Помощь - Поиск - Пользователи - Календарь
Полная версия: spamhouse
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Околохостинговые вопросы > Правовые вопросы регулирования сети Интернет
Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9
udofun
Вчера был очень интересный доклад от Касперского, как они ведут свои списки и чем занимаются, вот там все хорошо и правильно.
Цитата
12:00-13:30 Panel: Cooperation in Fighting the Malicious Code, Phishing and Other Dangerous Creatures of the Internet / Кооперация по борьбе со зловредами интернета

Participants:
- Andrei Kolesnikov, ccTLD.RU, facilitator / moderator
- Sergey Golovanov , Kaspersky Lab
- Ilya Sachkov / Anatoly Zemtsov, Group-IB
- Pavel Khramtsov, TCI
- Sergey Bunyakov, RU-CERT
- Vladimir Ivanov / Sergey Pevtsov / Alexander Sidorov, Yandex
- Sergey Martynov, Mail.ru
- Andrey Bondarenko, HighLoad Lab
И про фишинг, вирусы и спам даже. было бы хорошо если бы они сместили этот самый спамхаус нафиг и сделали нормальный сервис (что они видимо и сделают в ближайшее время).
ALigned
Цитата(udofun @ 25.10.2012, 16:27) *

p.s. Однако выяснилось, что админы MAIL.RU сообщили что используют их(!). Используют их базы для принятия решений о том близкое ли это письмо к спам-у или нет (точно ответа не дали).


Самые смелые)))
Цитата(udofun @ 25.10.2012, 16:44) *

Вчера был очень интересный доклад от Касперского, как они ведут свои списки и чем занимаются, вот там все хорошо и правильно.


А где его можно почитать?
Dmitriy Osipov
Цитата
А если бы тебе прислали письмо на почту, где написали посмотри у тебя хостится спамерский сайт (вида закажите у меня спам-расслыку по аське) - ты бы что сделал?


Первым делом проверил бы это. Если бы так оказалось, ну конечно же я выключил бы. Нет, молится на него? Ты какой то странный господин. Сторонник спамхауса, работаешь на них? Ты их старательно защищаешь, обвиняя и оскорбляя всех тех кто попал в их листы. Вот на кого можно жалобу коллективную писать. Но всё это до тех пор, как я говорил - пока тебе не отключат свет дома, за то, что у твоего соседа в компе вирусы. которые рассылают спам. Я очень надеюсь что именно так и произойдет.

Цитата
Ничего подобного, имеешь право и должен интересоваться. Это тебе кто-то голову задурил таким бредом, а на самом деле даже реальность говорит обратное. Вот не интересовался - и где ты теперь? Среди скандирующих и потрясающих в бессмысленной?


И законы вы плохо знаете. Я не знаю как в РФ, но у нас в Латвии я не имею права. Существует закон о частной собственности, закон о защите личных данных, частной информации, интеллектуальной собственности и прочего. Меня можно засудить за то что я копаюсь в личных данных клиента. А это его сервер. Ты турсы на базаре купил, одел, продавец должен капаться в них у тебя, не дай бог испачкаешь? А если я тачку на прокат взял, и поехал баб пьяных возить? то салон который выдал на прокат мне авто должен ехать за мной рядом не дай бог я посажу по пути пьяную проститутку и та заблеет мне салон? Извините, на время пока я арендую - не кто не имеет права брать и лазить туда. Можно только поинтересоваться. А не спамер ли вы? а то мы боимся!
Всё товарищ! Ты сторонних СХ? Быстро, немедленно выходи на улицу и подходи к проходим и спрашивай, не спамер ли он? Ну а как? ТЫ же патакаешь СХ, ну так и помоги им. Обсурд? А у каждого клиента спрашивать спамер ли он не обсурд?

udofun
Да. Реально на бред похоже.
Все современные технологии интернет особенно в масштабах страны - это как заставить MAIL.RU, YANDEX.RU, GMAIL.COM спрашивать своих клиентов при регистрации почтового ящика а не будете ли вы с него спам рассылать.. они давно эту проблему решили. И спамхаус не используют т.к. голову еще не потеряли.

