Door Anoniem: Ik heb een verdacht IP gevonden. Maarja, wie is verantwoordelijk voor het reilen en zeilen van de VPS achter dit IP?\
- Het IP valt onder een ASN van een Russische hoster.
- De Russische hoster maakt uitsluitend gebruik van Nederlandse Datacenters.
- Onder deze ASN vallen verschillende subnetten met daarbij tientallen verschillende "Responsible organisations" (via RIPE).
- Bij een aantal subnetten staan bij de organisatiegegevens netjes de adresgegevens van de Nederlandse datacenterbeheerpartij.
- Bij een aantal subnetten staan bij de organisatiegegevens schimmige organisatienamen met adresgegevens van een eiland-waar-ik-nog-nooit-van-had-gehoord.
Vragen:
- Wie snapt iets van die "Responsible organisation" binnen RIPE? Dus hoewel admin-contact/tech-contact verwijzen naar een Nederlands bedrijf (met correcte adresgegevens) is de "Responsible organisation" in verweggistan met 10.000 inwoners waar ze nog maar net een DSL-lijn hebben...
- Waarom zou de Russische hoster dit doen? Zijn er legitieme redenen te bedenken om met dit soort vage "Responsible organisations" in zee te gaan?
- Is de Russische hoster -of- de Nederlandse datacenterbeheerpartij op geen enkele manier aansprakelijk voor het activiteiten onder het IP?
Russische => Stoppen met verder actie ondernemen. Je gaat hier niets mee bereiken, afgezien het je veel tijd kost.
Als ze echt hacked, kun je aangifte doen. Maar verwacht niet dat de politie direct een aanval gaat doen.
IP range blockeren, en eventueel je site verder afschermen via blacklists die bepaalde slechte ip reputatie blockeren.
je kunt eventueel kijken of deze op bijvoorbeeld 1 van deze lijsten voorbij komt:
https://apility.io/lists/badip