>Тут мысль пришла в голову.Могу-ли я
>перенаправить запрос на сканирование отправителю?
>Тоесть что-бы они сканировали сами
>себя.
1. Если это не заспуфленый адрес, то обязательно
отправить письмо ответственному за этот блок
- если ответ от регистраторов и держателей
этих сетей НЕ ПРИШЕЛ, завернуть скан на их
самих(понятно что это крайний случай)
unix1> whois -h unix1.jinr.ru 212.82.212.198
Results:
% This is the RIPE Whois server.
% The objects are in RPSL format.
% Please visit http://www.ripe.net/rpsl for more information.
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html
inetnum: 212.82.212.192 - 212.82.212.223
netname: COLOCATION-SOVAMNET
descr: This is a Svit-On-Line internal network
country: UA
admin-c: DOKA1-RIPE
tech-c: TVF1-RIPE
status: ASSIGNED PA
notify: security@svitonline.com
mnt-by: SOVAMUA-MNT
changed: tanya@svitonline.com 20010511
source: RIPE
route: 212.82.192.0/19
descr: Svitonline Network
origin: AS12530
mnt-by: SOVAMUA-MNT
changed: doka@kiev.sovam.com 20001103
source: RIPE
person: Vladimir Litovka
address: 14/16, Lebedeva-Kumacha St.
address: Kiev, 03058, Ukraine
phone: +380 44 4900111
fax-no: +380 44 4906090
e-mail: doka@svitonline.com
nic-hdl: DOKA1-RIPE
notify: doka@kiev.sovam.com
mnt-by: GTNET-MNT
changed: doka@kiev.sovam.com 20000718
source: RIPE
person: Tatyana Forsyuk
address: Golden Telecom
address: 9 Leontovicha Str.
address: Kiev, Ukraine
phone: +380 44 4900111
fax-no: +380 44 4900111
e-mail: tanya@svitonline.com
remarks: Please send abuse notification to abuse@svitonline.com
nic-hdl: TVF1-RIPE
notify: tanya@svitonline.com
mnt-by: SOVAMUA-MNT
changed: tanya@svitonline.com 20010919
source: RIPE
видим что это солидные ребята, я уверен что
ребята ответят и примут меры, еще и будут
благодарны.
2. Отписать в соответствующие органы CERT
3. Отписать в security mail-list'ы