Помощь - Поиск - Пользователи - Календарь
Полная версия: spamhouse
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Околохостинговые вопросы > Правовые вопросы регулирования сети Интернет
Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9
nikosd
Цитата(udofun @ 02.07.2012, 17:17) *

Очередной произвол спамхауса:
- выкатывания туфтовых претензий хостингу maxhosting.ru
- далее игнорирование писем от пострадавшей стороны, как ио их решению так и просто по запросам прояснить позицию.
- наезд на окружение провайдера т.е. фактически вымогательство с целью отключить его.

Вообще имена доменов там - очень гадкие (: .. ,но .., работать надо по закону, а не по понятиям пацанов..
Мне вот интересно, как это
"RIPE has far too many records to list. This ISP has an extremely serious spam problem. "
следующим будет http://www.iana.org/ ???
udofun
Спрашивали? Отвечаю.

Они добавляют записи на RIPE/ARIN и т.д. когда не хотят общаться с провайдерами и тупо так заявляют об этом. По опыту (проверено уже раза 3) писать им бесполезно. Не хотят делать ничего.

Ниже привожу список по самым забаненным сетям и автономкам где они находятся с нашего секретного мониторинга
Цитата

Toplist by ip addresses

AS44559 65536
AS46879 16384
AS55414 16384
AS47931 16384
AS42889 16384
AS29544 8192
AS56291 8192
AS7825 8192
AS38462 8192
AS48277 8192
AS6472 8192
AS44404 4096
AS47334 4096
AS40907 4096
AS44517 4096
AS20228 4096



TOP лист по кол-ву SBLей
Цитата
hostnoc.net 401
RIPE 377
softlayer.com 372
ovh.net 360
ARIN 260
leaseweb.com 207
hetzner.de 191
singlehop.com 157
godaddy.com 133
psychz.net 123
chinanet-zj 115
unicom-cn 115
rackspace.com 111
nobistech.net 101
bluehost.com 101
rh.com.tr 99
hinet.net 92
intergenia.de 92
amazon.com 91
limestonenetworks.com 91
webexxpurts.com 82
uol.com.br 80
gvt.net.br 75
chinanet-fj 75


Top лист по сетям в DROP листе их
Цитата
RIPE 181
ARIN 128
LACNIC 12
APNIC 8
softbank.co.jp 4
nextwebphil.com 4
cb3rob.net 3
arnetwork.ro 3
wirelessasp.biz 2
grafix.nl 2
....


мы статистику доделываем. скоро будет больше всего интересного.
проект планируем вывести в паблик, как только доделаем функцию оповещения автоматического и возмоножность подписки на свои сети.

Forkast
Приветствую, коллеги!

Имею опыт общения с этими товарищами уже год.

Могу сказать следующее:

/32-/28 разблокируют в течении 1 рабочего дня
/27-/24 разблокируют в течении 1-3 рабочих дней
/24 - от 2 недель до 3 месяцев.

Если собираетесь угрожать им судом присылают:
You may want to take a look at our legal FAQ:
http://www.spamhaus.org/faq/section/Legal%20Questions

Our Organization's address can be found here:
http://www.spamhaus.org/faq/section/Organization

Как было сказано раньше - их действительно не интересует то, что помимо плохих клиентов, существуют много хороших с нормальным контентом.
Более того, наш Американский реселлер говорил, что с него требовали деньги для разблокирования.


Итак, самые интересные личности:
Thomas Morrison - 90% случаев отвечает он. Адекватен, всегда идет на контакт. Личную почту не дает.
Rob Schultz - отвечает редко, неадекватен.
DCUA
Цитата(Forkast @ 02.07.2012, 17:43) *

Итак, самые интересные личности:
Thomas Morrison - 90% случаев отвечает он. Адекватен, всегда идет на контакт. Личную почту не дает.
Rob Schultz - отвечает редко, неадекватен.


Самое интересное обычно заканчивается тем, что личностей всего одна, много только подписей...
udofun
новости, мочат кого-то опять.

http://www.spamhaus.org/sbl/query/SBL145416
Цитата

2012-07-03 14:15:43 SBL145416 217.150.88.0/23 Dirty host: Aiming Invest s.r.o. => RIPE: AS58272 / LeadertelecomBV RIPE


и еще
http://anonym.to/?http://www.spamhaus.org/...query/SBL145421
Цитата

2012-07-03 14:58:02 SBL145421 62.84.128.0/24 Cybercrime support (escalation) gts.cz



недавно узнал что в свое время с они закрыли всю турцию (вот бы закрыли все разом и себя от интернета отключили smile.gif

кто знает какие у кого были еще прецеденты с ними - приведите информацию. собираем сейчас все что есть.
mt6561
Цитата(byuzand @ 14.05.2012, 18:09) *

СХ не ошибается и очень четко описывает абузы.


