• 締切済み

要・高度専門知識! このサーバ偽装を見破って下さい

サーバ偽装を見破れる方、このサイトのプロバイダを発見願います。 概要 ネットに詳しい方、知識のある方、教えてください。 下記URLのサイトはどのプロバイダの管理下にありますか? http://p.tl/FG_A (もちろん、短縮URLを管理するサイトではなく、その短縮URLから飛んだ先のサイトの事です) 詳細 上記のサイトをサイト検索サービス(例 aguse http://www.aguse.jp/)などで調べると 管理者情報には某プロバイダ会社名が、 ドメイン情報には某ドメインサービス会社名が表示されますが、 それぞれに問い合わせたところ、どちらも 「当社が管理するサーバ上にこのサイトは存在しません」 ということでした。 ある日突然、友人の実名や実住所や電話番号まで、このサイトに、勝手に掲載されてしまい、困った友人は私に相談してきました。 サイトを管理するプロバイダに侵害情報の送信防止措置依頼をしたいのですが、前述のとおり、管理者情報欄に載っているプロバイダは 「当社の管理下にはないサイトなので、当社は関知しません」 ということで取り合ってくれません。 自称・ネットに詳しい人に聞いたところ 「IP転送して、サイトの存在するサーバを偽装してるんじゃないの?」 とのことです。その人に 「ではそのサーバ偽装はどのようにしたら見破れるのか?  どうしたら本当の管理プロバイダにたどり着けるのか?」 と尋ねましたが、そこまでの知識はないそうです。(本当に自称・ネットに詳しい人、です。単に自称しているだけですね) どなたか、このIP転送、サーバ偽装を見破ってこのサイトが存在する本当のプロバイダを発見していただけないでしょうか? あるいはそういうことを調査してくれる「ITリサーチ業」などを紹介していただけないでしょうか?(有料でも構いません。またこれは宣伝書き込みを誘発するものではありません) よろしくおねがいします。

  • s_end
  • お礼率95% (6183/6488)

みんなの回答

noname#184160
noname#184160
回答No.10

http://research.preferred.jp/2011/09/how-to-learn/ アナタの爲と思い数々のファイルを紹介してきましたが、解決をする冪でありながらも改善に向けた方向性が見当たらないのでは回答の余地がありません。 この回答を最終とし以降は回答をしません。

noname#184160
noname#184160
回答No.9

偽装をされたサーバー、サーバー偽装などで迷惑を受けているのなら、次のファイルにアクセスをして相談をして下さい。 :警察庁偽装をされたサーバー、サーバー偽装、サーバー攻撃、事件事故を詳しく掲載をされています。 http://www.npa.go.jp/cyber/index.html 下記ファイルにはIT専門、サーバー偽装、偽装をされたサーバーを専門に扱うIT実業家が勤務をしています。 http://www.npa.go.jp/

noname#184160
noname#184160
回答No.8

要・高度専門知識! このサーバ偽装を見破って下さい。 この質問に対する質問と回答の投稿文は成立をしないと思います。 何故ならば、偽装をされたサイトであれば、意図も簡単に見破る事は出来ますが、 偽装をされたサーバーは存在をしていても、サーバー偽装は存在をしてないからです。 約五十万人の方がパートナーサイトでつながって居ながら、アナタの質問に対して回答をする人が出てこない。 サーバー偽装の意味を誰も知らないからです。 偽装をされたサーバーを見破る為のファイルを幾つも掲載をしましたけれど、 尚且つ、それでも改善をされないアナタの質問ですから、他の方もアナタの質問には納得と言うか、 理解を得るのは難しいとは思います。 私の友人はITの実業家であり、教えに基づいて回答をしていますから、間違った回答はしていません。

