Выводить начали еще в середине июля, но всё вывести не успели.
Решение о выводе было принято после просмотра, нового сайта от владимира
http://www.vfxtrading.com/ (сейчас он отключен)
Для меня показались подозрительными несколько моментов:
1) vfxtrading.com - по этому адресу размещен просто шаблон сайта. Стоит такая услуга (дизайн+верстка) всего несколько тысяч рублей.
Было проведено небольшое сканирование и кроме html файла и нескольких картинок, на сайте ничего не было найдено.
Конечно, было заявлено, что сайт находится в разработке. Но по своему опыту говорю, что проекты либо вообще не показываются до финального релиза, либо показываются вместе с движком.
Чтобы люди могли сами видеть все изменения и тестировать их.
2) Заглянем в DNS информацию домена
; <<>> DiG 9.7.3 <<>> vfxtrading.com -t ANY
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 49653
;; flags: qr rd ra; QUERY: 1, ANSWER: 5, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;vfxtrading.com. IN ANY
;; ANSWER SECTION:
vfxtrading.com. 86400 IN SOA servers.free-admin.ru. root.vfxtrading.com. 2013051709 86400 7200 3600000 86400
vfxtrading.com. 86400 IN A 184.173.177.126
vfxtrading.com. 86400 IN MX 0 vfxtrading.com.
vfxtrading.com. 86400 IN NS ns1.softlayer.com.
vfxtrading.com. 86400 IN NS ns2.softlayer.com.
;; Query time: 33 msec
;; SERVER: 213.133.99.99#53(213.133.99.99)
;; WHEN: Tue Sep 17 07:18:18 2013
;; MSG SIZE rcvd: 172
Здесь интересует домен
servers.free-admin.ru
По спецификации SOA в этом месте, указывается первичный ns сервер, который в данном случае не совпадает с NS записью.
Скорее всего, так могло получится при регистрации домена. Т.е. при регистрации указали сначала временную запись servers.free-admin.ru, а потом уже поставили нормальный NS адреса (забыв изменить SOA).
А возможно просто ошиблись и указали email адрес (
[email protected] - это реальный ящик). Хотя email указывается следующей записью (символ @ в днс заменяется на точку)
В прочем, как это случилось не важно. Главное, что адрес
servers.free-admin.ru как-то связан с регистрацией или настройкой домена
vfxtrading.com
Сам адрес
servers.free-admin.ru недоступен по всем фронтам, видимо он не существует. Но это же не хостинг публичный, поэтому давайте посмотрим домен
free-admin.ru
Для начала DNS
; <<>> DiG 9.7.3 <<>> free-admin.ru -t ANY
;; global options: +cmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 45426
;; flags: qr rd ra; QUERY: 1, ANSWER: 11, AUTHORITY: 0, ADDITIONAL: 0
;; QUESTION SECTION:
;free-admin.ru. IN ANY
;; ANSWER SECTION:
free-admin.ru. 86400 IN SOA ns1.softlayer.com. support.softlayer.com. 2013071201 7200 600 1728000 43200
free-admin.ru. 86400 IN A 217.23.8.103
free-admin.ru. 86400 IN MX 30 aspmx5.googlemail.com.
free-admin.ru. 86400 IN MX 10 aspmx.l.google.com.
free-admin.ru. 86400 IN MX 20 alt1.aspmx.l.google.com.
free-admin.ru. 86400 IN MX 20 alt2.aspmx.l.google.com.
free-admin.ru. 86400 IN MX 30 aspmx2.googlemail.com.
free-admin.ru. 86400 IN MX 30 aspmx3.googlemail.com.
free-admin.ru. 86400 IN MX 30 aspmx4.googlemail.com.
free-admin.ru. 86400 IN NS ns1.softlayer.com.
free-admin.ru. 86400 IN NS ns2.softlayer.com.
;; Query time: 63 msec
;; SERVER: 213.133.99.99#53(213.133.99.99)
;; WHEN: Tue Sep 17 08:07:20 2013
;; MSG SIZE rcvd: 316
Что можно выжать из этой информации.
1) Хостинг-провайдер сайтов
vfxtrading.com и
free-admin.ru - Одинаковый. Видимо вторые, занимались не только регистрацией/настройкой домена, но и еще рекомендовали хостинг.
2) По этому ип адресу
217.23.8.103 были найдены следующие веб-сайты (htp://free-admin.ru/, http://system-******/)
Смотрим сам адрес htp://free-admin.ru/
Не густо.. Пробуем погуглить этот домен
Находим какой-то пустой блог
http://sovetnik.freedom-vrn.ru/
Находим автора этого блога и заодно "резюме"
http://bvf.ru/forum/showthread.php?t=339577
Еще информация об админе
http://www.dosknet.ru/126614.html
https://www.fl.ru/users/free-admin-ru/
http://www.weblancer.net/users/free-admin-ru/
А также находим блог этого админа
http://blog-admina.ru/
Чтобы посмотреть все проекты, связанные с email адресом
[email protected], нужно в гугле ввести такую фразу
"[email protected]" - с ковычками!
Ну и вот список адресов
http://network-tools.com/default.asp?prog=express&host=masterforex-v.lt
http://www.statscrop.com/www/doitq.ru
http://www.statscrop.com/www/joomlacity.ru
http://www.statscrop.com/www/igryflesh.ru
http://roseo.net/site/vladimirfx.ru/ =)
А также немного особенных сайтов
https://mmgp.com/showthread.php?t=100352 Смотрим информацию о домене
http://www.hyiptools.com/ru/program/Privateearn/
Всё это конечно ничего не доказывает, но в своё время у меня это вызвало небольшие подозрения.