già che sei li: i nameservers auroritativi per bestcash.org sono 82.208.60.69 (ancora casablanca) e 80.77.80.220 (fa capo ad alcuni russi con sede a Londra, non mi stupirei se fosse sotto il controllo diretto dello spammer. Prova a mandare due righe a maple<at>ipipe.net e makc<at>ipipe.net, mi stupirei se succedesse qualcosa)
Facciamo che ti mostro come si fa. Serve un dignitoso strumento di interrogazione ai nameservers (io uso dig per linux).
Cerchiamo di risalire "a manoni" ai nameservers autoritativi. Per prima cosa, chiedo una risposta "non ricorsiva" al mio dns di default
- Codice: Seleziona tutto
[zello@zello zello]$ dig +norecurse ns yourcredit.org
; <<>> DiG 9.3.0rc4 <<>> +norecurse ns yourcredit.org
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 39601
;; flags: qr ra; QUERY: 1, ANSWER: 0, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;yourcredit.org. IN NS
;; AUTHORITY SECTION:
yourcredit.org. 6999 IN NS ns5.linuxwebsites.net.
yourcredit.org. 6999 IN NS ns.linuxwebsites.net.
;; ADDITIONAL SECTION:
ns.linuxwebsites.net. 7011 IN A 64.106.161.220
ns5.linuxwebsites.net. 7011 IN A 64.106.183.120
Mi risponde di chiedere a ns5.linuxwebsites.net e ns.linuxwebsites.net, peraltro fornendomene anche gli IP (nella sezione addizionale). Dato che nei flags non c'è "aa", la risposta non è autoritativa.
Bon, proviamo a chiedere ai due servers specificati.
- Codice: Seleziona tutto
[zello@zello zello]$ dig +norecurse ns yourcredit.org @64.106.161.220
; <<>> DiG 9.3.0rc4 <<>> +norecurse ns yourcredit.org @64.106.161.220
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 11611
;; flags: qr aa ra; QUERY: 1, ANSWER: 2, AUTHORITY: 0, ADDITIONAL: 2
;; QUESTION SECTION:
;yourcredit.org. IN NS
;; ANSWER SECTION:
yourcredit.org. 86400 IN NS ns5.linuxwebsites.net.
yourcredit.org. 86400 IN NS ns.linuxwebsites.net.
;; ADDITIONAL SECTION:
ns.linuxwebsites.net. 600 IN A 64.106.161.220
ns5.linuxwebsites.net. 10800 IN A 64.106.183.120
Risposta autoritativa (flag aa presente), il primo dei due dichiara di essere autoritativo, e continua a segnalare l'altro (che infatti, se provi, risulta anch'esso autoritativo).
Per sicurezza (test a dire il vero inutile) chiedo anche l'indirizzo di yourcredit.org a uno dei due:
- Codice: Seleziona tutto
[zello@zello zello]$ dig +norecurse a yourcredit.org @64.106.183.120
; <<>> DiG 9.3.0rc4 <<>> +norecurse a yourcredit.org @64.106.183.120
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 9871
;; flags: qr aa; QUERY: 1, ANSWER: 1, AUTHORITY: 2, ADDITIONAL: 2
;; QUESTION SECTION:
;yourcredit.org. IN A
;; ANSWER SECTION:
yourcredit.org. 86400 IN A 64.106.161.221
(ok, ancora autoritativa).
Morale: il sito è su 64.106.161.221 (come da te correttamente affermato), i nameservers sono su 64.106.183.120 e 64.106.161.220. Dato che anche questi due rispondono ad abuse<at>datapipe.com, viene il dubbio che il loro concetto di tolleranza zero non sia il mio.
Chi ha voglia può continuare a tracciare i ns per bestccenter.org (che comunque secondo me sono sempre i ns[1-5].krolobul.com che risultano morti). Consiglio per farlo bene: una scorsa agli RFC sui nameservers, un bello studio della man page di dig (o qualcosa di analogo per windows), tanta pazienza.
Uh, e mi pare che qualcuno dei siti "morti" sia risorto. nextdayblossoms.org ora risolve:
- ip del sito :
- Codice: Seleziona tutto
nextdayblossoms.org. 600 IN A 67.160.26.8
nextdayblossoms.org. 600 IN A 84.10.155.189
nextdayblossoms.org. 600 IN A 89.178.155.166
nextdayblossoms.org. 600 IN A 62.63.157.69
nextdayblossoms.org. 600 IN A 67.191.81.55
nameservers 213.93.173.216, 85.249.238.150, 202.225.217.18, 85.29.227.89, 89.178.87.132.
Ho controllato a casaccio, mi sembrano tutte macchine troianizzate (sono tutte adsl, o comunque hanno nomi del tipo 89-178-87-132.broadband.corbina.ru. Il dominio dei nameservers è registrato da un certo Chris Schultz, è ovviamente inutile scrivergli. Chi ha voglia peschi tutti gli abuse address degli ip e li notifichi.
Il faut être toujours ivre. Tout est là : c'est l'unique question. Pour ne pas sentir l'horrible fardeau du Temps qui brise vos épaules et vous penche vers la terre,il faut vous enivrer sans trêve...