noname#184160
noname#184160
回答No.7

質問は、要・高度専門知識! このサーバ偽装を見破って下さい 。となっています。 http://techbank.jp/Community/blogs/mymio/archive/2009/07/06/9869.aspx 私がファイルを載せているのは偽装をされたサーバーを見破る為のものです。 またファイルの中にはフィシング詐欺に関するドメインもあれば、IPアドレスも含まれています。 人の命に係わる事件性があれば、プロバイダーは警察に対してサーバーを開示する事が義務づけられています。 ですが、個人に対しては開示をする必要性はないのです。 ある日突然、友人の実名や実住所や電話番号まで、このサイトに、勝手に掲載されてしまい、困った友人は私に相談してきました。 実名・住所・電話番号まで勝手に掲載をされた友達であれば、当の本人が運営をする事業者に対して削除をする様に依頼をするのがネット社会です。 http://techbank.jp/Community/blogs/mymio/archive/2009/07/06/9869.aspx 少しでも早く改善をされることを願っています。

noname#184160
noname#184160
回答No.6

真のプロバイダー http://www.provider-navi.jp/ 現在の日本にはこれ以外のプロバイダーは存在をしていません。 上記のプロバイダーのホームページアドレスのヘッダーには必ず暗号化をされたロックがあります。 ネットバイキング等を利用する時には、アドレスバーにあるホームページアドレスのヘッダーに[鍵]マークがあるのかないのかを確認する必要があります。 このホームページアドレスは架空です。 http://www.ckfyne.co.jp/bc.n.....[鍵]マークがない為に、フィシング詐欺を目的とした個人情報を抜き取る為の、本物そっくりに見せかけた偽物のホームページアドレスだと考えて下さい。 http://www.norkresearch.co.jp/ 一様に確認をしてみて下さい。 難関な質問だけに回答の糸口が見当たらないのが現実です。

noname#184160
noname#184160
回答No.5

アナタの質問とはチョットすれ違いますが、過去にこんな質問がありました。 http://okwave.jp/qa/q7995273.html RSS http://questionbox.jp.msn.com/sitemaps.php3 VOIPアドレス http://otndnld.oracle.co.jp/document/products/cs10g/1012/doc_cd/mail.1012/B25663-01/voip.htm IPアドレス IPアドレス - Wikipedia x\サーバー偽装 http://www.atmarkit.co.jp/fsecurity/column/ueno/38.html http://keicode.com/windows/impersonate-gisou.php http://msdn.microsoft.com/ja-jp/library/xh507fc5(v=VS.80).aspx http://ja.wikipedia.org/wiki/Domain_Name_System 真のプロバイダー。 http://www.provider-navi.jp/ この上記のフィルには偽造が出来ない様に電子証明書が添付をされています。 IP転送 http://050050.jp/

s_end
質問者

お礼

せっかくご回答いただきましたが、 それぞれのリンク先の内容が、私にとってどのように役に立ち、私の質問に対してどのような解決策を照らすのか、結びつけるための説明がないので、が今一つわかりません。 これは貴殿の回答が不十分なのではなく私の理解度が低いためです。 貴殿は何も悪くありません。わざわざお時間を掛けて回答いただきましたが、私がそれを活用する術がない事が悲しいです。 利口な人、ネットに明るい人ならば 「これだけヒントを与えられれば、答えそのものを示されたに等しいじゃん。  なんでここまで教えてもらって、まだわからないの?」 となるでしょうが、当方、そういう聡明な人間ではないので。 ありがとうございました。

  • t_ohta
  • ベストアンサー率38% (5085/13293)
回答No.4

> とのことですが、これはどうやって調べたのでしょうか? DNSの情報を調べる nslookup というコマンドがOSに用意されていますので、これを使えば調べることができます。 > プロバイダA社のサーバ上にそのサイトが存在する=そのサイトはプロバイダA社にホスティングされているという意味でいいですか? おおよそ、そのような意味と捉えて頂いて構いません。 > とのことですが、このサイトがこの推測のとおりの事をしていた場合、なぜ、どのようにすると、aguseなどの結果画面において、Webサイトがおいてあるプロバイダ名称が表示されずに別のプロバイダ名称が表示されるようになるのでしょうか? 一次的にアクセスを受け付けているのはaguseなどの結果に表示されるIPアドレスの場所にあります。 そのため某CATV会社の名前が出てきます。 そこから別の所にあるサーバの情報を表示されると言う事は技術的に難しいことではありません。 「当社の管理下にはないサイトなので、当社は関知しません」という回答がそこに実態が無いという意味であれば前述のような事をしている可能性が高いですし、実態が無い訳では無くインターネットへの接続サービスを提供しているだけで利用者自身が設置・管理しているサーバにページがあるという意味であれば、某CATV会社の利用場所に実態がある可能性もあります。 その場合は、警察が捜査して裁判所の情報開示命令があれば利用者情報を提供してくれるでしょうが、一般人では教えて貰えないでしょう。 > それから、このサイトは意図的にこのようなことをしているのでしょうか? こればかりは運用者にしか分からないでしょう。

