David Nawrot wrote: > Ich habe in meiner apache access.log einige komische Einträge gefunden. > Unter anderem einen sehr langen eintrag mit 02\xb1\x02\xb1\. Ein wenig > Googeln ergab, dass diese Einträge eine freundliche E-Mail an den > Verursacher rechtfertigen. Nun habe ich in dieser log Datei auch eine IP > Nummer dazu. Ein nslookup zu 213.89.221.49 ergab nichts. Wie kann ich > jetzt herausfinden, wo diese Adresse hingehört. Dieser Aufwand ist zwar > für diesen Fall ein wenig übertrieben aber interessieren würde mich > die Vorgrhensweise schon. Kann ja mal was "ernstes" sein.
$ whois 213.89.221.49 [...] inetnum: 213.89.216.0 - 213.89.247.255 netname: BLACKEBERG-CABLE descr: Chello Sweden descr: Blackeberg country: SE admin-c: LG40-RIPE admin-c: RM2174-RIPE tech-c: HMCB1-RIPE tech-c: RM2174-RIPE status: ASSIGNED PA remarks: INFRA-AW remarks: Contact [EMAIL PROTECTED] concerning criminal remarks: activities like spam, hacks, portscans notify: [EMAIL PROTECTED] mnt-by: CHELLO-MNT changed: [EMAIL PROTECTED] 20030831 source: RIPE [...] hth, Christoph -- Haeufig gestellte Fragen und Antworten (FAQ): http://www.de.debian.org/debian-user-german-FAQ/ Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)