Uncategorized

Mutasd a domained, megmondom, ki vagy

Némely esetben egy-egy domain-név alapos vizsgálata igazi meglepetésekkel szolgálhat. Most két olyan eszközt mutatunk, amelyekkel hasznos adatokhoz juthatunk olyanokról is, akik megpróbálnak mindent megtenni azért, hogy minél kevesebb információ kerüljön nyilvánosságra róluk.

Hazánkban a szélsőséges szerveződések igyekeznek kihasználni az internet nyújtotta lehetőségeket, gyűlöletbeszédeiket előszeretettel jelenítik meg olyan oldalakon, amelyeknek a tulajdonosai, használói rejtve maradhatnak. Jó példa erre a deres.tv nevű portál, amelyre nap mint nap töltenek fel már-már kuruc.info-szintű gyűlölködéseket, a készítő csapatról viszont semmilyen információ nincs az oldalon. A honlapon neveket nem találunk, a domain tulajdonosára pedig a magyar szolgáltatónál (domain.hu) hiába keresünk rá, mivel az csak a .hu-s oldalakról ad tájékoztatást.


 

Robtex.com

Bár a magukat több szinten védő tulajdonosok kilétét (pl. kuruc.info) az általunk bemutatott eszközök sem tudják felfedni, segítségükkel viszont feltárhatóak a teljes kép kialakításához elengedhetetlen kapcsolati hálók, összefonódások. Az egyik ilyen eszköz a robtex.com.

A robtex.com-on számtalan új információt kapunk a rejtőzködőkről, megtudhatjuk például, hogy az adott oldal IP címén milyen további honlapok futnak. Ehhez rá kell keresni a kérdéses oldal domain-nevére, ezután pedig a “Shared” fülre kell kattintani.

Maradva a példánál: a deres.tv esetében ez máris egy fontos információt eredményez. Kiderül ugyanis, hogy a deres.tv mail szervere ugyanazon az IP címen fut, mint a mail.szentkoronaradio.com, vagy a mail.magyarsziget.hu. Utóbbi két oldal pedig egyértelműen a Hatvannégy Vármegye Ifjúsági Mozgalomhoz köthető. Köztük, és a deres.tv között hivatalosan nincs kapcsolat, ám az, hogy a mail szervereik egy IP címen futnak, jelzi, hogy mégiscsak lehet valami közük egymáshoz.

Ha pedig ezután a “Records” fülre kattintunk át, akkor még egy izgalmas adatot láthatunk: azt, hogy ez a bizonyos mail szerver Oroszországban van, ott fizettek elő a szolgáltatásra. Ez pedig egy újabb érdekes adalék a kapcsolati hálók feltárásához.

Nemcsak a mail szervert érdemes megvizsgálni, hanem azt is, hogy az adott oldal IP-címén még milyen honlapok futnak. Érdekességekbe, új információkba így is nagyon könnyen belefuthatunk: a Lezsák Sándor vejének résztulajdonában álló, az MTVA által is gyakran foglalkoztatott médiavállalkozás, a Dextramedia Kft. honlapja például egy olyan IP-címen van, amelyen ugyancsak felsorakozik a teljes HVIM-repertoár a hvim.hu-tól a toroczkailaszlo.hu-n át a zagyvagyula.hu-ig:

Screen Shot 2014-08-22 at 11.52.05 AM

 

Domaintools

Ha még mélyebbre akarunk ásni, akkor pedig érdemes elővennünk a másik általunk elég gyakran használt eszközt, a Domaintoolst. A szolgáltatást regisztráció után egy hétig ingyen lehet használni, utána viszont havonta 50 dollár, egészed addig, amíg le nem mondjuk.

A Domaintools leghasznosabb szolgáltatása a Whois Lookup, azon belül pedig a Whois History, amely egészen a kezdetektől megmutatja például azt hogy kik regisztrálták be a domaint, kik használták, hogy kik intézték a technikai ügyeit. A magyar oldalaknál hasznos domain.hu-n csak a jelenlegi tulajdonost és technikai kontaktot láthatjuk.

A Whois Lookup-al emellett bármilyen domain tulajdonosának utánanézhetünk, lehet a vége .com, .tv, vagy .hu, és az se jelent akadályt, ha az oldal időközben megszűnt.

Bemutatjuk a kuruc.info tulajdonosát

2012. július 20-án, több mint hat évvel a bejegyzése után az online “identitásvédelemre” szakosodott Domains by Proxy eldobta a kuruc.info domaint. A regisztrációs adatbázisokban pedig megjelentek a kaliforniai Healdsburg-ben élő főhősünk személyes adatai. Tovább a teljes cikkre.

Összességében az a legjobb, ha mindhárom szolgáltatást együtt használjuk, tehát a domain.hu-t, a robtex.com-ot, és a Domaintoolst. Alapinformációkhoz elég az első kettő – a domain.hu-n telefonszámokat is találunk, amely abban az esetben igen hasznos lehet, ha meg akarjuk keresni az illetőt, főleg, ha a keresett személy máshol nem elérhető, az e-mail címe például nem nyilvános, és nem érhető el a közösségi portálokon.

Így találtunk rá például egy rejtőzködő HVIM-es vezető elérhetőségére is, akit hiába kerestünk mindenhol, telefonszámot sehonnan sem kaptunk. A domain.hu-n viszont az egyik HVIM-közeli alapítványnál az ő telefonszáma szerepelt, így végül mégis sikerült készíteni vele egy rövid interjút.

Oroszi Babett

Megosztás