンクがある場合があります。また,次の新たなドメインが出てくる場合がありますから,上記で記した方法でイロイロとトレースするとスパム業者や出会い系サイトの悪事が分かる場合もあります。 あまりにも酷い場合は上流ISP等にトレースした情報を投げてみて一掃しましょう。

俺だよ、俺。アクセスログから分かるでしょ?  『またそういう script kiddy みたいな真似を公開しちゃいやん☆ 関西弁でいうところの「うれし」だよ、これじゃ。 技術の使い方と、その表現の仕方を考えないと! 』
通りすがり  『http://www.nic.ad.jp/ja/whois/index.html に、 「ネットワーク管理を目的とした利用のために情報を提供しています。WHOIS検索で得られた情報はネットワーク管理以外の目的に使用しないでください。」 と書いてあります。 これはネットワーク管理を目的とするといえるのでしょうか?どう見てもそうは見えませんが。 』
n_saito  『AirH"止められて一般人へ...とか言ってる割に逝ってますな...。 少しはコメントの内容をよーーーーーく読んでみませう。 みんなともちゃのことをそれなりに考えてくれてるわけで、 いつまでもそれに気がつかないのはガキの証拠です。 「自分のルール」だけで行動するのはウチの娘と同類項だよ。 』
俺俺  『まともに育てばよいエンジニアになりそうなのに、身につけた技術の使い方を間違えてるのがねぇ…。 このまま行くと典型的な厨房になりそうな悪寒です。自分の立っている地面を見直したほうがいいとおもうよ。 whois のデータベースは、どう使おうと勝手だと思うけどね :) その手段を嬉しそうに公開するのはちょっとスジが違う。 』
通りすがり  『> まともに育てばよいエンジニアになりそうなのに、 責任感と社会常識と日本語を学べばなるかもしれませんね。 > whois のデータベースは、どう使おうと勝手だと思うけどね :) そうですね。 建前上はあのようになってるのですからこういう動機で公開するのはどうかと思いますよ。 もうすこし自分のした行動の結果を考え、責任を持つようにしたほうがいいと思います。 もう大学卒業も近いんですから。 』
いわい  『ともちゃが「うれし」ってまさしくそのものだと思ってたのだがどうか? 』
みゃー  『でも気持ちはわかるよねー(w;;スパムうざいもん。 あ。そうそう。スパムよけ祈願?としてフレシュネスモスバーガーで スパムサンドイッチ食べてきたようー。でも相変わらずくるけど(苦笑)少しは減ったかな?(w ともちゃも気分的に食してみませう♪ 』
ともちゃ  『とりあえず、実例の挙げた手法はすべて消し、理論上の話だけに書き換えました。 ということで、スパムの届いたサイトに関してのトレース結果等は一切ありません。 もし、自己の意思で公開した手法を利用した場合のトレースに関しては一切の責任は持ちませんのであしからず。 』
[ コメントを読む(8) | コメントする ]

Diary for 1 day(s)
Powered by hns HyperNikkiSystem Project




(c) Copyright 1998-2014 tomocha. All rights reserved.