Смотрим раз, свежачОк: http://www.spamhaus.org/sbl/query/SBL145736
Код

Ref: SBL145736
5.39.97.0/26 is listed on the Spamhaus Block List (SBL)
2012-07-05 12:30:52 GMT | SR04 | ovh.net
Suspect snowshoe spamming domains

5.39.97.18 expdtlilas.com
5.39.97.19 caicosage.com
5.39.97.20 hoaedzapus.com
5.39.97.21 brumfaki.com
5.39.97.22 reirdjara.com
5.39.97.23 ursusgurr.com
5.39.97.24 tiberapiin.com
5.39.97.25 kmelsmapo.com
5.39.97.26 koilahelco.com
5.39.97.27 yeedatees.com
5.39.97.29 zapussalat.com
5.39.97.30 bisiemolet.com
5.39.97.31 plaudbahoo.com
5.39.97.32 fuyehaydn.com
5.39.97.35 ellaskuki.com
5.39.97.41 fibrabemad.com
5.39.97.43 especmergh.com
5.39.97.45 meliahichu.com
5.39.97.46 incorkanap.com


Removal Procedure

To have record SBL145736 (5.39.97.0/26) removed from the SBL, the Abuse/Security representative of ovh.net (or the Internet Service Provider responsible for supplying connectivity to 5.39.97.0/26) needs to contact the SBL Team by email (use this link) to explain how the spam problem has been terminated (we need to know exactly how the issue has been dealt with and that this spam problem is fully terminated). If the spam problem that caused this listing has been terminated we will normally remove the listing from the SBL without delay.

It is essential that emails to the SBL Team about this SBL listing include this exact ticket information in the email Subject:

Из "доказательств вины" - перечисление некоторых доменов на части занесенных в листинг адресов. И чо? Где тут хоть какой-то намек на crime?

А вот - вообще шедевр! http://www.spamhaus.org/sbl/query/SBL112068
Код

Ref: SBL112068
178.215.224.0/20 is listed on the Spamhaus Block List (SBL)
2011-06-11 15:08:03 GMT | SR03 | RIPE
FOP Popov Maksim Mykolaevich (AS44620)

Based on research, analysis of network records, our own intelligence sources and our experience, Spamhaus believes that this IP address range is being used or is about to be used for the purpose of high volume spam emission.

As a precaution we are listing this range in an SBL Advisory until we are able to determine with certainty exactly who is operating these domains/hosts/servers and also verify the opt-in permission status and origin of whatever lists are used for those mailings.


inetnum: 178.215.224.0 - 178.215.239.255
netname: MAKSHOSTING3-NET
descr: FOP Popov Maksim Mykolaevich
country: UA
org: ORG-PPMM2-RIPE
admin-c: PMM30-RIPE
tech-c: PMM30-RIPE
status: ASSIGNED PI
mnt-by: RIPE-NCC-END-MNT
mnt-lower: RIPE-NCC-END-MNT
mnt-by: MAXHOST3-MNT
mnt-routes: MAXHOST3-MNT
mnt-domains: MAXHOST3-MNT
source: RIPE # Filtered

organisation: ORG-PPMM2-RIPE
org-name: PE Popov Maxim Mikolayevich
org-type: OTHER
descr: PE Popov Maxim Mikolayevich
address: 04112 Kiev M.Grishka st. 8/133
phone: +380683582436
e-mail: mail@makshosting.ru
admin-c: PMM30-RIPE
tech-c: PMM30-RIPE
mnt-ref: MAXHOST-MNT
mnt-by: MAXHOST-MNT
source: RIPE # Filtered

person: Popov Maxim Mikolayevich
address: 04112 Kiev M.Grishka st. 8/133
phone: +380683582436
e-mail: popovua27@meta.ua
e-mail: popovua27@gmail.com
e-mail: popovua27@makshosting.ru
nic-hdl: PMM30-RIPE
mnt-by: MAXHOST-MNT
source: RIPE # Filtered