И как ты не проверяй клиентов, это все равно частичные меры.

Доклад ребят из Касперского мне понравился. Они и листы интересные делают. И данные собирают на основании своего ПО. Надо будет с ними плотнее пообщаться.

А спамхаус виновен в том что причиняет явный вред и ущерб тем кто стал его использовать.
Другими словами: плевать он хотел на своих пользователей.

Ему это нужно для чего-то еще видимо, задумайтесь. Намеренное причинение ущерба у нас квалифицируется в соответствии с УК РФ. Спам по нашим законам нарушением не является, да проблемы спама как таковой нет давно. Все ее успешно решили для себя тем или иным способом.

Защитники и сторонники должны быть у каждой стороны. Но почему-то они явно отказываются от любых предложений обсуждения тех или иных моментов. По адресу компаний не сидят, работают крайне анонимно через IP адреса нескольких доверенных компаний. Учитесь в целом все как надо уходить от ответственности.
rustelekom
Между прочим, совершенно случайно обнаружил такой сайт https://www.mywot.com/ и наши сайты там (добавляли когда-то давно). Причем с плохой репутацией. Всем у кого были проблемы со спамхаузом имеет смысл проверить свои сайты там так как их рейтинги сайтов базируются на оценке юзеров + оценках спамхауза. Мы уже связались с ними на тему уборки нелестного рейтинга от неизвестных нам юзеров которые мало того, что написали бред так еще и ссылались в своем бреде на тот же спамхауз. Естественно, мы не можем допускать чтобы клевета осталась безнаказанной. Ждем от них официального ответа.
udofun
Меня такие сайты частенько удивляют на предмет:
- а часто ли вы ходите в интернет чтобы ставить рейтинги другим сайтам? (вы квалифизированный и сертифицированный специалист чтобы это делать?)
- вы часто (сколько раз в день?) страдаете от вредоносного программного обеспечения? (должно быть по порносайтам лазите или скачиваете кейгены с первых попавшихся мест...)
- кому нафиг нужен спамхаус.

У нормальных людей как правило все иначе:
- люди ходят в интернет чтобы искать информацию, работать, общаться, читать, смотреть видео, в целом полноценно жить.
- стоит антивирус (не от microsoft разумеется) который делает (бесплатный антивирус предпочительнее) много важной и полезной работы по блокировке и онлайн проверке вирусов и страниц, при этом он не ограничивает ваше посещение того или иного сайта в случае желания, но приостанавливает iframe, exploit и т.д.


Основная проблема спамхаус-а
- согласно их политике которую они сами придумали и всем впаривают: они добавляют в список айпи которые делают спам (ну или еще каким-то зловредом занимаются, не суть).
- если проблема устраняется они должны убрать IP-домены из списка.

Так? Нет! Они хотят убирают, хотят не убирают. Поэтому и получается проблема, что они сами себе противоречат. Кому нужен сервис который с головой не дружит?


А главное, когда их великий заговор и оферу раскроют, то привлечь их будет также крайне проблематично т.к. (о да, вспомнили?) они же дескать сильно анонимные! Ну просто ужасно. Даже по закону привлечь будет некого.

Немного поразмышлял над неоказанием сервиса по запросу клиента. Абстрактно. Изложу свои мысли.
Вот пример, приходите вы в магазин за хлебом и молоком для своего ребенка, а вам продавец говорит, знаешь... мне твоя рожа не нравиться, я не продам тебе молока.
Вопрос: это вас возмутит или нет?

В США за такое жестко разберутся и продавец больше не будет продавцом. Там нельзя по цвету кожи (рожи) отказать или не обслужить. Это называется у них расизмом и прочим. Точно также аналогично у нас это закреплено в законодательстве. Запрещено разделение по национальному или какому другому признаку. Только работает это хуже.

