Gå til innhold

Tatt av politet grunnet youtube video....


milhouse
 Share

Anbefalte innlegg

  • Svar 34
  • Created
  • Siste svar

Top Posters In This Topic

Top Posters In This Topic

Er ikke du system-utvikler da, Fredrik? Show us some skills! :D

For noen år tilbake, da jeg gikk på VGS og hadde IT som valgfag og var ganske aktiv på IRC (mIRC), så hadde jeg et slikt IP-trace program, der du la inn en valgt IP, trykket "TRACE IP", så kom

det opp hvem hva og hvor!

Alle nødvendig info kom opp for seg selv i form av ren tekst, samtidig som man kunne se "hvor" markert på en globus! Med andre ord, man kunne lett se hvor en pc/ip-adr befant seg :D

Om du skal gjøre dette ordentlig(og ikke med noe sånn windows TRACE IP GUI greier ;-) ) så finnes noen gode gamle mer eller mindre standard Unix verktøy for det. Gitt at du har en IP er det jo lett å finne ut litt ting IOM at Internet jo har en relativt "åpen" arkitektur.

traceroute - denne applikasjonen bruker du for å finne veien en pakke (kan) tar for å komme fra deg til destinasjonen(den er genialt enkel ved at den bruker ICMP med inkrementerende TTL).

whois - denne applikasjonen spør whois directory servicen(RFC3912) om info ang en IP. En whois på bimmers.no(212.20.196.86) gir feks. bl.a.:


% Information related to '212.20.192.0 - 212.20.223.255'

inetnum: 212.20.192.0 - 212.20.223.255
org: ORG-TEN1-RIPE
admin-c: ST62-RIPE
netname: NO-TELE1-980811
descr: TDC Song AS
country: NO
tech-c: TENO2-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: TELE1-NO-MNT
mnt-routes: TELE1-NO-MNT
source: RIPE # Filtered

organisation: ORG-TEN1-RIPE
org-name: TDC Song AS
org-type: LIR
address: Postboks 4600 Nydalen
address: 0405
address: Oslo
address: Norway

Dette er altså ISPen/webhotellet som bimmers.no leier serverplass hos.

Men siden vi tar for oss bimmers.no her kan vi jo som en digresjon vise at det er meget enkelt å finne info om personen som har registrert domenet. Også her bruker vi whois:


NORID Handle...............: BIGR1O-NORID
Organization Name..........: ETERNIA Gunnar XXXXXXX
Organization Number........: 982XXXXXX
Post Address...............: RogalandsXXXX XX
Postal Code................: N-40XX
Postal Area................: Stavanger
Country....................: Norway
Phone Number...............: +47 51 56 XX XX
Fax Number.................: +47 51 56 XX XX
Email Address..............: hostmaster@eternia.no

Tar vekk litt info (selv om den er lett tigjengelig).

GUI verktøyene bygger på disse metodene for å plotte opp ruter på kart.

Men alt dette forutsetter jo at en har fått tak på IPen til den en skal spore opp. ISPer og andre pleier å ha veldig stricte regler på hva de gir ut av logger ol. men det hjelper lite om vedkommende kan "identifiseres" på f.eks. diskusjonsfora hvor en nok enkelt kan overbevise/lure seg til logger som vil gi klient IPen til brukeren.

På den andre side kan brukeren ha vært så paranoid at hun bruker en proxy(en såkalt anonymizer) for f.eks all HTTP trafikk. Da får en ennå et ledd en må gjennom for å spore opp - men problemet også her er nok at folk skal være VELDIG flinke til å passe på for at ikke de røper seg via andre tjenester som bruker andre protokoller. Ideelt sett bør en bryte seg inn på servere hvor en kan gjøre det en vil(gjerne flere servere i "rekke") for så å slette alle lokale logger. Men dette kan jo igjen traces om en får f-eks. ISPen til å gi en loggene.

Men i siste instans befinner jo de fleste hjemmebrukere seg på en IP som tilhører en ISP. Så for å faktisk få tak på hvilken abbonent dette er så må en få tak på loggene medmindre brukeren har gjort noe anna smart som f.eks. å identifisere seg andre steder ved bruk av denne IPen.

Vel - ble lenger enn først planlagt dette, poenget er at det er slettest ikke enkelt å skjule seg på nett :wink:

Lenke til kommentar
Del på andre sider

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
 Share

  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive

×
×
  • Opprett ny...