s_end
質問者

お礼

再度のご回答、ありがとうございました。 メールサーバは別のプロバイダの物を使用している、というところまでは何とか理解できました。 しかし、貴殿が仰る通り、そのメールサーバと同じところにサイトもひっそりと存在している、 という可能性は「ゼロではないが、高いものでもない」ですね。 もっとも、名前の挙がらなかった数多のプロバイダと比較すれば、サイトが存在している可能性は十分あり得ますが。 ありがとうございました。

  • t_ohta
  • ベストアンサー率38% (5085/13293)
回答No.3

> よろしければご回答の内容に至った理由、技術的な証明をあげていただけますか? 当該サイトで使用しているドメイン名のDNS情報を詳細に調べると、WebサイトのFQDNに割り当てられているIPアドレスは某CATV会社に割り当てられているモノでしたが、メールサーバのFQDNに割り当てられているIPアドレスは別のホスティング会社に割り当てられているモノでした。 某CATV会社に直接Webサイトがホスティングされていないのであればメールサーバがあるホスティング会社のサーバにWebサイトも置いてあって、Proxy等を使ってWebサイトを表示している可能性が考えられます。 ただ、サイトの内容も怪しげな感じで連絡先等も公開していないので、メールサーバがあるホスティング会社が最終的なホスティング場所かは分かりませんが、可能性はゼロでは無いと思います。

s_end
質問者

補足

早速ありがとうございます。 追加質問です。 >当該サイトで使用しているドメイン名のDNS情報を詳細に調べると、WebサイトのFQDNに割り当てられているIPアドレスは某CATV会社に割り当てられているモノでしたが、メールサーバのFQDNに割り当てられているIPアドレスは別のホスティング会社に割り当てられているモノでした。 とのことですが、これはどうやって調べたのでしょうか? ___ ホスティングという語が出てきましたが、これは プロバイダA社のサーバ上にそのサイトが存在する=そのサイトはプロバイダA社にホスティングされている という意味でいいですか?(すみません、バカで) ___ >Proxy等を使ってWebサイトを表示している可能性が考えられます。 とのことですが、このサイトがこの推測のとおりの事をしていた場合、なぜ、どのようにすると、aguseなどの結果画面において、Webサイトがおいてあるプロバイダ名称が表示されずに別のプロバイダ名称が表示されるようになるのでしょうか? (あ、別にこの汚い手口を自分が真似したい、という意味で聞いているわけではありません) ___ それから、このサイトは意図的にこのようなことをしているのでしょうか? それとも何からのアクシデントがあって、サイト管理者も意図しないまま、このような状態になってしまったのでしょうか? つまりサイト開設者自身には罪はなく、彼もまたわけのわからないトラブルによってサイトをおいていないプロバイダ名が表示されるという”事故”に巻き込まれているのでしょうか? すみません、よろしくお願いします。

  • t_ohta
  • ベストアンサー率38% (5085/13293)
回答No.2

netowl.jp にホスティングされている可能性がありますね。

s_end
質問者

お礼

追加です。 >netowl.jp にホスティングされている可能性がありますね。 netowl.jpである、という回答に至った理由は何でしょうか? このドメイン名が具体的にどこかに浮かびあがてきたのでしょうか?

