Möchtegern-Netzwarte

Das ist ja mal [un-]lustig:

Hello Abuse-Team,
your Server with the IP: 192.251.226.205 has attacked one of our server/partner on the service:
"rfi-attack" on Time: Wed, 03 Nov 2010 01:21:21 +0100.
[...]
We found your address in the Contact-Database abusix.org, because we could not parse any
abuse/security-Address (no abuse-mailbox, abuse@....) in the Whois or get a limit. [...]

Wer lesen kann, ist klar im Vorteil — was ich auch unmißverständlich in meinem 1. Reply kommuniziert habe:

% Information related to ‘192.251.226.200 – 192.251.226.207’
inetnum: 192.251.226.200 – 192.251.226.207
netname: BLUTMAGIE
descr: Olaf Selke
remarks: Inquiries/Abuse: abuse@blutmagie.de
remarks: Inquiries/Abuse: for contact details see OS835-RIPE
country: DE
admin-c: OS835-RIPE
tech-c: OS835-RIPE
status: ASSIGNED PA
mnt-by: MNT-WUSEL
source: RIPE # Filtered

 
Mal ernsthaft, ich mache mir doch nicht die Mühe, die Daten korrekt in die RIPE-DB einzupflegen, um dann von so einem ollen Netzsherriff blöd (und fälschlich) von der Seite angemacht zu werden. Aber was schreibt man mir zurück?

Wie Sie unsere E-Mail entnehmen konnten, konnten wir zu der IP-Adresse keine Abuse-Adresse finden, daher haben wir die Adresse von der Abuse-Contact-Datenbank von abusix.org verwendet:

 
Zu blöd, whois zu verwenden? I’m pretty pissed; die Antwort fiel entsprechend aus:

Dann ist das System fehlerhaft und gehört nicht ans Netz.
Alle Daten sind in der einzig relevanten Datenbank, der RIPE-DB, hinterlegt. Eine Abfrage auf die in Rede stehende IP ergibt nachweisbar, selbst wenn man fälschlich ARIN befragt, die zitierten Informationen.
[…]
WTF ist abusix.org? Jedenfalls keine netzwerkrelevante Datenbank. Und insofern, sofern dort meine persönlichen Daten gespeichert sind, geschieht dies ohne rechtliche Grundlage. Sie bestätigen mir bitte die Löschung aller meiner Daten, die Sie aus dieser illegalen Quelle erhalten haben, mit Ihrer nächsten eMail bis Donnerstag, 04. November 2010, 14 Uhr MEZ.
[…]
Tja, schade, was wird denn “in the Whois” befragt? Offensichtlich kein whois-Server einer RIR, denn sowohl ARIN, LACNIC als auch RIPE liefern direkt die Daten, APNIC immerhin den Hinweis auf ERX (AfriNIC leider mehr so Müll, der aber auch klar macht, daß AfriNIC nicht zuständig ist).
Die Behauptung, die relevanten Daten stünden *nicht* “im Whois”, ist nachweislich falsch. Sie werden diese Behauptung für diesen Netzbereich zukünftig nicht wiederholen.
[…]
Sie haben keine Berechtigung, meine eMail-Adresse “[censored]” in *irgendeine* Datenbank/elektronische Datenverarbeitungseinrichtung einzutragen. Sie werden dementsprechend jene eMail-Adresse *nirgendwo* auf einem von Ihnen kontrollierten System speichern oder elektronisch verarbeiten (IMAP-Server für diese eMails natürlich ausgenommen). Auch dieses bestätigen Sie mir rechtsverbindlich mit Ihrer nächsten eMail bis Donnerstag, 04. November 2010, 14 Uhr MEZ.
Sie werden weiterhin dafür Sorge tragen, daß ich keinerlei Belästigung für korrekt im Whois als delegiert eingetragene Netzbereiche mehr erhalte – ohne daß Sie widerrechtlich Daten über mich speichern.
Befragen Sie einfach die authoritativen Quellen und wir werden friedlich koexistieren.

 
Netzterrorismus ist das, IMHO … Zero-Tolerance ist die einzig valide Strategie. (Für die kleinen Hände: das ist, nachvollziehbar, kein System von mir. Daß der Kollege, dem ich die IP-Adressen gegeben habe, dort einen Tor-Knoten betreibt, ist per se nicht strafbar, ggf. sogar lobenswert. Die Pest hier sind diese unfähigen C0der, die irgendwelche – illegalen – Datensammlungen befragen anstelle der relevanten whois-Server von RIRs. Man belästigt wissentlich unbeteiligte Dritte und wähnt sich noch im Recht … Ausgeräuchtert gehört diese Brut, IMHO.)