% Information related to '178.215.224.0/20AS44620'

route: 178.215.224.0/20
descr: route
origin: AS44620
mnt-by: MNT-FETISOV
source: RIPE # Filtered


224.215.178.in-addr.arpa. 172800 IN NS ns2.mbitnode.net.
224.215.178.in-addr.arpa. 172800 IN NS ns1.mbitnode.net.


domain: MAKSHOSTING.RU
nserver: ns.makshosting.ru. 91.201.212.1 <-- SBL89947
nserver: ns2.makshosting.ru. 91.201.212.4 <-- SBL89947
state: REGISTERED, DELEGATED, UNVERIFIED
person: Private Person
e-mail: popovua27@meta.ua
e-mail: popovua27@gmail.com
registrar: REGRU-REG-RIPN
created: 2010.07.27
paid-till: 2011.07.27
source: TCI
dns2.webdrive.ru

--

[whois.domaincontext.com]
Domain Name: MBITNODE.NET

Registrant:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Creation Date: 28-Jan-2010
Expiration Date: 28-Jan-2013

Administrative Contact:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Technical Contact:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Billing Contact:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Status:LOCKED
Note: This Domain Name is currently Locked. In this status the domain
name cannot be transferred, hijacked, or modified. The Owner of this
domain name can easily change this status from their control panel.
This feature is provided as a security measure against fraudulent domain name hijacking.


Domain servers in listed order:
ns1.mbitnode.net
ns2.mbitnode.net

--


Removal Procedure

To have record SBL112068 (178.215.224.0/20) removed from the SBL, the Abuse/Security representative of RIPE (or the Internet Service Provider responsible for supplying connectivity to 178.215.224.0/20) needs to contact the SBL Team by email (use this link) to explain how the spam problem has been terminated (we need to know exactly how the issue has been dealt with and that this spam problem is fully terminated). If the spam problem that caused this listing has been terminated we will normally remove the listing from the SBL without delay.

It is essential that emails to the SBL Team about this SBL listing include this exact ticket information in the email Subject:

НИКАКИХ даже описаний подозрений! Просто "нам показалось", и все.

Пора бы уже понять, что СХ дает больше false positives, чем реальной защиты от спама. А еще - это ядерная кнопка Интернета, которая оказалась в непонятно чьих, и явно нечистоплотных руках. Давно пора просто отключить фильтры по СХ, и всем одминам разъяснить, что фильтровать что-то по СХ - это Очень Дурной Тон. Думаю, полгода грамотной разъянительной работы на форумах и конференциях - и про СХ можно будет забыть.

Цитата(eSupport.org.ua @ 06.05.2012, 11:51) *

Защитить очень просто
Открываем контору в той стране где спамхаус и подаем на них в суд


Фига се просто! Суд в чужой стране! Да за такие деньги весь СХ заказать можно! laugh.gif

А вот ряд грамотных жалоб в родные правоохранительные органы, да бутылка/пинок их, чтобы сделали правильные международные запросы - это вполне сработает. Hint: мы не ввязываемся в имущественное/хозяйственное право, а работаем в уголовном праве. И никакие многомилионные адвокаты нам не нужны в этом случае: за нас государство. И наше, и ихнее.

Цитата(byuzand @ 11.05.2012, 11:43) *

А при чем тут кодекс и его действие? Вы никакими законами не заставите их убрать из своего списка IP. Что хотят то и вписывают - это их право - это частная контора.


Безусловно, и не надо убирать свои айпи с их сервера. Надо убрать сами сервера, как убирают по уголовным делам сервера фишинга, ботнетов или детского порно. Еще раз: препятствие штатной работе ЭВМ и сетей - уголовное преступление во всем цивиллизованном мире.

Цитата(udofun @ 21.05.2012, 16:14) *

спамхаус знает это и держит баланс не перегибая планку.
думаю что есть легальный путь воздействия.

выиграла же американская компания у них 11млн$.

если не наш суд (а может и наш) - то какой-то другой должен их поставить на место.

Готов разместить какой-то хлам по письменному договору на который наедет спамхаус и который я отключу чтобы получить письменную претензию как обоснование для дальнейшего разбирательства со СХ.

С чего-то надо начинать. Может коллективный иск создавать.


Хлам размещать не надо, так как если это такой хлам, что на него возбудится СХ - то само размещение - уже преступление. А вот зааннонсить 2-3 сети, на которых у СХ "стойка", причем сети зануллроутить и вообще ничего с ними не делать кроме аннонса - это более грамотная подстава.

Но опять же: иски в суды - тупиковое решение. Уголовка - самое оно. Да и светить мошенникам будет не судебный штраф, а вполне реальный срок.
Forkast
Из последней переписки выяснилось следующее:

We know hosting companies can't check every customer before sign up,
but there are some measures you can take in terms of fraud checks, IP
/ dataflow monitoring, etc.

Отправил им запрос с просьбой представить какие-либо варианты решения данной проблемы, мол посоветуйте нам, а мы примем решение.

We're simply asking to firmer action, evidently it's known in spammer
circles that Hostkey is still tolerant towards blackhat SEO spamhost.
If you act more aggressively towards these kind of resellers/customers
that will give a strong signal.
There is also the IP list from www.stopforumspam.com that can be
utilised, it's published for that reason (note: we are not associated
with them, but they provide one of the best data in this area).

Они еще умудряются пиарить свою дочку - форум: www.stopforumspam.com
udofun
Рад что включаются новые и новые люди в обсуждение.
Эту "ядерную кнопку" надо отключить. Именно реально ее отключить. Иначе потом будет поздно и все будут кусать логти "а почему вы нам раньше не рассказали все это".


Новости
Смотрим как спамхаус начинает медленно выперать на BEELINE (GoldenTelecom)

http://www.spamhaus.org/sbl/listings/gldn.net
Цитата
SBL145877 195.16.62.76/32 gldn.net
06-Jul-2012 12:45 GMT Cybercrime support (escalation)


SBL145876 80.255.139.141/32 gldn.net
06-Jul-2012 12:45 GMT Cybercrime support (escalation)


SBL143567 79.104.234.82/32 gldn.net
19-Jun-2012 07:39 GMT Pointer Record: PROVIDECENET-AS (AS3216 >>> AS57153 >>> AS57604)

.......


как обычно:

gldn.net/sovintel.ru is currently providing IP transit / internet connectivity to a well known cybercrime hub called PROVIDECENET-AS:


Цитата
195.16.62.76/32 is listed on the Spamhaus Block List (SBL)
2012-07-06 12:45:28 GMT | SR29 | gldn.net
Cybercrime support (escalation)

gldn.net/sovintel.ru is currently providing IP transit / internet connectivity to a well known cybercrime hub called PROVIDECENET-AS:

AS number: AS57604
AS name: PROVIDECENET-AS PE Ivanova Yuliya Geraldovna
CIDR: 91.233.89.0/24

$ traceroute 91.233.89.38
[...]
7 xe-8-3-0-xcr1.fix.cw.net (82.197.164.30)
8 xe-1-1-1-xcr1.amd.cw.net (195.2.28.85)
9 xe-2-1-0-xcr2.amd.cw.net (195.2.30.38)
10 xe-3-2-0-xcr1.skt.cw.net (195.2.9.218)
11 beeline-gw1.skt.cw.net (166.63.220.126)
12 79.104.234.82 (79.104.234.82)
13 *
14 91.233.89.38 (91.233.89.38)

AS path:
AS3216 SOVAM-AS
-> AS57153 ASTELESYSTEM -> dirty: http://www.spamhaus.org/sbl/query/SBL140806
---> AS57604 PROVIDECENET-AS -> dirty: http://www.spamhaus.org/sbl/query/SBL140805

During the past few months Spamhaus has seen a huge amount of abuse originating from this network, which we have documented in SBL140805:
http://www.spamhaus.org/sbl/query/SBL140805


начинают ползти вверх escallation но медленно. по тихоньку.

cпамхаус расстроился что голден забил на их автоматические оповещениея об SBL-ях. котоые сами по себе жалобами не являются. они лишь информируют о том что создан SBL.
Цитата
We have tried to contact gldn.net/sovintel.ru several times regarding this issue, unfortunately we never received any response from them and as of today the problem still exists. By ignoring abuse complaints, gldn.net/sovintel.ru is "knowingly providing services to spammers and/or cybercriminals" according to Spamhaus SBL policy.


посмотрим к чему приведет.
udofun
новости:
Цитата

61 2012-07-08 14:47:09 SBL146121 93.95.96.0/23 Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru AS2118[↑]
62 2012-07-08 14:41:59 SBL146120 194.135.105.0/24 Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru AS2118[↑]
63 2012-07-08 14:39:51 SBL146119 194.135.22.0/24 Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru AS2118[↑]


mtw.ru решили "нагнуть" за транзит видимо.