s_end
質問者

補足

ご回答ありがとうございます。 よろしければご回答の内容に至った理由、技術的な証明をあげていただけますか? よろしくお願いします。

noname#184160
noname#184160
回答No.1

http://p.tl/FG_A Copyright © 被害ナビ|インターネットサイトの詐欺被害に関しての投稿・口コミ無料情報サイト All Rights Reserved. http://www.aguse.jp/ http://www.aguse.jp/profile.php 情報は定かでないけど、検索窓にhttp://www.を含むアドレスを入力する事で、本来のホームページアドレスのサイトが展開をされます。 本物か偽物を見破るにはホームページアドレスの先頭にhttp://wwwなどが正しく並んでいるかです。 正式なプロバイダーのホームページアドレスには[鍵]ロックがあります。 ITリサーチ業 http://www.jmra-net.or.jp/membership/index.html

s_end
質問者

お礼

>情報は定かでないけど、検索窓にhttp://www.を含むアドレスを入力する事で、本来のホームページアドレスのサイトが展開をされます。 本物か偽物を見破るにはホームページアドレスの先頭にhttp://wwwなどが正しく並んでいるかです。 とのことですが http://www. を付加してaguseで検索してみましたが、結果は同じです。http://www.をつけてもつけなくても管理者欄には同じプロバイダが表示されます。 >正式なプロバイダーのホームページアドレスには[鍵]ロックがあります。 ITリサーチ業 http://www.jmra-net.or.jp/membership/index.html とのことですが、ご提示のURLのサイトにアクセスしましたが私のブラウザには鍵マークなるものは表示されません。 貴殿が仰る鍵マークなるものは、「サイトが暗号化されていることを保証する」マークの事ですか? 最近、事件が多発している、 「ネット銀行のサイトやネットショッピングのサイトにおいて、本物そっくりのサイトを表示し、そこに暗証番号や個人データを入力させて情報を盗み取るサイトがある。本物の銀行サイト、本物のクレジットカードサイトと、偽物サイトを見分けるためには、サイトが暗号化されているか否かの表示が決め手となる」 という事例を挙げていただいたと思われますが・・・・ おそらく貴殿が解釈、回答していることと私が求めている回答とは少し違うのではないでしょうか?

関連するQ&A

  • aguse.jpを使ってプロバイダを割出す方法

    独自ドメインを取っていて、URLだけではどこのプロバイダのサーバにサイトを置いているのかわからない、というときにそれを探知するサイトがあります。 たとえば ttp://www.aguse.jp というサイトがあります。 で、質問1です。 このサイトを使って、とあるサイトがどのプロバイダにサイトを置いているのか、サーバ位置のプロバイダを見つけるには、このサイトの調査結果の 「正引きIPアドレス xxx.xxx.xxx.xxx の管理者情報」 に記載された部分がプロバイダ業者である、 ということでよろしいでしょうか? 質問2 上記の結果に表示されたプロバイダ名が誤っていて(何らかの方法で偽装されている)、 そのプロバイダのサーバ上にはサイトは存在しない、 ということは有り得るでしょうか? その場合はどのようにしたら真のサーバの位置を突き止めることができるでしょうか? 質問3 その右側の XXX.XXX のドメイン情報 に記載されているのは、サイト開設者のドメイン取得情報、という事でよろしいでしょうか? (最近はドメイン取得代行業者名が表示されるのがほとんどですが・・・) 詳しい方、お願いします。

  • htmlの偽装について質問があります。

    データベースからphpで値を取り出して表示するサイトを作ったのですが 事情により以下のようなhtmlの偽装をしたいのですがこれはcgiで可能でしょうか。 以下のような実際には存在しないURLにアクセスがあった場合、全て実際存在するhtmlの内容を 表示する(001から999までの偽装URLを作りたいです) http://test.com/001.html http://test.com/002.html http://test.com/003.html 上記の偽装htmlにアクセスがあった場合以下のhtmlの内容を表示する。 http://test.com/2014.html 以前同様の質問をここで行った際、 mod_rewriteのリダイレクト機能を紹介されたのですが実際に使ってみるとこれは単なる転送で URLのアドレスバーにはhttp://test.com/2014.htmlとしっかり表示されクライアントからリダイレクト されたのが丸分かりでした。 私がやりたいのは独自ドメインのような実際にはファイルはindex.htmlに記載されているのに goo.comを入力するとindex.htmlの内容が表示されるといったものです。 私はphpとデータベースを最近覚えたばかりでプログラムの事はよくわかりませんがどうしても 上記の機能が必要です。もしCGIで上記が可能なら覚えたいと思うのですができるのでしょうか?