Вот обращаются в хостинг компанию клиент и говорит что будет размещать сайт и почту с него слать (ну или чтобы жесче было - размещать какое-нибудь мутное зловредное программное обеспечение). А хостер ему говорит - мне твоя рожа не нравиться, не пущу, поди прочь.
А на самом деле: "меня замучает спамхаус, у меня будут проблемы, пожалей меня пожалуйста, я слабый, иди куда-нибудь еще к соседям моим". Да если бы не этот самый спамхаус то хостер бы и в жизни не узнал что такое "мутное по" или "слать почту". Более того что 90% в мире всего "зловредного" идет мимо этого самого спамхауса, т.к. всем "гобинам" проще не палиться спамхаусу чем решить или пытаться решить с ним вопрос.

СХ лишь пытается выбить себе немного "места под солнцем" и видимо крышует свои личные проекты. Ведь совсем неплохо продавать разную чепуху сделанную из воздуха (а что есть сбль по другому? http://www.spamhaustech.com/datafeed/pricecalculator.lasso). Если бы они все решенные СБЛи и брошенные подсети из списков убрали - то им продавать было бы нечего. Увы... Но они их держат.

справка на 30.10.2012
В базе спамхауса 14214 sbl-ей
IP сетей: 1755
всего IP в банах: 7112081
(с их политикой уже бы весь инет забанили, да они понимают что нельзя все совсем забанить, т.к. их нафиг пошлют совсем все.)

А еще они теперь берут деньги со спамеров за добавление их в БЕЛЫЕ списки http://www.spamhauswhitelist.com/en/ Надо же инновации превносить в этот мир. Брали деньги за то что "вдыхаете воздух", а теперь будем еще брать за то что вы его потом "выдыхаете". Классно, молодцы.
Вывод: спамхаус - жулики. Чем глубже я копаю эту тематику тем мне это яснее и очевиднее. Хотят аспорить - велкам.


Все провайдеры кто их использует видимо не обладают должной квалификацией в понимании сути происходящего. И тем самым эти самые провайдеры причиняют себе ущерб. Ходят по граблям. Долго. Старательно. По много раз наступают на грабли и слушаются спамхаус-а.

Провайдеры которые понимают суть - не используют спамхаус. (mail.ru, yandex.ru, gmail.com и масса других.) Либо прислушиваются к информации но оставляют за собой право поступить так как считают нужным.

Мотаем на ус.
Надо начинать про другие, более качественные сервисы рассказывать. Не достоен спамхаус такого внимания.
rustelekom
Таких сервисов много. Майвот вроде достаточно популярный. Из наших можно вспомнить вебмани.адвизор. Но это скорее относится к репутационной политике.
Dmitriy Osipov
Цитата
Поэтому и получается проблема, что они сами себе противоречат. Кому нужен сервис который с головой не дружит?

Угу, сами же нарушают свой же договор. А именно не выполняют обязательства о которых сами же заявляют и по их же словам обязуются.

Например:
Цитата
(Чтобы удалить адрес из листинга вы должны как оператор полностью убедится в том что этот вопрос решен и отключен и после этого сообщите нам об этом в письме, указывая в теме письма номер листинга с а адресом, и мы удалим листинг)

Здравствуй спамхаус! У нас судя по вашим блэкам завелся случайно спамер? Ну если вы так считаете то мы его отключили, вам же можно верить?! Пожалуйста удалите листинг с наших адресов.

- Здравствуйте спамеры! Нет, ваши адреса из листинги удалены не будут, потому что мы, и наши клиенты не хотим доверять вам из за того что у вас был тот клиент. Если страдают другие ваши клиенты то это ваш бизнес и ваши проблемы. Наши клиенты не хотят чтобы ваши клиенты были у вас.