Цитата

60 2012-07-08 15:24:39 SBL146122 193.34.50.0/24 Pointer Record: idear4business.net (AS33926 >>> AS12327) euro-transit.net AS33926[↑]

а euro-transit за то что под ними сечас idear4bus. не знаю что там поменялось у cb3rb датацентра.
странно.

желающие могут понаблюдать на SBLлями в ближайшие дни.
udofun
http://www.spamhaus.org/sbl/query/SBL146121
Цитата

Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru

СБЛ закрыт.

mtw прогнули, а он прогнулся. как обычно без суда и следствия. всего лишь по кнопке спамхауса.
отключил целого клиента, наверняка по операторскому договору.

euro-transit - держится. видимо в европе все же более правовые условия лучше.

спамхаус - как д....о, его никто не любит и все крайне предпочитают не пачкаться, а выгнать того кто бегает туда-сюда и гадит - это дескать чуть чуть грязная работа, а ей заниматься тоже не любят.
Alexander V Fedyashov
Dreamhost.com - escalation: http://www.spamhaus.org/sbl/query/SBL146500

Spamhaus выходит на новый уровень smile.gif
udofun
Это не новый, это мелочи. стандратные. с этого начинается все.

Вот пример что сейчас с
http://www.spamhaus.org/sbl/listings/cloudflare.com
делают


Цитата
SBL146752
141.101.64.0/18 cloudflare.com
11-Jul-2012 15:29 GMT
Spammer hosting (escalation)


SBL146751
173.245.48.0/20 cloudflare.com
11-Jul-2012 15:28 GMT
Spammer hosting (escalation)


SBL146750
108.162.192.0/18 cloudflare.com
11-Jul-2012 15:28 GMT
Spammer hosting (escalation)


SBL146043
108.162.196.180/32 cloudflare.com
07-Jul-2012 18:35 GMT
"Polyee Plast" / polyeeplast.com


SBL146042
108.162.196.80/32 cloudflare.com
07-Jul-2012 18:35 GMT
"Polyee Plast" / polyeeplast.com


SBL145952
141.101.124.42/32 cloudflare.com
07-Jul-2012 04:36 GMT
work at home scammer/spammer landing site (redirection via a black hole site)


SBL145939
141.101.125.42/32 cloudflare.com
07-Jul-2012 04:06 GMT
work at home scammer/spammer landing site (redirection via a black hole site)


SBL145142
108.162.195.154/32 cloudflare.com
02-Jul-2012 09:07 GMT
imagevat.com: Hosting phish spammer images for several weeks...


SBL143793
108.162.196.196/32 cloudflare.com
20-Jun-2012 17:49 GMT
backlinkbiz.info / usabacklinks.info


SBL143792
108.162.197.97/32 cloudflare.com
20-Jun-2012 17:49 GMT
backlinkbiz.info / usabacklinks.info


SBL142597
199.27.135.0/32 cloudflare.com
13-Jun-2012 05:32 GMT
Blackhat SEO spammer hosting @199.27.135.43


SBL141644
173.245.60.0/32 cloudflare.com
05-Jun-2012 19:07 GMT
Blackhat SEO spammer hosting @173.245.60.55


SBL141634
199.27.135.0/32 cloudflare.com
05-Jun-2012 19:04 GMT
Blackhat SEO spammer hosting @199.27.135.43


SBL140586
173.245.60.0/32 cloudflare.com
27-May-2012 07:41 GMT
Spammer hosting @173.245.60.143


SBL138291
173.245.60.0/32 cloudflare.com
06-May-2012 19:43 GMT
Malware botnet controller @173.245.60.57


SBL136345
173.245.61.138/32 cloudflare.com
16-Apr-2012 22:27 GMT
globaltrade.net


SBL136344
199.27.135.52/32 cloudflare.com
16-Apr-2012 22:26 GMT
globaltrade.net

udofun
Когда этот произвол кончится то.... задолбали уже.

Цитата
C:\Program Files\Far2>ping maxhosting.ru

Обмен пакетами с maxhosting.ru [95.211.21.130] с 32 байтами данных:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.


Цитата
Hello,

Maxhosting.ru is still within our network. I will recheck at 12:00 CET
again. If it still is, I will block the IP address.