    • ベストアンサー
    • CGI
  • ドメイン取得とレンタルサーバー、お安いのは??

    タイトルどおり、ドメイン(.com,.net)取得とサーバーの確保で安いところを探しています。 ただ、契約プロバイダにH.P.スペースの空きはあるのでこれを利用して、~.comなど取得したドメインURLにアクセスすると転送されて既存の(契約プロバイダ)H.P.にたどり着いてくれれば、無駄がないのか、と考えております。 いづれにしろ、わかりやすいドメインとレンタルサーバー、メール転送のできる中で安いお勧めのところをご存知の方、宜しくお願いします。

  • 同じサーバーで2サイト運用

    サーバーを1つで2サイト以上の運用についてです 1サーバースペースで、全く別サイトとしたのですが、  1つは 独自ドメインをとる  2つめは サブドメインで と運用した場合、URLは違いますが、同じ運営者だとすぐにわかってしまうでしょうか できるだけ関連がないようにし見せたいのですが、管理が面倒なので やはり別サーバーにすべきか 考えています 1つのサーバーで  1つは 独自ドメインをとる  2つめも 独自ドメインをとる と運用した場合も URLは違いますが、同じ運営だとすぐにわかってしまうでしょうか 1サーバーで2サイト以上独自ドメインでも サーバーで同一者サーバーってすぐわかるものなんでしょうか

  • URL転送サービスか、格安レンタルサーバーか迷っています

    近々手作りのものを扱うネットショップを開こうと計画中です。 少しでも店の信用度を上げたいので(プロバイダの無料HPだと、信用度はいまいちですよね?)ドメインを取得しようかと思っているのですが、なるべく費用はかけたくありません。 色々調べましたら、独自ドメインを取得して、プロバイダの無料HPで運営しているサイトのアドレスへ転送してもらえるサービスがあることを知りました。 それならかなり低価格でショップHPのアドレスが独自ドメインのものに表示されるのでしょうが、私はネットショップを作成ソフトを使って作っているので(あまりパソコンに詳しくないです・・HTMLなんて全く分かりません)うまく設定できるのか心配です。 URL転送サービスを利用している方、又は利用したことがある方に、私のような初心者にも簡単に設定・利用できるものかどうか教えていただけたらと思います。 もし、私には無理なようであれば、月額1000円程度のレンタルサーバーを借りて、そこで独自ドメインで開業してみようかと思っています。 よろしくお願いいたします。

  • htaccessでドメインの偽装

    こちらのカテゴリーであっているかわかりませんが…。 現在ホームページを2つ運営しています。 片方のURLがhttp://www.xxxxx.jp/ もう片方のURLがhttp://www.uuuuuu.com/とします。 xxxxx.jpの方ではCGIが使えないため、uuuuuu.comにCGIを設置し、それを呼び出しています。 当然CGIのページのみURLが変わってしまうのですが、 それを元のサイトと同じドメインにし、同じサーバー内で稼動してるように見せたいのです。 http://www.uuuuuu.com/cgi/xxxxx.cgi ↓ http://www.xxxxx.jp/cgi/xxxxx.cgi(でも実際に設置しているのはhttp://www.uuuuuu.com/) htaccessでそのようなことは可能でしょうか? 出来てしまったらhtaccessさえ使えれば誰だってドメイン偽装が出来てしまうので、無理だろうなぁとは思うのですが、 もし可能であれば教えていただけますでしょうか…。

