Page 1 sur 1

Drole de ip

Publié : 01/06/2006 - 12:32
par Yannick
J'ai une visite sur mon site qui dure depuis plus de 26 minutes avec une ip sans domaine :

164.131.224.225

Avec un traceur ça me donne ça :

TraceRoute to 164.131.224.225

Hop (ms) (ms) (ms) IP Address Host name
1 0 0 0 66.98.244.1 gphou-66-98-244-1.ev1.net
2 0 0 0 66.98.241.16 gphou-66-98-241-16.ev1.net
3 1 1 0 38.99.206.173 -
4 177 2 9 66.28.64.65 g10-3-0.core01.iah01.atlas.cogentco.com
5 58 43 43 66.28.4.89 p4-0.core01.dca01.atlas.cogentco.com
6 80 203 56 66.28.4.22 p15-0.core02.dca01.atlas.cogentco.com
7 126 127 127 66.28.4.205 p6-0.core01.par01.atlas.cogentco.com
8 124 124 124 213.228.3.215 completel.freeix.net
9 124 124 124 213.30.129.155 -
10 126 125 125 213.244.30.102 reverse.completel.net
11 Timed out Destination network unreachable Timed out -
12 Destination network unreachable Timed out Timed out -
13 Timed out Destination network unreachable Timed out -
14 Timed out Timed out Timed out -

Trace aborted.

Vous en pensez quoi vous ? :o

Publié : 01/06/2006 - 13:26
par CharlesMartel26
Ca doit etre un robot qui scanne une plage d'ip. En tout cas, c'est ce que je pense..

Publié : 01/06/2006 - 14:04
par Yannick
ok chef

Publié : 01/06/2006 - 16:25
par Champagne
La plage 164.131.0.0 - 164.131.255.255 correspond au
MINISTERE DE LA SANTE ET DES AFFAIRES SOCIALES

Publié : 01/06/2006 - 16:26
par CharlesMartel26
Ah..qu'est-ce qu'ils viennent faire ?.?

Publié : 01/06/2006 - 16:30
par Champagne
CharlesMartel26 a écrit :Ah..qu'est-ce qu'ils viennent faire ?.?

De l'espionnage !!! :lol:

Leur coordonnées :

Loic Lardeux
MINISTERE DE LA SANTE ET DES AFFAIRES SOCIALES
8, Avenue de Segur
75007 PARIS

phone: +33 1 40 56 49 07
fax-no: +33 1 40 56 50 43

Publié : 01/06/2006 - 16:36
par CharlesMartel26
Ils récoltent des informations qu'ils pourront récupérer par la suite..ils sont malins, il ne reste plus qu'à interdire l'accès au serveur de cette plage d'adresse..et encore il peuvent passer par des proxys..aie

Publié : 01/06/2006 - 17:07
par Yannick
Merci à vous pour cette information. Je vais dés maintenant contacter mon secretaire departementale pour lui demander son avis.

En effet j'évoque l'affaire Guy Drut sur mon portail ainsi que d'autres articles sur l'UMPS.

A+ et bravo encore pour avoir trouvé l'origine de ce ip.

Publié : 01/06/2006 - 17:44
par Champagne
Yannick a écrit :A+ et bravo encore pour avoir trouvé l'origine de ce ip.

De rien, ce n'est pas compliqué :
tu vas sur ce site,
dans la colonne du milieu sous "IPWHOIS Lookup" tu mets l'ip
et tu cliques sur WHOIS.

