Jött pár virusos email a 88.209.253.229 ip címről, mondom nézzük meg az abuse címet és írjunk nekik egy szívhez szóló levelet.
De az abuse cím (egyáltalán, hogy lehet ilyet megadni/elfogadni?):
- role: The PRIVACYFIRST Project - Abuse
- address: Suite 9, Ansuya Estate
- abuse-mailbox: abuse@spursdk.online
Nem túl megnyerő és igazából a tartomány reverse lookupjai alapján a domain nevek sem (már abban sem vagyok biztos, hogy magyarországi címek):
Name: christina4449.floydtown.com
Address: 88.209.253.220
Name: kimberly4919.mingxianggu.com
Address: 88.209.253.221
Name: elizabeth0662.donecrd.com
Address: 88.209.253.222
Name: patrica3608.iagencyreport.com
Address: 88.209.253.229
Valaki esetleg tud valami használható abuse címet hozzájuk?
- 443 megtekintés
Hozzászólások
visszapattan a cím, vagy mi a probléma?
nekem adott vissza mx rekordot, azt feloldotta ip-vé. bár nem próbáltam levelet küldeni
4 és fél éve csak vim-et használok. elsősorban azért, mert még nem jöttem rá, hogy kell kilépni belőle.
- A hozzászóláshoz be kell jelentkezni
Fura, hogy egy magyar cég .online tld-t használ abuse címnek az is, hogy az abuse cím létrejötte és az első abuse report között két kemény nap van.
created: 2023-03-28T09:04:44Z
88.209.253.229 was first reported on March 30th 2023
De lehet véletlenek sorozata :)
- A hozzászóláshoz be kell jelentkezni
lehet, h szimplán annyi a megfejtés, hogy vmi külföldi Ügyfélnek adnak rajta VPS hostingot? esetleg az egész /24 ilyen célra van dedikálva?
ahogy nézem, a Giganet az AS42864 -en keresztül látszik, amíg a fenti IPcím pedig AS208476
- A hozzászóláshoz be kell jelentkezni
Hol lehet megkérni őket, hogy ne adjanak?
A threatbook.io -n az összes ip spam... Ugyanakkor lett az összes domain updated. Biztos becsületes ügyfél...
- A hozzászóláshoz be kell jelentkezni
Gondolom a vége úgyis az, hogy az a /24-es block megy /dev/null-ba.
- A hozzászóláshoz be kell jelentkezni