124 messaggi dal 14 giugno 2001
C'è l'ho ancora con il mailer bombarolo. Non è che esiste per caso un allocazione, tipo un cookie o simili, dove io posso andare a pigliare l'indirizzo mail che usa abitualmente?
O ritornando all'IP come posso per lo meno sapere da che provider giunge la richiesta?
Boh... sto fondendo... qui a Milano ci saranno 35 gradi e sono in una stanza con 4 pc e 3 server

[img]http://www.thepcspy.com/forum/smilies/eek2.gif[/img]

Modificato - paguro - 02 Ago 2001 18:26:59
499 messaggi dal 14 luglio 2001
Scusa Paguro....

il bombarolo chi è?

scusa se te lo dico .. ma ... delucidami...
forse ti posso dare una dritta :-)) ....

ciao

enzo
www.dnetware.it

enzo
www.dnetware.it
499 messaggi dal 14 luglio 2001
Scusa Paguro, ma non avevo visto il tuo post precedente, Come dice Auty generalmente se usa un privider classico, tipo Tin.it o tiscali, hanno l'associazione dell'IP dinamico, quindi non puoi risalire realmente all'utente se non con una denuncia avanzata alle autorità, Poi ci sono dei siti, tipo Anonimizer, che pur avendo un indirizzo IP statico, passando per questo sito puoi rendere il tuo indirizzo ip sempre differente dopo un tot di tempo, e poi in qualsiasi caso non puoi risalire alla sua email se non con un programma del tipo WHO IS, che comunque in rari casi ti da l'email dell'utente collegato....
Tutto questo non per scoragiarti, ma l'unico modo per risalire alla persona è cogliere la persona sul fatto, prendere il sui indirizzo IP di quel momento e con un programma , sempre mentre sta collegato, del tipo WHO IS è probabiile che riesci a prendere parecchie informazioni sul postarolo....

e con un TraceRoute risalire perlomeno alla postazione attiva da dove sta bombardando...

rimedia questi programmi e cerca di farti almeno un piccolo filtro in asp sull'IP dell'utente collegato...


se ne vuoi sapere di più mandami una email

enzo
www.dnetware.it

Modificato - conidi - 02 Ago 2001 21:35:31

enzo
www.dnetware.it
902 messaggi dal 19 aprile 2001
Allora:
1) se hai accesso al log file scaricateli e con molta pazienza spulciateli.....
2) riga per riga vai a cercare da quale pagina ha mandato la mail e di conseguenza trovi da che ip address chiamava
3) un buon link per risalire da ip address a che è: http://www.ripe.net/cgi-bin/whois
4) se è passato da anonimyzer o similari buonanotte.... intercettarlo sarà dura
5) se invece chiama da provider italiani lo potresti acchippare in fretta nulla ti vieta di scrivere in tono formale ma minaccioso una mail al webmaster del provider chiedendo quale utente era connesso a quel giorno/ora con quel ip...
6) poi passa ai contrattacchi: dipende da cosa fa l'amico. Se ripete sempre le stesse cose (tipo certe parole in un messaggio) metti una trappola: quando il server riceve quel messaggio gli scrive subito un cookies speciale, ti mandi una email con tutti i dati (specie ip) e se sei rapido vedi con un tracert da dove arriva (generalmente vedi la città dai nodi delle reti) ed eventualmente con qualche sistema di scanning provi a vedere come reagisce il suo pc.
7) se si tiene il cookies (ma parliamo veramente di principianti...) puoi farti uno script che appena si connette ti avverte e traccia tutto ciò che fa, tenendo memoria anche da dove arriva (http_referrer).

se mi mandi via email qualche dato molto + specifico vediamo cosa si può fare.
6)


*****************************
Traspi.net - magazine on line
http://www.traspi.net
Da Torino al mondo Internet il nuovo magazine on line di cultura, creatività, informazione e servizi.
mailto:webmaster@traspi.net
*****************************

Traspi.net
Da Torino al mondo Internet il magazine di cultura, creatività e informazione.
www.traspi.net
Mauro Tortone
webmaster@traspi.net
124 messaggi dal 14 giugno 2001
grazie per i consigli... vi espongo le novità:

ho ampiamente spulciato i logs e ho notato due fatti:

1. non centra un tubo ma: tutti i dati dei logs vengono segnati con due ore di differenza. Tipo entro nel sito alle 13 e sul file scrive 11 ( )

2. tenendo conto di tale svarione temporale e del nome della pagina che invia la mail sono risalito all'IP 195.103.10.190 che risulta essere intestato a "Banca Mediolanum SpA", quindi IP statici!!

Suggerimenti, cattiverie da fare?


499 messaggi dal 14 luglio 2001
Se usi un firewall puoi negare l'accesso a quell'indirizzo IP, informati se magari hai qualche amico burlone che lavora in quell'agenzia.... non si sa mai...
, se non hai un Router o un firewall, allora farei un mini filtro nel file global asa che butta fuori dal sito l'intruso, sicuramente è qualche impiegato che si diverte, non risolvi il problema definitivamente in quanto se l'amicone si collega da casa per fare giochetti siamo punto e accapo, ma visto il tipo, sicuramente utilizza la banca perchè almeno non paga la tim :-))))....

con questo piccolo accorgimento dovresti evitare perlomeno l'intrusione da quell'indirizzo e se è un cretino perlomeno gli fai passare la voglia di giocare...

non farei azioni particolari perchè con le banche hai tutto da rimetterci, ma fargli evitare l'accesso è già qualcosina... certo perdi i visitatori dei dipendenti della banca... ma.... chi se ne frega... no?

fermo restando però che gli scherzi vengano proprio da li.....

ciao....

se non sai come fare un piccolo filtro postaci..

:-))

di nuovo...

dimenticavo... le banche odiano i dipendenti che scroccano a spese dell'istituto....

se dovesse continuare scriverei una letterina al direttore della filiale...
(P.S. i direttori sono avvelenati per queste cose.... :-)) )

enzo
www.dnetware.it

enzo
www.dnetware.it
124 messaggi dal 14 giugno 2001
Ho sgamato il tipo!!!

E' un nostro ex collega che evidentemente non apprezza il mio capo.
Non che le mail ci danneggiassero, abbiamo router, fw, ecc.
Però era un po' scocciante vedersi arrivare da un form per la richiesta di info su corsi di formazione. Mail con curriculum del tipo "diplomato in furto", "Specializzato in borseggi" con il cognome del mio capo come mittente...

vabbè divertente...
grazie per la collaborazione



Modificato - paguro - 03 Ago 2001 18:02:15
499 messaggi dal 14 luglio 2001
L'importante è che siamo riusciti a risolvere il l'enigma......


ciao....


anzi... se vuoi fare uno scherzetto lo sai cosa farei?
prenderei una bella pagina simpatica che possa avere non so una qualche sorta di doppiosenso proprio del sito della mediolanum e nel momento in cui si collega gli farei un redirect spedito..spedito a quella pagina...

morale.... Ritorna da dove sei venuto.....

hehehe :-))

oohhhhh scherzo naturalmente lasciale stare le banche....

enzo
www.dnetware.it



Modificato - conidi - 03 Ago 2001 18:17:47

enzo
www.dnetware.it

Torna al forum | Feed RSS

ASPItalia.com non è responsabile per il contenuto dei messaggi presenti su questo servizio, non avendo nessun controllo sui messaggi postati nei propri forum, che rappresentano l'espressione del pensiero degli autori.