В общем все мы бизнесмены, хостинги и провайдеры одним словом - СПАМЕРЫ. Хотите оспорить? Оспорьте это в суде со спамхаряй. Они этого и ждут.

Dmitriy Osipov
Спамхаус не хочет чтобы у вас были ваши клиенты. Они хотят чтобы у вас небыло ваших клиентов. И у вас, и у вас, и вот даже у него, чтобы небыло клиентов. Они не хотят чтобы существовали хостинг компании и провайдеры с дата центрами. Они против этого бизнеса. Они хотят всё и всех уничтожить. Наверное потому, что желают стать едиными мировыми монополистами и стать самим самой крупой в мире хостинг компанией. Чтобы не только контролировать самим любой веб бизнес, но и самим кантролировать любой весь наркотрафик. Ну, в смысле спам трафик.

Из личного опыта пару лет назад:
на наши карпаративные адреса постоянно приходил всевозможный спам от отдного провайдера. У этого же провайдера и хостились эти сайты. Приходил таким спуфом, что уже выбра небыло, как самому напистаь в тот же спамхаус об этом. Написал, предоставил копии письма с телом, и делал это раза 3-4, советовал это же сделать и друзьям кого догал некий дц. Однако, спамхаус ответел только единожды, мол, спасибо за информацию. Тем не менее, за 2 года не одного листинга на тот дц. А сайты продолжали работать. Это собственный дц спамхари? или генеральный спонсор? Скажем так - мегафон, билайн, мтс банят. Хмммм, а почему теле2 не банят то? а? Не ужели теле двоишники не разу в жизни не отличились? Быть такого не может! да просто они для них лицо не прикосновенное. Вот и получается коррупция, как и в правительстве.
udofun
Видимо, я очень сильно ищу прямые доказательства, но их явно нет.
Они шифруются, не дураки, поэтому и дурачат весь остальной интернет.
udofun
У спамхауса кто-то злой вышел из отпуска. Опять начались мочилова.

Цитата
1 2012-11-01 11:31:50 SBL163463 208.184.75.0/24 Offline snowshoe range above.net US
2 2012-11-01 11:29:56 SBL163462 174.140.33.0/24 Offline snowshoe range wholesalebandwidth.com US AS32311[↑]
3 2012-11-01 11:28:18 SBL163461 199.19.158.0/24 Offline snowshoe range aiso.net US AS36363[↑]
4 2012-11-01 11:04:05 SBL163459 198.71.84.0/24 Offline snowshoe range enzu.com US AS18978[↑]
5 2012-11-01 11:02:34 SBL163458 199.229.235.0/26 Offline snowshoe range enzu.com AS18978[↑]
6 2012-11-01 11:01:09 SBL163457 199.231.213.0/24 Offline snowshoe range enzu.com US AS32748[↑]
7 2012-11-01 10:57:17 SBL163456 198.71.87.128/25 Offline snowshoe range enzu.com US AS18978[↑]
8 2012-11-01 10:50:38 SBL163454 188.215.56.0/21 Offline IPV International SRL enzu.com RO AS57757[↑]
9 2012-11-01 10:37:02 SBL163450 198.71.85.0/24 Offline snowshoe range enzu.com US AS18978[↑]
10 2012-11-01 01:17:53 SBL163423 5.59.0.0/16 Offline Suspected Snowshoe Spam Range coprosys.cz EU as39906[↑]
11 2012-10-31 22:17:00 SBL163414 198.12.116.0/22 Offline Spam emitters velocity-servers.net AS36352[↑]
12 2012-10-31 20:51:33 SBL163396 82.98.113.0/24 Offline Spam emitters plusline.de CH AS12306[↑]
13 2012-10-31 20:20:03 SBL163389 91.206.200.0/23 Offline Dirty hoster - months & years of spam & cybercrime hosting colocall.net UA AS47781[↑]
14 2012-10-31 20:13:22 SBL163387 173.208.120.0/23 Offline Spammer hosting (escalation) nobistech.net US AS15003[↑]
15 2012-10-31 17:16:28 SBL163366 69.6.38.0/24 Offline Suspected Snowshoe Spam Range wholesalebandwidth.com US
16 2012-10-31 04:38:12 SBL163290 62.141.94.0/24 Offline Massive abuse ot free website system. Little or nothing done to stop it. rbc.ru RU AS8350[↑]

