[ 22017 ] 迷惑メール(spam)撲滅私的調査会 HTML化ログ |
---|
ID-code:T3wJqAxboV6
以下の件について、どなたかご教示いただければ嬉しいです。既出の話題でしたら申し訳ありません。
スパム・メールで宣伝されている "http://***.qazwinner.com/ja1" (「***」はアルファベットの文字列)を「す〜ぱ〜もの」で検索したところ、調べる度に異なる結果が出ます。
結果1
「***.qazwinner.com」のIPアドレスへの変換結果→「65.67.67.51」
「65.67.67.51」のドメイン名への変換結果→「adsl-65-67-67-51.dsl.fyvlar.swbell.net」
結果2
「***.qazwinner.com」のIPアドレスへの変換結果→「84.27.136.166」
「84.27.136.166」のドメイン名への変換結果→「cp894341-a.dbsch1.nb.home.nl」
結果3
「***.qazwinner.com」のIPアドレスへの変換結果→「24.170.141.175」
「24.170.141.175」のドメイン名への変換結果→「user-0cal3df.cable.mindspring.com」
疑問1
この結果を一体どう理解すればよいのでしょうか? どこに対応依頼すれば良いのか判断できません。以上の結果は全て少なくとも2分以内に得られたものです。
疑問2
ドメイン・ネームは NameCheap.com で登録されたもののようです。ドメイン名の登録情報は原則的にスパム対応では利用しないとのことですが。IPアドレスが特定できない場合(少なくとも私は)、 NameCheap.com に連絡してみるのは適切な方法と言えるのでしょうか?
ID-code:8Kp7IZG1uFQ
この場合、***で伏せられると調べようが無いのですが、仮に「www」としてnslookupで調べてみると、
Name: www.qazwinner.com
Addresses: 68.63.20.36, 24.170.141.175, 67.176.213.97, 67.190.115.167
68.34.215.98
と、5つのIPアドレスが割り付けられています。
これは珍しいことではなく、一般に負荷分散等の目的で用いられる手法で、
すべてのIPアドレスに同一内容のページを置くのが一般的です。
悪質サイトの場合は、負荷分散というよりは、
「一部が閉鎖されても他が生きていればアクセス可能」という目的で利用しているものと推測します。
ですから、もしISPに対してそのサイトに対する何らかの処置を要請するのであれば、「それら全て」ということになると思います。