[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:6616] Re: 逆引きできるけど正引きできない場合



佐藤と申します。

一応Subjectには関係あるのですが、内容は違うかもしれません。しかも凶悪。
ということでスレッド切らせてもらいました。

先日66.135.34.8というIPアドレスからうちのサーバ上のコンテンツに含まれ
るメールアドレス(っぽいもの)を入手して、spamを送ってきているのがわかっ
たのですが、このIPアドレス、逆引きするとホスト名が取れるんですが、正引
きできないうえ、JPNICに記載されてないっぽいのです。

densuke@yuzu% host 66.135.34.8
8.34.135.66.in-addr.arpa domain name pointer kinozi.co.jp.
densuke@yuzu% host kinozi.co.jp.
Host kinozi.co.jp not found: 3(NXDOMAIN)

densuke@yuzu% whois -h whois.nic.ad.jp kinozi.co.jp
[ JPNIC & JPRS database provides information on network administration. Its   ]
[ use is restricted to network administration purposes. For further infor-    ]
[ mation, use 'whois -h whois.nic.ad.jp help'. To suppress Japanese output,   ]
[ add'/e' at the end of command, e.g. 'whois -h whois.nic.ad.jp xxx/e'.       ]

No match!!

ちなみにこのIPアドレスは海外のものです。
また、34.135.66.in-addr.arpaのNSレコードは
34.135.66.in-addr.arpa name server ns1.serverbeach.com.
34.135.66.in-addr.arpa name server ns2.serverbeach.com.
となってます。

これらの結果から予想すると、海外に34.135.66.in-addr.arpaでのPTRレコー
ドにkinozi.co.jpがあるけど、このドメイン自体が無登録のドメインであると
いうことになります。

こういうのっていいのでしょうか。JPNICに「通報しますた」したくなるので
すけど...

-- 
佐藤 大輔/densuke@xxxxxxx
 健全鯖の「ふが日記」 http://fuga.jp/~densuke/diary/
 GnuPG Publig Key: http://fuga.jp/~densuke/data/pubkey.txt
      FingerPrint: 93D7 5CD3 5ED3 1560 B08C  EA23 1628 7540 9DFB 51DC

--[PR]------------------------------------------------------------------
◆………………◆ ◎──────◎ ┘……………└ ■──────■
│デザイナーズ│ │リーズナブル│ │ 都 心 │  ■タワーズ■
◆………………◆ ◎──────◎ ┐……………┌ ■──────■
『探していたのはこんな部屋!!』人気の物件情報はメルマガで誰より早く!
    http://ad.freeml.com/cgi-bin/ad.cgi?id=cm7YV
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp