Помощь - Поиск - Пользователи - Календарь
Полная версия: spamhouse
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Околохостинговые вопросы > Правовые вопросы регулирования сети Интернет
Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9
udofun
Кто на самом деле поддерживает СПАМХАУС?

Цитата

...
Spamhaus's main LEA working partners are:

National Cyber-Forensics
and Training Alliance
Federal Bureau of Investigation
...


кто еще говорит что США не имеет отношения к спамхаусу? smile.gif
вот так вот FBI наводит порядок в российском (и прочих) Интернет. а народ тут панику поднимает про новые законы о цензуре, бред. Зачем принимать то что не работает? Особенно когда есть такие вещи которые никто не принимал но они отлично работают и херачат без разбора...
mt6561
Это где написано? На сайте Спамхауса? Ну так они могут туда и ФСБ добавить. И службу внешней разведки Занзибара. С тем же результатом.
udofun
это прямо на сайте у них написано.

там добавлено только FBI и какие-то полу-левые конторы которые все берут корни из США. и фсб там не написано. А если погуглить по словосочетаниям - то очень много совместных вещей. Еще вебархив помогает.

Готовим документы.
Нужна помощь с написанием текстов с примерами и разьяснением доходчивым языком что есть что в этом процессе. Сторонним людям сложно понять что к чему.
Forkast
Юрий, готов помочь, отпишитесь в скайп.
udofun
Хорошо, подготовлю несколько документов для вас. Чем больше отзывов будет тем лучше.
Проконсультировался еще с одним знающим юристом. В целом пока ситуация не очень хорошая, но есть куда работать. Расстраивает только то, что большинство вещей в нашей стране делается за деньги либо по блату а не по правилам-законам...
Поэтому дело рук утопающих - спасение самих утопающих.

Нужен человек который сможет заняться сайтом для систематизации информации.
Документы пока готовятся в папке в системе google docs.
Alexander V Fedyashov
Spamhaus решил нас порадовать. По поводу этого SBL, у нас была просто дикая истерия.

http://www.spamhaus.org/sbl/query/SBL136501

Причина: Suspect range, just found by chance

С нами ребятки не стали даже контактировать, поэтому узнали про SBL, только когда зароутили сеть ( спустя три месяца ). I wub.gif you, spamhaus. При этом:
- мы не раз контактировали с ними и вычищали все;
- за этим диапазоном идут другие рабочие сети;
- на нас не приходят абузы, потому что малвара и прочая грязь у нас долго не живет, на абузы реагируем;
- эта сеть не работала вообще ( ! ), нигде и никогда.

В конце концов, им ничего не говорит?
Цитата
Creation Date: 12-Nov-2008
Expiration Date: 12-Nov-2021
udofun
Новости. Вижу что гоняют вот эту компанию. Плотно и сложно.

2012-07-31 00:37:52 SBL149348 212.162.4.14 Offline Pointer Record: Hostingarmy.com/idear4business.net (AS3356 >>> AS12327) level3.net DE AS3356[↑] AS9057[↑]

Вопрос как level3 отнесеться.

- Российских провайдеров отучить отключать видимо можно только через суд чем плотно и занимаемся. Наверняка все судьи в сговоре со спамхаусом.
- Также готовим запрос в Россвязьнадзор, вдруг они в сговоре и бороться смысла нет smile.gif))
- Готовим заявление в полицию для организации доследственной проверки, фиксации фактов и выявления признаков какого-нибудь преступления, например Статья 165. Причинение имущественного ущерба путем обмана 1. Причинение имущественного ущерба собственнику или иному владельцу имущества путем обмана или злоупотребления доверием при отсутствии признаков хищения...

Ясное дело что наша милиция работает у нас работает как захочется, но мы уже научились организовывать давление достаточное чтобы заставлять делать базовые вещи и наводить достаточно шухера.

Все документы будут опубликованы с пояснением что и куда подавать, чтобы все пострадавшие могли принять законные методы защиты на территории РФ как минимум. Понятно что "законные" к нашей стране плохо применимо, поэтому также будем клин клином вышибать, информационную войну не отменял никто.

Изображение
SCREEN

http://pic.2x4.ru/image-D37C_5017AEB5.jpg
mt6561
Цитата(udofun @ 31.07.2012, 13:09) *

Новости. Вижу что гоняют вот эту компанию. Плотно и сложно.

2012-07-31 00:37:52 SBL149348 212.162.4.14 Offline Pointer Record: Hostingarmy.com/idear4business.net (AS3356 >>> AS12327) level3.net DE AS3356[↑] AS9057[↑]

Вопрос как level3 отнесеться.

- Российских провайдеров отучить отключать видимо можно только через суд чем плотно и занимаемся. Наверняка все судьи в сговоре со спамхаусом.


Бугага, судьи в сговоре с СХ, а миром правит конечно же Тайная Ложа!
Судьи понятия не имеют, что такое СХ. А провайдеры просто спасают свою *опу, отключая при эскалации. Причем на основании конкретного пункта в договоре. Все просто.

Скажу свое мнение еще раз. Нужно идти не по долгому и дорогому пути административных судов, а по уголовке. Тем более, что уже жевали-пережевали то, что попадает оно просто по ушки.
Можно еще попробовать устроить 2-3 показательных процесса над сообщникамитеми, кто использует фильтры СХ.

А Level3 скорее всего просто проигнорит.

nikosd
Цитата(mt6561 @ 31.07.2012, 14:41) *

Бугага, судьи в сговоре с СХ, а миром правит конечно же Тайная Ложа!
Судьи понятия не имеют, что такое СХ. А провайдеры просто спасают свою *опу, отключая при эскалации. Причем на основании конкретного пункта в договоре. Все просто.

Скажу свое мнение еще раз. Нужно идти не по долгому и дорогому пути административных судов, а по уголовке. Тем более, что уже жевали-пережевали то, что попадает оно просто по ушки.
Можно еще попробовать устроить 2-3 показательных процесса над сообщникамитеми, кто использует фильтры СХ.

А Level3 скорее всего просто проигнорит.

Как попадает, если гововорить об России ? - Если провайдер использует это для жесткой блокировки под клиенские ящики, то, возможно попадает ( зависит от текста договора с клиентами), если на своем сервере и для себе - нет.
Сейчас подниму почту, составлю не сложный скрипт, чтобы принимать почту только от IP с четным четвертым октетом, всем остальным буду говорить - со спаммерами не общаюсь, и буду прав.
mt6561
Цитата(nikosd @ 31.07.2012, 14:21) *

Как попадает, если гововорить об России ? - Если провайдер использует это для жесткой блокировки под клиенские ящики, то, возможно попадает ( зависит от текста договора с клиентами), если на своем сервере и для себе - нет.
Сейчас подниму почту, составлю не сложный скрипт, чтобы принимать почту только от IP с четным четвертым октетом, всем остальным буду говорить - со спаммерами не общаюсь, и буду прав.


СХ - вредоносное программное обеспечение.
Использование фильтров СХ - использование вредоносного ПО, и возможно соучастие в преступлении - нарушении штатной работы сетей ЭВМ.

Для себя - да не вопрос, хоть совсем почту не принимайте, право Ваше. А вот для тех, кто клиентов имеет, да еще и не дай бог оператор связи - тут однозначное нарушение есть.
nikosd
Цитата(mt6561 @ 31.07.2012, 15:29) *

СХ - вредоносное программное обеспечение.
Использование фильтров СХ - использование вредоносного ПО, и возможно соучастие в преступлении - нарушении штатной работы сетей ЭВМ.

Для себя - да не вопрос, хоть совсем почту не принимайте, право Ваше. А вот для тех, кто клиентов имеет, да еще и не дай бог оператор связи - тут однозначное нарушение есть.

Как только у Вас получится доказать первое - да, только не докажете. Это вообще не ПО, это БД в понимании - база знаний.
Должен Вас расстроить - я, будучи оператором связи, могу применять для приема почты на своих серверах любые фильтры, недавно узнавал у юристов наших.
На тех серверах которые для клиентских почтовых ящиков - любые, список которых доступен клиенту.
А вот дропнуть сессию по указке спамхауза - не могу ( могу правда поблочить им порты на вход - выход до состояния - анонсы есть, ничего не проходит, но в этом случае бремя доказательств о том что это надо было блочить - велась деятельность противоправная по законам РФ лежит на мне и по опыту блочить что - то кроме 25,22,20 юристы не дают ).
udofun
Я больше наежаю не на то что меня куда-то там добавили.
а то что ТРЕБУЮТ аплинков отрубать. Причем ни у одного оператора нет такого пункта в договоре. И билайн (голден) как и ситителеком и многие другие знают об этом.

Просто надо судов немного выиграть и тогда динамика будет другая, все пойдет в другую сторону. Аплинки перестанут наежать отключать, давить, рушить под дудкой спамхауса.