опять все спамеры и киберкраймеры.... даже RBC.RU теперь обложили.

p.s. надпись "offline" надо проигнорить, это айпи адресов касается, а не сетей. сети не пингуются smile.gif
nikosd
Цитата(udofun @ 01.11.2012, 18:30) *

У спамхауса кто-то злой вышел из отпуска. Опять начались мочилова.
опять все спамеры и киберкраймеры.... даже RBC.RU теперь обложили.

p.s. надпись "offline" надо проигнорить, это айпи адресов касается, а не сетей. сети не пингуются smile.gif

А кто может перевести смысл "Offline Spam emitters" ?? это те которые спамили и теперь выключены или это офлайн спам ?
ALigned
Цитата(nikosd @ 02.09.2012, 08:38) *

( тот же DKIM сделать обязательным - уже спасет от большой доли спама, хотя менять надо больше), как показывает опыт тянущегося внедрения IPv6 это все надолго растянется.


Цитата(ALigned @ 03.09.2012, 23:39) *

Что касается внедрений IPv6 и DKIM. Возможно с их внедрением не торопятся потому, что это ничего не решит? И будут найдены (уже известны) решения их обхода, поэтому их внедрение ничего не решает?



Цитата
Брешь позволяла фишерам подделывать DKIM подписи e-mail сообщений Google, Microsoft, Yahoo! и других интернет компаний.

Компании Google, Microsoft, Yahoo!, PayPal и eBay недавно устранили брешь в криптографической системе их служб электронной почты, которая позволяла хакерам подделывать цифровую подпись сообщений и отправлять их якобы от сотрудников этих компаний.

Уязвимость присутствует в системе DomainKeys Identified Mail (DKIM), которая используется поставщиками услуг электронной почты для придания сообщениям специальной криптографической подписи. Эта подпись подтверждает доменное имя отправителя, что упрощает процесс фильтрации вредоносных сообщений.

Проблема реализации DKIM состояла в том, что если объем ключа подписи составляет меньше чем 1 024 бита, при наличии достаточных вычислительных мощностей ее можно подделать. US-CERT в своем уведомлении подтвердила, что ключи короче чем 1,024 бита не обеспечивают достаточный уровень безопасности, и что все ключи размером до RSA-768 могут быть подделаны.

Впоследствии Харрис установил, что проблема не была ограничена только Google – интернет компании Microsoft PayPal, Yahoo!, Amazon, eBay, Apple, Dell, LinkedIn, Twitter, US Bank, HP, Match.com и HSBC также могут стать жертвами мошенников.


http://www.securitylab.ru/news/431808.php

И я вас уверяю, брешей этих найдут еще мульен.
ALigned
Цитата(rustelekom @ 29.10.2012, 12:12) *

Между прочим, совершенно случайно обнаружил такой сайт https://www.mywot.com/ и наши сайты там (добавляли когда-то давно). Причем с плохой репутацией.


