|
|
|
From: loki@netwarriors.org (Jonas Luster)
Newsgroups: de.admin.net-abuse.news
Subject: Re: PROBABLY THE BEST FREE PROXY SERVER - SPEED INTERNET UP TO
Date: 24 May 2000 06:06:15 GMT
Message-ID: <slrn8imsan.kv9.loki@netwarriors.org>
And thus spake ctf@bkc.lv:
> Welcome to check the one !
> I do not know what technology they use - just can say that the result
> looks good enough to recommend for test.
> The registration is annoying a little, but all the same takes no more
> than 3 minutes.
> Have a nice day !
Hallo, liebe de.admin.net-abuse.news-Leser. Wilkommen zu Jonas'
kleinem Abuse-101. Wollen wir doch mal sehen, wer das war und wo man
sich beschweren kann. Zuerst einen Blick in den Header:
| NNTP-Posting-Host: 195.114.46.142
Die IP von der das Ganze augenscheinlich eingespeist wurde. KANN
gefaelscht sein, wenn der Newsserver ein bisschen alt ist, aber das
klaeren wir gleich ab. Neuere Newsserver bestehen drauf, das selbst
zu setzen.
| Message-ID: <A43EAAEF3B20D411864700E07D7FC94D8D567F@SMTP-GW>
Ist nicht ganz OK so, diese Message-ID. Aber das wollen wir mal
aussen vir lassen.
| From: ctf@bkc.lv
Das kann jeder so setzen, wie er lsutig ist - vormerken fuer
spaeter, aber nicht wirklich drauf verlassen.
| Path: netwarriors.org!blackbush.xlink.net!netnews.web.de!
| newsfeed01.sul.t-online.de!
| t-online.de!do.de.uu.net!frankfurt.de.uu.net!news.berlinweb.de
DAS kann man auch faelschen, aber nur als preload. Ab einem
bestimmten punkt MUSS es stimmen.
Zuerst gucken wir uns mal den Newsserver etwas genauer an:
jonas@zingers:~ > telnet news.berlinweb.de 119
Trying 213.68.88.3...
Connected to news.berlinweb.de.
Escape character is '^]'.
200 Microsoft Exchange Internet News Service Version 5.5.1960.6
(posting allowed)
IIIIIIIHHHHH! Microsoft Scheisse und dann noch verconfiguriert.
Naja, gucken wir mal, wie der angebunden ist:
18. gw1.Berlin2.de.alter.net
19. berlin-web.Berlin.de.alter.net
20. news.berlinweb.de
Aha, also hinter UUnet/Alternet. Fein. merken wir uns wenn von dem
Server mehr Scheisse kommt und berlinweb nicht reagiert, dann
bekommt Alternet eine nette Mail. Aber zumindest wissen wir, dass
der NNTP-Posting-Host nicht gefaelscht werden kann...
jonas@zingers:~ > whois 195.114.46.142
% Rights restricted by copyright. See
http://www.ripe.net/ripencc/pub-services/db/copyright.html
inetnum: 195.114.32.0 - 195.114.63.255
netname: LV-LVNET-970715
descr: LvNet-Teleport
descr: PROVIDER
country: LV
admin-c: VM8-RIPE
tech-c: VM8-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
changed: hostmaster@ripe.net 19970715
source: RIPE
Sheisse, ein Riganer Provider. Von denen haben wir nichts zu
erwarten :(
Bleibt also Berlinweb. Was man jetzt macht ist klar, man schreibt
Berliweb eine nette Mail, weisst auf den offenen Server, seinen
Schaden fuer das Usenet und den Scheiss hin, dann sendet man dem
lieben Jonas auch eine Mail, damit der den Server in seine Liste der
offenen Server aufnehmen kann :)
jonas
|
|