Спамхаус совершает преступление чужими руками, дабы не марать свои.

Может кто на украине составить письмо в местное министерство связи от лица организации с простым вопросом по этому поводу чтобы получить позицию министерства связи по существу?

Мы такое в рф делаем сейчас.
Либо надо этот сайт просто экстримистским признать или еще каким, чтобы какой-нибудь билайн отключил его айпи на аплинке. Вот он и помрет, а главное образумится. Просто и быстро.

Вот это еще обидно
Цитата
Ref: SBL149260
91.218.36.0/22 is listed on the Spamhaus Block List (SBL)
2012-07-30 11:33:19 GMT | SR04 | RIPE
Spammer hosting (escalation)

Very dirty host, far too many problems in past months. Our users do not wish traffic from networks this dirty.

SBL149256 91.218.38.174 infiumhost.com 2012-07-30 ZeuS botnet controller @91.218.38.174

SBL148903 188.190.127.93/32 infiumhost.com 2012-07-27 Black hole exploit site
SBL148734 188.190.98.218/32 infiumhost.com 2012-07-26 Black hole exploit site
SBL148576 188.190.125.93/32 infiumhost.com 2012-07-24 Blackhole exploit kit @178.238.130.222
SBL148566 188.190.98.205/32 infiumhost.com 2012-07-24 ZeuS botnet controller @188.190.98.205
SBL148029 188.190.96.243/32 infiumhost.com 2012-07-20 Citadel botnet controller @188.190.96.243

No way to explain why the same ranges are continually used for cybercrime hosting.

History:
SBL149018 91.218.38.236 infiumhost.com 2012-07-27 Worm.Vobfus botnet controller @91.218.38.236
SBL148763 91.218.36.246 infiumhost.com 2012-07-27 Downloader.Pony botnet controller @91.218.36.246
SBL148584 91.218.37.248 infiumhost.com 2012-07-27 Black hole exploit site
SBL148125 91.218.38.173 infiumhost.com 2012-07-22 Dofoil botnet controller @91.218.38.173
SBL147612 91.218.38.208 infiumhost.com 2012-07-22 Carberp botnet controller @91.218.38.208
SBL147175 91.218.38.246 infiumhost.com 2012-07-24 ZeuS botnet controller @91.218.38.246
SBL145690 91.218.37.246 infiumhost.com 2012-07-27 Black hole exploit site
SBL141761 91.218.38.153 infiumhost.com 2012-06-11 Malware botnet controller @91.218.38.153
SBL141000 91.218.36.220 infiumhost.com 2012-05-31 Malware distribution @91.218.36.220

как я понимаю хостер плясал и все выполнял, удалял без разбора любые претензии... а СХ взяли его всего и добавил. дескать разбирайся сам. но сеть теперь не вычистишь от туда НИКОГДА.

причем при всем этом все еще продолжать будет он плясать и слать жалобы и прочее.

Бяка этот СХ.
udofun
http://www.spamhaus.org/sbl/listings/cloudflare.com

CloudFlare все же отмылся от гадостей спамхауса и теперь плотно пляшет под их дудку.
Обидно.
udofun
все в своем амплуа

Цитата
SBL150034 91.229.248.0/24 infiumhost.com
04-Aug 00:12 GMT Dirty block, nothing but cybercrime: EPIOHOST Ltd

ну просто так, взять да забанить...

а если взглянуть в целом...

http://www.spamhaus.org/sbl/listings/infiumhost.com
Цитата
Found 3 SBL listings for IPs under the responsibility of infiumhost.com


SBL150034
91.229.248.0/24 infiumhost.com
04-Aug-2012 00:12 GMT
Dirty block, nothing but cybercrime: EPIOHOST Ltd.


SBL149000
188.190.96.0/19 infiumhost.com
27-Jul-2012 10:45 GMT
Spammer hosting (escalation)


SBL80042
91.213.121.0/24 infiumhost.com
16-Oct-2009 09:35 GMT
Dirty block - spammer hosting
udofun
давно не писал.
спамхаус все в своем духе. также продолжает мочить. пока больше на запад.

из еще простого тупого примера их деятельности. 2 сбля провайдеру, а потом его пометили так что теперь неотмажится.

http://www.spamhaus.org/sbl/query/SBL149273
Цитата

Ref: SBL149273
193.0.146.0/23 is listed on the Spamhaus Block List (SBL)
193.0.146.0/23 is listed on the Don't Route or Peer List (DROP)
2012-07-30 12:05:34 GMT | SR04 | retn.net
Dirty hoster - spam & cybercrime hosting: Freestyle Ltd.