Меня признаться озадачило то, что вы его только обнаружили. Это один из крупнейших сервисов по тематике спамхауса. И как интересно вы делаете выводы о неадекватности спамхауса, аппелируя "к другим", не зная крупнейших из этих других?

mywot.com стал партнером сайта http://antiphishing.ru/, созданного для сбора информации о вредоносных порталах, в том числе фишинговых ресурсах и сайтах, распространяющих вредоносные приложения CERT-GIB-ом при поддержке Яндекс, Mail.Ru Group, Web of Trust и др.
http://www.ib-bank.ru/bis/n/1537
ALigned
Цитата(udofun @ 30.10.2012, 10:57) *

У нормальных людей как правило все иначе:
- люди ходят в интернет чтобы искать информацию, работать, общаться, читать, смотреть видео, в целом полноценно жить.


http://forum.hostobzor.ru/index.php?s=&...st&p=174366

Цитата
- стоит антивирус (не от microsoft разумеется) который делает (бесплатный антивирус предпочительнее) много важной и полезной работы по блокировке и онлайн проверке вирусов и страниц, при этом он не ограничивает ваше посещение того или иного сайта в случае желания, но приостанавливает iframe, exploit и т.д.


Ты совсем уж ерунды не пиши. Даже платный антивирус, который каждый час загружает новые файлы, не способен спасти от всех вирусов, которые криптуются и проверяются на обнаружаемость двадцаткой антивирусов, и до новых детектов вполне себе воруют нужные данные у пользователей даже платных антивирей. Не говоря уже о 0day-уязвимостях. Поверишь на слово, или разовьем эту тему?

Или ты имел ввиду, что для "нормальных людей" все это не имеет значения, т.к. они не пользуются ни онлайн-банкингом, ни всякими веб-манями, угон мэйлов и учеток в соц-сетях это фигня, подумаешь создадут другие для флуда, а утечка персональных данных вроде ФИО, адресов и копий паспортов - ну вообще фигня подумаешь. Откроют на этот скрин какой угодно счет или сайт или хостинг - "нормальный пользователь" всегда скажет да это не я и всего делов.

Цитата

А главное, когда их великий заговор и оферу раскроют, то привлечь их будет также крайне проблематично т.к. (о да, вспомнили?) они же дескать сильно анонимные!


Ога, это ваши клиенты такие сильно анонимные, что за восьмеркой пацанов полиция должна гоняться два года. http://forum.hostobzor.ru/index.php?s=&...st&p=174368
Это "нормальному пользователю" должна быть по барабану анонимность и утечка данных, а ваши клиенты-хакеры, их сайты и домены, их аккаунты у вас - должны быть сильно анонимными, свободными и неприкосновенными. И не дай божЕ "нарушить их права" - "не по дырявому закону" http://forum.hostobzor.ru/index.php?s=&...st&p=174365

Цитата
Ну просто ужасно. Даже по закону привлечь будет некого.


Взаимно.

Цитата
В США за такое жестко разберутся и продавец больше не будет продавцом.


В США уже завязали баловаться с педофилами и интеллектуальной собственностью, и перешли именно к киберпреступникам http://forum.hostobzor.ru/index.php?s=&...st&p=174370

Цитата
Более того что 90% в мире всего "зловредного" идет мимо этого самого спамхауса, т.к. всем "гобинам" проще не палиться спамхаусу чем решить или пытаться решить с ним вопрос.


Специалист по зловредам и их путям? Ну-ну, я так и думал. Ты сам хоть немного знаешь, как палятся зловреды?
Благодаря этим трэкерам кибер-крайму приходится хотя бы нести дополнительные затраты. Если бы не они - интернета бы уже не было. Ты хоть знаешь вообще, что такое их "партнерские программы" и за что платят нынешние рекламодатели в сети? Уже практически за один лишь воздух.
ALigned
Цитата(Dmitriy Osipov @ 26.10.2012, 09:55) *

Ты турсы на базаре купил, одел, продавец должен капаться в них у тебя, не дай бог испачкаешь? А если я тачку на прокат взял, и поехал баб пьяных возить? то салон который выдал на прокат мне авто должен ехать за мной рядом не дай бог я посажу по пути пьяную проститутку и та заблеет мне салон? Извините, на время пока я арендую - не кто не имеет права брать и лазить туда. Можно только поинтересоваться