Publié : 01/06/2006 - 19:25
par Crusader
Champagne a écrit :La plage 164.131.0.0 - 164.131.255.255 correspond au
MINISTERE DE LA SANTE ET DES AFFAIRES SOCIALES


mdr la j'avoue il m'a scié ;)

Publié : 03/06/2006 - 12:58
par Champagne
Eh, Arnaud, tu connais 209.200.229.95 ? :lol:

Publié : 03/06/2006 - 13:12
par Crusader
un indice cest sous ton nez :lol2:

(on se comprend ;))

Publié : 03/06/2006 - 15:44
par CharlesMartel26
Ah ah, voici le traceroute :

1 4 ms 15 ms 10 ms 192.168.0.1
2 * * * Délai d'attente de la demande dépassé.
3 * 69 ms 70 ms vel-ncore-1.gigabiteth3-13.swip.net [212.151.137
.85]
4 128 ms 174 ms 261 ms parh-ro7609-001.tengigabiteth1-3.swip.net [212.1
51.130.125]
5 71 ms 102 ms 70 ms par1-core.gigabiteth6-0.swip.net [130.244.193.5]

6 217 ms 163 ms 196 ms nyc2-core.pos5-0.swip.net [130.244.194.201]
7 156 ms 257 ms 171 ms ash-core-1.pos1-0.swip.net [130.244.195.222]
8 246 ms * 194 ms eqix-peer.iad01.mzima.net [206.223.115.62]
9 215 ms 212 ms 277 ms pos5-0.cr01.lax02.mzima.net [64.235.224.77]
10 206 ms 205 ms 233 ms ge1-1.ar01.lax02.mzima.net [64.235.224.214]
11 228 ms 235 ms 216 ms ge1-lunarpages.cust.lax02.mzima.net [216.193.192
.66]
12 212 ms 213 ms 213 ms cappela.lunarpages.com [209.200.229.95]

Hum..cela me dit quelque chose ça :D
On ping forumpatriote.com à tout hasard..

Envoi d'une requête 'ping' sur forumpatriote.com [209.200.229.95] avec 32 octets
de données :

Réponse de 209.200.229.95 : octets=32 temps=213 ms TTL=54
Réponse de 209.200.229.95 : octets=32 temps=213 ms TTL=54
Réponse de 209.200.229.95 : octets=32 temps=212 ms TTL=54
Réponse de 209.200.229.95 : octets=32 temps=213 ms TTL=54

Statistiques Ping pour 209.200.229.95:
Paquets : envoyés = 4, reçus = 4, perdus = 0 (perte 0%),
Durée approximative des boucles en millisecondes :
Minimum = 212ms, Maximum = 213ms, Moyenne = 212ms

Oh j'ai trouvé lol :houra:

Publié : 03/06/2006 - 17:00
par Celtic75
:houra:

Publié : 03/06/2006 - 17:55
par Champagne
Et celui-là :

213.41.120.195

C'est celui de Jean-Marie LE PEN en 2007 ! :lol:

Publié : 03/06/2006 - 18:55
par Crusader
en parlant de ca

j'ai regardé pour frontanional.com

et figurez vous que le site fut fondé le 22 Avril 2002, et que le contrat avec l'hebergeur expirera le 22 Avril 2007 lol esperons que ce soit pas de mauvais augure

Publié : 05/06/2006 - 18:50
par Champagne
Champagne a écrit :Et celui-là :

213.41.120.195

C'est celui de Jean-Marie LE PEN en 2007 ! :lol:


Image

Publié : 05/06/2006 - 18:55
par Yannick
Tenez deux autres pas piqué des annetons

208.66.195.4

207.115.69.207

L'un provient de Moscow l'autre de Washington c'est tout ce que je sais.

J'accuse donc le fbi et les service secret Russe de m'espionner 8) :mrgreen: :lol2:

Publié : 05/06/2006 - 19:33
par Champagne
208.66.195.4 : correspond à 2 sociétés :

Digital Infinity Ltd
Ostrovityanova str, 14, 200
Moscow

McColo Corporation
125 E. Delaware Ave.
Newark
DE
19711
US

207.115.69.207 :

Isomedia, Inc.
2457 152nd Ave NE
Redmond
WA
98052
US

Publié : 05/06/2006 - 19:44
par Yannick
Oui je sais.

J'ai eu deux ip à peu prés de la même sorte :

208.66.195.4 208.66.195.4 Domaine inconnu 28 min : 52 sec
208.66.195.5 208.66.195.5 Domaine inconnu 2 min : 5 sec