|
Hej |
Du kan som udgangspunkt, hvis du er heldig, få to informationer om IP-adressen:
- whois: Oplysninger om organisationen der har fået tildelt IP-adressen (det er som oftest udbyderen, men kan godt være allokeret direkte til organisationen der bruger adressen)
- reverse dns: En omvendt DNS (normal DNS giver dig en IP-adresse fra et værtsnavn). Her får du således et DNS-navn fra en IP-adresse og det kan måske give et hint.
På UNIX-systemer kan man slå begge dele op fra sin kommandolinje. Først whois:
$ whois 83.221.139.134
% This is the RIPE Whois query server #2.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/db/copyright.html
% Note: This output has been filtered.
% To receive output for a database update, use the "-B" flag
% Information related to '83.221.139.128 - 83.221.139.159'
inetnum: 83.221.139.128 - 83.221.139.159
netname: GMTA-NET
descr: GMTA ApS
country: DK
admin-c: CJ205-RIPE
tech-c: CJ205-RIPE
status: ASSIGNED PA
remarks: +--------------------------------------------------+
remarks: | In case of abuse, please contact abuse@gmta.info |
remarks: +--------------------------------------------------+
mnt-by: NETGROUP-NETADMIN
source: RIPE # Filtered
person: Christian Joergensen
address: GMTA ApS
address: Edvard Falcks Gade 1
address: DK-1569 Koebenhavn V
e-mail: christian.joergensen@gmta.info
phone: +45 70 23 13 37
fax-no: +45 70 27 13 37
nic-hdl: CJ205-RIPE
source: RIPE # Filtered
% Information related to '83.221.128.0/19AS16245'
route: 83.221.128.0/19
descr: NetGroup DataCenter A/S
origin: AS16245
remarks: +--------------------------------------------+
remarks: | Network security issues: security@ngdc.net |
remarks: +--------------------------------------------+
mnt-by: NETGROUP-NETADMIN
source: RIPE # Filtered
Og reverse DNS:
$ host 83.221.139.134Konklusionen må i det her tilfælde være at IP-adressen nok har noget med GMTA ApS at gøre ;-) Hvis bare du får et eller andet generisk DNS-navn og whois ikke giver andet end en udbyders informationer, kan du ikke konkludere meget andet end at brugeren på den ene eller anden måde er kunde hos den udbyder.
134.139.221.83.in-addr.arpa domain name pointer socrates.gmta.info.
For folk der ikke er så heldige at være velsignet med et UNIX-system, kan man fx. finde funktionerne her: http://www.dnsstuff.com/
Bliv gratis medlem