David Nawrot wrote:

> Ich habe in meiner apache access.log einige komische Einträge gefunden.
> Unter anderem einen sehr langen eintrag mit 02\xb1\x02\xb1\. Ein wenig
> Googeln ergab, dass diese Einträge eine freundliche E-Mail an den
> Verursacher rechtfertigen. Nun habe ich in dieser log Datei auch eine IP
> Nummer dazu. Ein nslookup zu 213.89.221.49 ergab nichts. Wie kann ich
> jetzt herausfinden, wo diese Adresse hingehört. Dieser Aufwand ist zwar
> für diesen Fall ein wenig übertrieben aber interessieren würde mich
> die Vorgrhensweise schon. Kann ja mal was "ernstes" sein.

$ whois 213.89.221.49
[...]
inetnum:      213.89.216.0 - 213.89.247.255
netname:      BLACKEBERG-CABLE
descr:        Chello Sweden
descr:        Blackeberg
country:      SE
admin-c:      LG40-RIPE
admin-c:      RM2174-RIPE
tech-c:       HMCB1-RIPE
tech-c:       RM2174-RIPE
status:       ASSIGNED PA
remarks:      INFRA-AW
remarks:      Contact [EMAIL PROTECTED] concerning criminal
remarks:      activities like spam, hacks, portscans
notify:       [EMAIL PROTECTED]
mnt-by:       CHELLO-MNT
changed:      [EMAIL PROTECTED] 20030831
source:       RIPE
[...]

hth, Christoph


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an