Eigentlich wollte ich ja nur noch mal sagen, wirres hin oder her,
also ... ich wollte euch zeigen, dass die Sache mit dem
Cambridge MIT FastFlux real ist.
Dann hab ich die Seite nimmer gefunden, wo zwei malware files dieser genannten IP zugeordnet werden.
Stattdessen hab ich das hier an der shell eingetippt:
[play@mobile]# dig blogginhell.com
; <<>> DiG 9.2.4 <<>> blogginhell.com
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 2589
;; flags: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;blogginhell.com. IN A
;; ANSWER SECTION:
blogginhell.com. 0 IN A 18.58.7.93
[play@mobile]# whois 18.58.7.93
[Querying whois.arin.net]
[whois.arin.net]
OrgName: Massachusetts Institute of Technology
OrgID: MIT-2
Address: Room W92-190
Address: 77 Massachusetts Avenue
City: Cambridge
StateProv: MA
PostalCode: 02139-4307
Country: US
Ahhh... nun fällt es mir wieder ein! :)
Eine sehr schöne Seite ist die von
dnsl.abuse.ch
Dort lässt sich einfach nach dem AS3 benannten autonomen System suchen.
Mit einem
FastFlux Tracker für AS3.
Nun weiss ich auch woher das MIT so genau Bescheid weiss :p