Toon posts:

IP range achterhalen? maar hoe???

Pagina: 1
Acties:
  • 999 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoe kan ik achter komen wat voor IP range wordt gebruikt in Nederland?, Zweden? of een andere land?

Is dat wel vast? heeft elke land een beplaade vaste ip range?

  • Jimster
  • Registratie: Januari 2000
  • Laatst online: 10:14
Nee, landen hebben geen vaste ip range. Providers hebben meestal wel een bepaalde ip range. Je kan dus niet gelijk aan een ip zien uit welk land die komt.

Verwijderd

Topicstarter
Jammer, want ik heb een IP range geblockeerd in .htaccess en dacht dat alle ip's met 194.22.*.* uit Zweden komen...

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Hier kan je het wel per IP opzoeken, maar geen lijst erbij o.i.d. dus daar heb je niet veel aan als devver.

  • Coen Rosdorff
  • Registratie: Januari 2000
  • Niet online
Er zijn ongeveer 100.000 netblocken, dus een beetje creativiteit met whois en je hebt grofweg een lijst van landen en netblocken.

Is niet helemaal waterdicht, maar is een zeer goede benadering. Er zijn trouwens ook bedrijven waar je een geo-ip database kopen.

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Bekijk deze draad eens goed...

Zoeck en gij zult vinden ;)

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Verwijderd

Topicstarter
Maar nog een andere vraag,

Waarom hebben ze dat niet per land gedaan, dan zou het veel makkelijker zijn om bij een abuse een netblock te weigeren in .htaccess

Op deze manier kan je het nooit achterhalen.... als iedere bedrijf een eigen ip-range heeft, dan zal 't onmogelijk is om een bepaalde netblocken te weigeren....

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Verwijderd schreef op 18 juni 2003 @ 02:59:
Maar nog een andere vraag,

Waarom hebben ze dat niet per land gedaan, dan zou het veel makkelijker zijn om bij een abuse een netblock te weigeren in .htaccess

Op deze manier kan je het nooit achterhalen.... als iedere bedrijf een eigen ip-range heeft, dan zal 't onmogelijk is om een bepaalde netblocken te weigeren....
RIPE, ARIN, APNIC, LACNIC en weet ik wie nog meer beheren die IP ranges en met een whois kun je die gegevens doodleuk aan ze opvragen, dus het is wel degelijk te doen. Alleen is een whois relatief traag vergeleken bij een eigen DB, vandaar dat we in voorgenoemd topic zo aan het klooien waren met die bestandjes :P

[ Voor 15% gewijzigd door RobIII op 18-06-2003 03:10 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Verwijderd

Topicstarter
Goh,, leuk hoor ;)

had wel de search gebruikt naar IP range, maar had deze topic niet gevonden

Ben bezig met downloaden iets van 45MB 8)

Verwijderd

Topicstarter
little_soundman schreef op 18 June 2003 @ 02:45:
Er zijn ongeveer 100.000 netblocken, dus een beetje creativiteit met whois en je hebt grofweg een lijst van landen en netblocken.

Is niet helemaal waterdicht, maar is een zeer goede benadering. Er zijn trouwens ook bedrijven waar je een geo-ip database kopen.
Wat bedoel je met niet water dicht?

In .htaccess heb ik alle ip's geblockeerd die beginnen met 194.22.*.*

Dat betekent toch wel dat ze er niet meer bij kunnen?

Verwijderd

Ja, wat hij bedoelt is dat de methode van netblocken tegenhouden niet helemaal waterdicht is.

Maar waarom zou je in godsnaam alle Zweedse bezoekers willen blocken?

[ Voor 28% gewijzigd door Verwijderd op 18-06-2003 17:10 ]


  • SPee
  • Registratie: Oktober 2001
  • Laatst online: 15:44
Omdat je iets tegen zweden hebt :?

let the past be the past.


Verwijderd

Topicstarter
Verwijderd schreef op 18 June 2003 @ 17:10:
Ja, wat hij bedoelt is dat de methode van netblocken tegenhouden niet helemaal waterdicht is.

Maar waarom zou je in godsnaam alle Zweedse bezoekers willen blocken?
Ik krijg een bezoeker op mijn server met een IP address ( die zit dus in dat ip range ), en die blijift terugkomen,,, hij probeert de server te hacken, porten scannen... hij had op de forum ongewenste plaatjes, en text gepost.

Daarom dus..., ik heb geen behoefte aan dat netblock.

Verwijderd

Verwijderd schreef op 18 June 2003 @ 17:37:
[...]


Ik krijg een bezoeker op mijn server met een IP address ( die zit dus in dat ip range ), en die blijift terugkomen,,, hij probeert de server te hacken, porten scannen... hij had op de forum ongewenste plaatjes, en text gepost.

