hi,
ich habe seit einiger zeit unliebsame einträge in meinem gästebuch. ich würde gerne rausbekommen wer das ist. da es sich um jemanden aus dem „bekanntenkreis“ handelt, würde der provider/hostname/firmenname schon reichen (je mehr infos aber, desto besser). natürlich hinterlässt derjenige ip-addresse(n). die sich jedoch meist in den letzten beiden ziffern unterscheidet. (ip-fake trau ich ihm nicht zu) mit traceroute bin ich nicht sehr weit gekommen. gibts noch andere möglichkeiten?
gruss
christian
Je nachdem woher der jenige kommt kannste die Adressvergabestelle befragen. In Deutschland sollte dies normal die RIPE sein:
http://www.ripe.de/ripencc/pub-services/db/whois/who…
dort mal die IP eingeben
Wenn die Einträge sicher von der gleichen Person kommen (Stil, Bezug aufeinander,…) und sich die IP-Adr. in den letzten 2 Stellen ändert, kannst Du davon ausgehen, daß derjenige einen Zugang mit dynamischer IP-Adresse hat - den Provider, dem der entsprechende IP-Bereich gehört, findest Du - wie bereits erwähnt - mit RIPE.
LG
Stuffi
Geht auch ganz bequem von zu Hause aus quasi:
docvalde@crowd:~ $nslookup 212.202.160.115
Server: dns.siemund-online.de
Address: 213.148.148.227
Name: port-212-202-160-115.reverse.qdsl-home.de
Address: 212.202.160.115
docvalde@crowd:~ $traceroute 212.202.160.115
traceroute to 212.202.160.115 (212.202.160.115), 64 hops max, 44 byte packets
1 80.86.187.1 (80.86.187.1) 0.409 ms 0.360 ms 0.311 ms
2 gwa-xantron.cust.dus2.dus-cix.net (80.86.166.77) 0.492 ms 0.518 ms 0.427 ms
3 195.158.62.21 (195.158.62.21) 4.826 ms 5.468 ms 4.625 ms
4 bbone-gw1.ffm1.regio.net (192.135.7.65) 5.386 ms 5.421 ms 4.969 ms
5 stm502-stg-bb.regio.net (212.218.255.246) 21.237 ms 19.906 ms 19.936 ms
6 core1.fra.qsc.de (213.148.131.173) 21.123 ms 21.628 ms 20.606 ms
7 core1.dus.qsc.de (213.148.139.14) 29.680 ms 24.955 ms 24.728 ms
8 212.202.222.86 (212.202.222.86) 26.230 ms \* \*
9 port-212-202-160-115.reverse.qdsl-home.de (212.202.160.115) 47.665 ms 55.317 ms 35.789 ms
10 port-212-202-160-115.reverse.qdsl-home.de (212.202.160.115) 55.255 ms 37.049 ms 42.646 ms
docvalde@crowd:~ $telnet whois.thur.de 43
Trying 217.17.193.190...
Connected to jengate.thur.de.
Escape character is '^]'.
212.202.160.115
Process query: '212.202.160.115'
Query recognized as IP.
Querying whois.ripe.net:43 with whois.
% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html
inetnum: 212.202.0.0 - 212.202.255.255
netname: DE-GINKO-980324
descr: Provider Local Registry
descr: GINKO Gesellschaft fuer Internet-Kommunikation mbH
country: DE
admin-c: CE3280-RIPE
tech-c: QSC1-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: QSC-NOC
mnt-routes: QSC-NOC
changed: [email protected] 19980324
changed: [email protected] 20020613
changed: [email protected] 20020621
changed: [email protected] 20020726
source: RIPE
route: 212.202.160.0/22
descr: QSC QDSL home pool dus#1
origin: AS20676
mnt-by: QSC-NOC
mnt-lower: QSC-NOC
changed: [email protected] 20020527
source: RIPE
role: QSC Internet Services
address: QSC AG
address: Mathias-Brueggen-Str. 55
address: D-50829 Koeln
address: Germany
phone: +49 221 66 98 000
fax-no: +49 221 66 98 009
e-mail: [email protected]
remarks: \*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*
remarks: QSC AG - Internet Services Department
remarks: To report SPAM/UCE/Portscans/Hacks please
remarks: contact [email protected].
remarks: For peering requests, BGP policy changes
remarks: etc. contact [email protected]. For
remarks: Routing issues [email protected]. Please
remarks: remove NOSPAM. from email address.
remarks: \*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*\*
admin-c: CE3280-RIPE
tech-c: RH168-RIPE
tech-c: OS101-RIPE
tech-c: RW590-RIPE
tech-c: BF359-RIPE
nic-hdl: QSC1-RIPE
mnt-by: QSC-NOC
changed: [email protected] 20021015
source: RIPE
person: Christian Ebert
address: QSC AG
address: Mathias-Brueggen-Str. 55
address: D-50829 Koeln
address: Germany
phone: +49 221 66 98 000
fax-no: +49 221 66 98 409
e-mail: [email protected]
nic-hdl: CE3280-RIPE
mnt-by: QSC-NOC
changed: [email protected] 20020729
source: RIPE
--
To resolve one of the above handles: whois -h whois.ripe.net HANDLE
OTOH offical handles should be recognised directly.
Please report errors or misfits to .
Join the CVS development (via SSH) when using this service extensively.
Connection closed by foreign host.
docvalde@crowd:~ $
Damit weisst Du so ziemlich alles, was man ohne weiteres rausbekommen kann:
Ich gehe über QSC online und sitze im weiteren Umkreis von Düsseldorf. Bei anderen Providern (T-Online bspw.) kannst Du das räumlich noch enger eingrenzen.
Gruß,
Doc.
danke allen antworten. leider kommt nur ein provider zutage und keine firma. immerhin, wenigstens ist ein uni-provider dabei.
gibts es noch andere möglichkeiten, sich den kerl vom hals zu schaffen? ganze domain-bereiche deswegen zu sperren finde ich etwas drastisch.
gruss
christian
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
danke allen antworten. leider kommt nur ein provider zutage
und keine firma. immerhin, wenigstens ist ein uni-provider
dabei.
Mehr wirst Du selber auch nicht erfahren. Der Provider wird sich hüten, Dir einfach so mitzuteilen, wer die betreffende IP hatte.
Du kannst aber den betreffenden Eintrag inkl. den Daten wie Datum, Uhrzeit, IP-Adresse etc. dem betreffenden Provider zustellen (Abuse-Adresse). Der Provider kann dann seinerseits den User ausfindig machen und ihn anmahnen, solches in Zukunft zu unterlassen. Im Wiederholungsfall könnte er ihm sogar den Zugang sperren.
gibts es noch andere möglichkeiten, sich den kerl vom hals zu
schaffen? ganze domain-bereiche deswegen zu sperren finde ich
etwas drastisch.
Naja, er könnte mit einem anderen Zugang weitermachen. Aber wahrscheinlich lohnen sich keine weiteren Massnahmen wie Strafanzeige oder so.
Am besten entfernst Du die Einträge so rasch wie möglich. Behalte sie aber selber evt. noch eine Weile für eventuelle Beschwerden wie oben beschrieben. Ansonsten nicht weiter drauf eingehen und schon gar nicht zu sehr drüber aufregen. So ein Primitivling kann Dir doch die gute Laune nicht verderben… 
CU
Peter
1 „Gefällt mir“