  • ドメインと取得、レンタルサーバ、転送の仕組みについて教えてください。

    こんにちは。オリジナルドメインを取得し、ホームページ公開までの仕組みについて教えてください。 現在、独自ドメインを取得しました。 http/独自ドメイン/ってのに憧れていたからです。 で、プロバイダの無料スペースでと思ったのですが、どうも独自ドメインは転送できないとのことです。 ここで、大きな壁にぶち当たりました。この転送の意味がよくわかりません。通常、http/プロバイダのドメイン/僕の部屋って感じですよね? これを転送?すると、http/独自ドメイン/で僕のページに来れるってことですよね?では、一体どこから転送されるのでしょうか? レンタルサーバを借りると、転送サービスがあります。 不思議です。つまり、http/レンタルサーバ屋さん/独自ドメインってなってるのが表面上http/独自ドメイン/になってるだけで、裏では常にレンタルサーバ屋さんを経由してからってことになるんでしょうか? すいません、意味不明な質問かと思いますが、この辺の仕組みを詳しく知りたいです。どうか、ご教授ください。

  • CORESERVERでサーバーをかりたいけど、よくわからない。。

    CORESERVERでサーバーをかりたいけど、よくわからない。。 以下、サーバーのプランのCORE-MINIプランを利用したいのですが、 ttp://www.coreserver.jp/ 手順方法をみても、 今後もしようしたい、にいくと、VALUEDOMAINのご入金方法がポップアップされて、 ドメイン料金支払いの説明がでます。。ドメインは特に指定なければここの手順はとばしてもいいのでしょうか? 今までドメインを特にとったことがありませんので、、借りたサーバーが元々もってるURL?でそのままいってましたので。。CORESERVERに元々もってるURL?がありましたらそれそのまま使おうと思うのですが。。 その後の手順で、CORESERVERに戻り、サーバーを購入するとありますが、 「初期初期費用+選択プラン分の料金が残高から差し引かれます。」のところの意味がよくわかりません。。 残高ってどうして増やすのでしょう; これっていつ支払った料金の残金になってるのか意味不明で・・。 私がしたい、聞きたいことをまとめると。。 1、CORESERVERのCORE-MINIプランを借りたい、 2、今までドメインを取得したことがないけれど、特に指定したいドメインはない。ドメインは取得しなければいけないのか? 3、サーバーのプラン料金の払い方はどこで見れば・・?   もしドメイン取得必須でしたら、   ドメイン料金+サーバープラン料金、という風に、ドメイン料金と一括ではらうのでしょうか? 4、ttps://www.value-domain.com/index.php のサイトで、   ローマ字.com/net/org 990円(転送無:980円) ←この転送無とはどういう意味でしょうか・・。 借りる前によくわからなくって、、助言いただけると助かります。。お願い致します。

  • サーバが開けない!

    HPを開こうとしているのですが、転送ができません。 プロバイダはso-netで、HPビルダー2001を使っています。 以前にもHPをやっていたのでビルダーの扱いは分かっているつもりですが、うまくいきません(その時のプロバイダはニフティ)。 サイトの転送を行おうとすると、「サーバに接続できません。」と出てしまいます。 「転送先のサーバ名」には登録にもらったFTPサーバ名を、 「ユーザーID」には登録したFTPログイン名を、 「パスワード」にはFTPパスワードを入れました。 これでいいはずなんですが、何か間違っていますか? 気になるのは、ビルダー側で「転送先のサーバ名」を選ぶ時、プロバイダ名を選択するとサーバ名一覧が出て、そこから選べるようになっているんですが、数字部分が、登録の際もらったのは3桁なのに、ビルダー側では2桁までしかありません。一応手打ちで3桁を入力しましたが、何か間違っている部分があるでしょうか?ちなみに転送作業はネットに接続状態でやりました。

  • サーバーの使い方を教えてください

    アフィリエイトなどでサーバーを使用する場合、 20GB程度の容量のサーバーを1台契約し、その 内部を10サイトに分割(1サイト2GB)して、 それぞれにURLを持たせるということは できるのでしょうか。 もし、できるのであればそれを短縮URLにしたい のですが可能でしょうか。 サーバーを使ったことがないのでよくわかりません。 初心者にも理解できるようにお願いします。