SBL148126 193.0.146.177 freestyleisp.net 2012-07-21 Dofoil botnet controller @193.0.146.177
SBL144346 193.0.146.249 freestyleisp.net 2012-06-25 ZeuS botnet controller @193.0.146.249


http://cidr-report.org/cgi-bin/as-report?as=AS3192


aut-num: AS3192
as-name: FREESTYLE-AS
descr: Freestyle Ltd.
org: ORG-FL86-RIPE
import: from AS28917 action pref=100; accept ANY
export: to AS28917 announce AS3192
import: from AS29076 action pref=100; accept ANY
export: to AS29076 announce AS3192
admin-c: BS6056-RIPE
tech-c: BS6056-RIPE
mnt-by: RIPE-NCC-END-MNT


недавно дрюкнули Golden
сейчас видимо RENT на подходе.
http://www.spamhaus.org/sbl/listings/retn.net
udofun
CХ взялся опять за ситителеком.


Цитата
Ref: SBL150747
89.188.100.2/32 is listed on the Spamhaus Block List (SBL)
2012-08-11 10:27:27 GMT | SR29 | citytelecom.ru
Pointer Record: TECHSUPPORT-AS (AS29076 >>> AS58049)

citytelecom.ru is currently providing internet connectivity / IP transit to a well known rogue network called "TECHSUPPORT-AS":

AS number: AS58049
AS name: TECHSUPPORT-AS Telecom Tekhpodderzhka Ltd
Subnet: 91.237.249.0/24

AS path:
91.237.249.0/24 4777 2516 3356 29076 58049

CIDR report:
http://www.cidr-report.org/cgi-bin/as-report?as=AS58049

The mentioned network is clearly rogue and operated by cybercriminals:
http://www.spamhaus.org/sbl/query/SBL143626
udofun
Новости. давно сх не мочил никого... вот решил снова замачить...

http://www.spamhaus.org/sbl/listings/infiumhost.com
Цитата
2012-08-17 09:05:53 SBL151690 188.190.96.0/19 Offline Cybercrime support (escalation) infiumhost.com UA AS197145[↑]
2 2012-08-12 20:23:58 SBL150883 188.190.125.83 Offline Pointer Record: FREESTYLE-AS (AS197145 >>> AS3192) infiumhost.com UA AS197145[↑]

Здесь бедному infium прямо говорят отрубить оператора, а то тебя мы не разбаним, а забаним всего с потрахами. Либо пляши под нашу дудку. Статья же УК есть за такие вещи.

http://www.spamhaus.org/sbl/listings/citytelecom.ru
cитителекому
Цитата

Found 7 SBL listings for IPs under the responsibility of citytelecom.ru

SBL151671
91.237.249.120/32 citytelecom.ru
17-Aug-2012 07:45 GMT
Forum/Comment spam source @91.237.249.120

SBL151635
91.237.249.69/32 citytelecom.ru
17-Aug-2012 06:19 GMT
Forum/Comment spam source @91.237.249.69

SBL151410
91.237.249.29/32 citytelecom.ru
15-Aug-2012 12:41 GMT
Forum/Comment spam source @91.237.249.29

SBL150747
89.188.100.2/32 citytelecom.ru
11-Aug-2012 10:27 GMT
Pointer Record: TECHSUPPORT-AS (AS29076 >>> AS58049)


скоро тоже опять забанят видимо все за то, что работает по Закону и Правилам, а не по указке СХ.
это бобма замедленного действия....

http://stopspamwar.blogspot.com/2009/03/blog-post_9880.html
Цитата
Повстречал в сети, везде цитируемое высказывание Алексея Тутубалина, специалист по антиспам-технологиям. Вам следует внимательно прочесть его и вдуматься в то, о чем он говорит:

"Они приставляют вам к виску пистолет и заставляют выполнить некие требования. Но в цивилизованном обществе сложилось мнение, что если требования не выполнили, а заложников расстреляли, то виноваты не террористы, а те, кто не выполнил требования"

Не такая ли политика и привела к тому, что российским (да и американскими) бизнесменами управляет горстка кибер террористов из Британии?

Вообще то во всем цивилизованном мире сложилось несколько другое отношение к террористам - с ними не торгуются, их уничтожают. Безжалостно и беспощадно. Надо ли цитировать В.В.Путина с его бессмертными сортирами в которых и надо мочить террористов?


