Visualizzazione dei risultati da 1 a 10 su 10

Discussione: whois?!

  1. #1

    whois?!

    Giorno a tutti!
    Ho un piccolo problema che spero sia di facile soluzione:

    ho una lista di indirizzi Ip di cui mi ineteressa conoscere la provenienza, con linux esiste il comodo comando, "whois", che mi aiuta in parte, perchè non mi sa dare alcuna informazione sugli Ip provenienti da fuori europa. So che esistono siti web in grado di offrire lo stesso servizio ma gli Ip che devo studiare sono tanti e mi farebbe comodo avere una alternativa simile a whois, in modo da potermela cavare con un semplice script in bash. Avete software alternativi da cosigliare o server alternativi da far interrogare a whois ( io ho usato quelli standard del prog )?

    Grazie

  2. #2
    Utente di HTML.it L'avatar di nifriz
    Registrato dal
    Jan 2008
    Messaggi
    2,058
    Non è vero che trova solo server interni all'europa, posso assicurarti che funziona benissimo anche nell'identificare server cinesi, indiani, americani...

  3. #3
    mmm allora sbagliero io qualcosa..ti mostro quello che faccio e dimmi tu se capisci dov'è l'errore:

    1- il comando che passo è whois -h whois.ripe.net 67.210.235.154 | grep country

    2- quello che mi restituisce è: country: EU # Country is really world wide
    remarks: The country is really worldwide.


    ( anche levando whois.ripe.net la situazione non cambia )

    Se invece lo analizzo tramite uno dei siti che offrono servizi simili in rete mi dice la provenienza

  4. #4
    Utente di HTML.it L'avatar di nifriz
    Registrato dal
    Jan 2008
    Messaggi
    2,058
    Prova a non specificare il server su cui reperire l'informazione, credo di non averlo mai usato, anche se ho spesso falsi ricordi

  5. #5
    Utente di HTML.it
    Registrato dal
    Jul 2008
    Messaggi
    1,526
    Originariamente inviato da michele8333
    mmm allora sbagliero io qualcosa..ti mostro quello che faccio e dimmi tu se capisci dov'è l'errore:

    1- il comando che passo è whois -h whois.ripe.net 67.210.235.154 | grep country

    2- quello che mi restituisce è: country: EU # Country is really world wide
    remarks: The country is really worldwide.


    ( anche levando whois.ripe.net la situazione non cambia )

    Se invece lo analizzo tramite uno dei siti che offrono servizi simili in rete mi dice la provenienza
    a me restituisce la stessa cosa , se lo uso senza ripe riesco a sapere che e' un server americano ospitato da questi http://www.globalcon.net/

    codice:
    $ whois -a 67.210.235.154
    Globalcon.net, LLC GLOBALCON-NET (NET-67-210-224-0-1)
                                      67.210.224.0 - 67.210.255.255
    Incident News Alerts INCIDENT-NEWS-ALERTS (NET-67-210-235-152-1)
                                      67.210.235.152 - 67.210.235.159

  6. #6
    che è americano lo intuisci dalla risposta ma non c'è una specifica vera e propria nel testo che stampa a video..per fare un esempio stupido se provate whois 91.121.192.223 restituisce delle specifiche più chiare che posso filtrare tranquillamente con grep


    es:


    inetnum: 91.121.192.0 - 91.121.207.255
    netname: OVH
    descr: OVH SAS
    descr: Real Private Server
    descr: http://www.ovh.com
    country: FR <------ mi servirebbe che mostrasse sempre una cosa di questo tipo
    admin-c: OK217-RIPE
    tech-c: OTC2-RIPE
    status: ASSIGNED PA
    mnt-by: OVH-MNT
    source: RIPE # Filtered


    senno software alternativi?

  7. #7
    Utente di HTML.it
    Registrato dal
    Jul 2008
    Messaggi
    1,526
    questo dipende dal tipo di database che interroghi anche, a meno che il fornitore del servizio decida esplicitamente di non rendere pubblici alcuni dati, in quest'ultimo caso la conclusione e' facile da trarre.

  8. #8
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  9. #9
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273
    Originariamente inviato da michele8333
    mmm allora sbagliero io qualcosa..ti mostro quello che faccio e dimmi tu se capisci dov'è l'errore:

    1- il comando che passo è whois -h whois.ripe.net 67.210.235.154 | grep country

    2- quello che mi restituisce è: country: EU # Country is really world wide
    remarks: The country is really worldwide.


    ( anche levando whois.ripe.net la situazione non cambia )

    Se invece lo analizzo tramite uno dei siti che offrono servizi simili in rete mi dice la provenienza
    gli IP in classe 67.xxx.xxx.xxx sono gestiti da Arin (whois.arin.net) e non dal Ripe (whois.ripe.net)

    i registrars sono

    ripe = Europa
    arin = America
    lacnic = Latin America and Caribbean
    apnic = Asia Pacific
    afrnic = African
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

  10. #10
    Grazie mille era quello che volevo sapere

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.