Hola lista,
Como sé que esta lista la frecuenta gente experta en redes os comento un
asunto.
Resulta que tengo desde hace tiempo una web personal con chorradas varias:
recetas de cocina, fotos, enlaces... en fin lo que se puede esperar de una
página personal para que la visiten los amiguetes. Para que precisamente esos
amiguetes me dejen comentarios tengo un libro de visitas... y de ahí viene el
problema.
Resulta que desde hace unos tres años y de forma muy intermitente un individuo
(por llamarlo de alguna manera) se dedica a escribir sandeces en mi libro de
visitas.
Puedo eliminar los comentarios que yo quiera, y también puedo evitar un rango
de ips por el tiempo que quiera, pero a veces me toca las narices que este
tío se meta a escribir paridas. En cierta racha de mensajes, hace un año más
o menos, llegó a insultos bastante agresivos. Mandé un correo a Telefónica y
parece que le dieron un toque porque desde entonces no ha mostrado signos de
vida. Hasta el jueves pasado que escribió (por llamarlo de alguna manera)
cuatro pamplinas.
No sé quién puede ser, así que mi pregunta es la siguiente:
¿Cómo se puede sacar la máxima información de un usuario teniendo la IP?
Me imagino que tendrá IP dinámica así que ahora su IP puede ser cualquiera.
Lo único que he averiguado es que se conecta por Telefónica y que es de
Málaga. Ah, y que tiene Windows porque si le hago un FTP salta el
Connected to 83.33.43.44.
220 Microsoft FTP Service
¿Qué más cosas podría averiguar con la IP?
Perdón por extenderme tanto.
Espero aprovechar la ocasión para aprender un poquito más de redes. No hay mal
que por bien no venga :)
Muchas gracias.
--
Luis José Sánchez
e-mail: yomismo@luisjose.net
web: http://www.luisjose.net
tlf: +34 625 88 64 90
Con el IP no es mucha informacion q recolectaras ,
pero te puede ayudar a identificar de alguna manera
el comando nmap -v -A ip , sabras los servicios y si tiene un nombre
asignado y tal vez llegues al equipo .
Si el tipo que piensas que hace sigue un patron ,
es decir escribe las mismas palabras que estan mal
puedes poner un filtro para analizar el mensaje y simplemente
no grabarlo en tu base. Pej si escribe " asjhdgdgsd mierda kdjhffhgjf etc etc"
detectas q escribio esa palabra y solo omites su mensaje .
esta es la salida del nmap que obtube :
Host 44.Red-83-33-43.dynamicIP.rima-tde.net (83.33.43.44) appears to be up ... good.
Interesting ports on 44.Red-83-33-43.dynamicIP.rima-tde.net (83.33.43.44):
Not shown: 1675 filtered ports
PORT STATE SERVICE VERSION
21/tcp open ftp Microsoft ftpd
1510/tcp closed mvx-lm
3389/tcp open microsoft-rdp Microsoft Terminal Service
5800/tcp closed vnc-http
5900/tcp closed vnc
tal vez te ayude si consultas a los administradores del dns .
saludos