Daarom dus..., ik heb geen behoefte aan dat netblock.
Misschien een mailtje sturen naar abuse@<provider>.se? Die doen daar in principe wel iets aan.

Verwijderd

Verwijderd schreef op 18 June 2003 @ 17:10:
Ja, wat hij bedoelt is dat de methode van netblocken tegenhouden niet helemaal waterdicht is.

Maar waarom zou je in godsnaam alle Zweedse bezoekers willen blocken?
[neukmode]
en ja hor, de 1e racistische pc is geboren :+
[neukmode]

[ Voor 3% gewijzigd door Verwijderd op 18-06-2003 17:44 ]


Verwijderd

Topicstarter
Verwijderd schreef op 18 June 2003 @ 17:40:
[...]
Misschien een mailtje sturen naar abuse@<provider>.se? Die doen daar in principe wel iets aan.
tja, dad had ik dus gedaan, en na meerder keren, kwam die gebruiker vanuit dezelfde ip range terug...

toen ik dat email had gestuurd, krijg ik een automatisch gestuurde email terug... heb nix aan zo'n auto send emailtjes met standaard shit...

hier:-


Resumé in english:

Thank you for you for contacting us

Tele2 A/S is a major internet provider offering services under the brands
UNI2 and get2net. Tele2 has an active anti-abuse policy and we are commited to
investigating and handling reports of abuse of internet resources. We will take
whatever necessary actions against customers participating in such activities,
including but not limited to reprimanding users, termination of customer
accounts, legal action, etc., depending on the nature and circumstances of the
incident.

Note that since Tele2 is an ISP. The Traffic which you have observed originating
from our network or adresses typically do not come from us but rather one of our
customers. We do at times receieve a large number of abuse reports, often
regarding the same incident or related incidents. We consider each report, but
unfortunately we cannot give everyone a personal response.

Regards

Tele2 A/S



Ik vraag me af hoe serieus ze zijn bij al die internet providers

[ Voor 7% gewijzigd door Verwijderd op 18-06-2003 19:08 ]


Verwijderd

Verwijderd schreef op 18 June 2003 @ 17:46:
[...]


tja, dad had ik dus gedaan, en na meerder keren, kwam die gebruiker vanuit dezelfde ip range terug...

toen ik dat email had gestuurd, krijg ik een automatisch gestuurde email terug... heb nix aan zo'n auto send emailtjes met standaard shit...

hier:-
[..]

Ik vraag me af hoe serieus ze zijn bij al die internet providers
Is dit niet het standaard mailtje direct na je mail? Er staat niet in dat die van jou afgewezen is, alleen dat ze niet alles persoonlijk kunnen behandelen. Ik zou nog maar even wachten, misschien krijg je nog iets terug.
Heb je overigens wel bewijs meegstuurd?

Verwijderd

Topicstarter
Verwijderd schreef op 18 June 2003 @ 19:24:
[...]
Is dit niet het standaard mailtje direct na je mail? Er staat niet in dat die van jou afgewezen is, alleen dat ze niet alles persoonlijk kunnen behandelen. Ik zou nog maar even wachten, misschien krijg je nog iets terug.
Heb je overigens wel bewijs meegstuurd?
Ja, dit is het standaard mailtje na mijn email...

Nee, helaas heb geen bewijs mee gestuurd..

Ik wacht het wel af, wat ze gaan doen... hooguit mag ie niet internetten voor 3dagen of zoiets... denk ik...

  • Genghis Khan
  • Registratie: September 2001
  • Niet online
Verwijderd schreef op 19 June 2003 @ 03:11:
[...]


Ja, dit is het standaard mailtje na mijn email...

Nee, helaas heb geen bewijs mee gestuurd..

Ik wacht het wel af, wat ze gaan doen... hooguit mag ie niet internetten voor 3dagen of zoiets... denk ik...
Zonder bewijs zullen ze niet eens zoveel kúnnen doen, innocent until proven guilty. Ik zou het in ieder geval niet pikken als ik afgesloten word door mijn provider zonder dat er bewijs voor gegeven is.

Probeer in ieder geval log-files mee te sturen, want hier doen ze echt niets mee.

[ Voor 1% gewijzigd door Verwijderd op 19-06-2003 03:15 ]


Verwijderd

Inderdaad, logfiles en gewoon zijn berichten op het forum met IP-adres erbij.

offtopic:
Het is innocent until proven otherwise :P

[ Voor 5% gewijzigd door Verwijderd op 19-06-2003 07:59 ]


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 10:02

TrailBlazer

Karnemelk FTW

Is wel zo handig he. Beetje moeilijk voor die provider.
Ja iemand met een ip reeks van jullie is niet lief tegen me.
Ze hebben namlijk de tijd/ip nodig alleen dan kunnen ze hier wat aan doen
Pagina: 1