ну и еще появился новый сайтик-блог www.stopspamhaus.org
udofun
Еще в догонку.

еще один датацентр мучать начинают

Цитата
# S Date SBL IP address Status Title Provider Co AS
1 2012-08-17 08:15:38 SBL151679 188.127.249.0/24 Offline Cybercrime support (escalation) oversun.ru RU AS48172[↑]
2 2012-08-03 22:36:22 SBL150011 146.185.255.44 Offline Malware domain hosting oversun.ru RU AS48172[↑]
3 2012-08-03 22:26:31 SBL150010 146.185.255.32 Offline Spam tool suppliers: blackmaster.cc oversun.ru RU AS48172[↑]
4 2012-07-21 20:43:36 SBL148119 188.127.249.94 Offline Malware botnet controller @188.127.249.94 oversun.ru RU AS48172[↑]
5 2012-07-18 05:43:57 SBL147746 146.185.255.26 Offline Drive by downloads oversun.ru NL AS48172[↑]

пошла эскалация... жалко что такие большие гиганты как датацентры не могут корректно послать этот самый спамхаус лесом. поэтому этот самый спамхаус на мелких провайдерах и отрывается.
Alexander V Fedyashov
Цитата
Very un-Professional Implementations allowing botnet spammers to host on hacked servers for days.

SBL150621 192.135.189.13 pics.com 2012-08-09 Vincent Chan / yoric.net
server for botnet pharma spam gang (hacked)


SBL151910 - 192.135.189.0/24 is listed on the Spamhaus Block List (SBL) - Spammer hosting (escalation)

/24 в escalation из-за одного SBL, парни стреляют пушкой по воробьям.

А нашу сеть не вытаскивают, начали игнорировать laugh.gif
udofun
ага, специально. чтобы вы за ними побегали. как раз таки бегать не надо.
они начнут отмирать тогда когда на них начнут забивать.
по нашей базе TOP кол-ва SBLей на страну:
Цитата
Country Toplist

# Country Count
1 United States 9097
2 China 1884
3 Netherlands 1518

4 Russian Federation 1422
5 Germany 1245
6 United Kingdom 962
7 France 708
8 Invalid country data 676
9 Brazil 673
10 Ukraine 664
11 Canada 661
12 Turkey 637
13 Romania 480
14 Japan 441
15 Australia 435
16 Korea 424
17 Italy 414
18 Poland 370
19 India 338
20 Argentina 297
udofun
Нашел еще пару полезных ссылок

US Internet "Free Speech" Tightly Controlled by Secret Group...
Opinion by Consumer Advocate Tim Bolen
Wednesday, February 22nd, 2006

http://bolenreport.com/feature_articles/fe..._article027.htm

свежее
http://www.spamhaussucks.com/

http://webhostingforum.com/webhostingforum...ve-linford.html

раскрывается персона некого John Blasik, человека который с основателем СХ работает. Их там кажется всего ничего. А тип данный засветился уже в полиции штатов и был привлечен к ответственности за преступления, подробнее по ссылке, криминал короче какой-то он. Статья адвоката.

Еще в догонку.

http://support.jelastic.com/discussions/qu...their-customers

SPAMHAUS is operated by this deviant criminal. He founded it. He came up with the name.
He runs it and he uses Steve Linford as a front so he will not have lawsuits filed against him in the USA.

Domestic Violence, Trespassing, battery, 'Exposure of Sexual Organs', numerous traffic violations, etc.


ну и еще подброрка


Цитата
Read more:

Complaints regarding Spamhaus:
http://www.cb3rob.net/spamhaus-ico-complaint.txt

Spamhaus attacks free speech:
http://www.quackpotwatch.org/opinionpieces...attacks%20fre...

What you don't know about Spamhaus:
http://www.oswaldbousseau.com/about-spamhaus.html

Spamhaus-org-setzt-oesterreichs-Domainverwaltung-unter-Druck:
http://www.heise.de/netze/meldung/Spamhaus...esterreichs-D...

Disclosure on the Spamhaus communication:
http://www.a2b-internet.com/spamhaus_spin_tactics_en.html

How to fill a criminal complaint against Spamhaus:

http://www.bolenreport.com/feature_article..._article041.htm

John Reid sbl spam house block spam John Blasik sbl blocklist
spammers John Reid Steve Linford John Blasik spamhouse John Reid</