Thank you.

--
Met vriendelijke groet / kind regards,

Ms. Lesley Koomen
Case Officer
Legal and Security Department
Skype: lesley.koomen
www.leaseweb.com
T: +31 (0)20 316 2880

P.O. Box 93054, 1090 BB Amsterdam, The Netherlands


On Wed Jul 11 13:12:48 2012, rt@mailtrack.org wrote:
> Again the same. Please take care a few minutes to read properly abuse
> answer:
> about listed domain with spamhaus questions has been resolved. You
> have SBL
> escalation. all sbl noted in this one SBL delisted by spamhaus. And
> this
> customer do not host cybercriminal content. Also this issue forwarded
> to our
> chief again.
>
> Срд Июл 11 14:21:40 2012, security@leaseweb.com писал:
> > Hello,
> >
> > A ping on several domains, show they are still online within your IP
> > range, outside our network.
> >
> > Please have Maxhosting.ru moved out of our network, so we can
> request a
> > delisting for this IP address, within the given timeframe.
> >
> > Thank you.
> >
>



LEASEWEB описался от того что спамхаус добавил IP сервера где был этот сайт. Сам сайт никакой опасности не представляет и не представлял. просто спамхаус попытался еще кого-то нагнуть, а мы его тут подловили. Лизвебу мы направили десяток писем с просьбой этого не делать. Но они все же взяли и сделали.

Очедной БЕСПРЕДЕЛ и БЕЗЗАКОНИЕ по указке спамхаус.


Статья
Цитата
Spamhaus — Over and Above the Law?
Posted on July 6, 2012 by Nancy Arter
2 Votes

So, if you follow the guidelines of the The CAN-SPAM Act and you work with Global Fortune 500 companies to help them grow their businesses but happen to be in the email data compilation business . . . does that make you a spammer? Does a self-proclaimed regulation group have the right to disparage a personal or business’ reputation?
Apparently so!


http://outwardmediablog.wordpress.com/2012...-above-the-law/
udofun
Еще одно модное письмо. Забыл привести.
Бучу что мы подняли в лизвебе - уже рассылается там кажется всем менеджерам.

Цитата
Dear Mr.**********,

Please let me explain the relationship Spamhaus has with the hosting industry.

If an ISP receives a complaint, Spamhaus want's us to take the exact action they request,
failure to do so will result in an IP block, this block becomes larger and larger until all IP's
are blocked an basically no customer can sent out email.

For LeaseWeb therefore we expect our customers to fulfill any and all whishes Spamhaus has,
be it terminate a customer , remove a domain or something else.

We have zero room to influence Spamhaus, nor has any other ISP. Therefore we are forced to
ask you to do what Spamhaus wants
(This is the same at other ISP's, so moving will not solve this).

If you have any questions, please feel free to ask me directly

Alex de Joode
Security Officer
, LeaseWeb Global Services BV

M: +31 6 1188 0685
P: +31 20 316 2880
F: +31 20 316 2890
E: a.dejoode@leaseweb.com
I: http://www.leaseweb.com <http://www.leaseweb.com>


вот она правда то. чистосердечное признание. с их стороны.
чуть позже приложу свой ответ им. понятно что ничего они поделать не могут если хотят плясать под их дудку.
udofun
одно письмо закинул им.


Цитата
As well as you are good in IT and Internet and eMail technologys you
might understand that SPAMHAUS lists don't harm any emails sending.

Your email servers can send what they want.
Spamhaus don't block any ips. they just do lists.

Only remote email server can block this email from IP that is in
blocklists. But that's complitely 100% problem of remote mail server
that it supports spamhaus.
That's not your problem or problem of your
customers. This customers should know truth about spamhause and don't
use those lists.
That's the clean normal solution. Just to have a
head and brain and understand what is where.

All popular email servers like yandex.ru mail.ru gmail.com and etc.
don't use SPAMHAUS lists. As we found only some custom hosting
control panels (for whom spamhaus paid to...) like cpanel and etc use
them.

All normal mail admins and stuff - tune that servers correctly and
don't accept spam and don't use spamhaus.

For email protection against spam there are much more services like
spamcop who are normal and usefull.

Btw, but spamhaus listed networks don't send spam. We analised our
spam filter on our mail server and found that. So spamhaus not block
spam. Looks they just protect real spammers.

Please let me know if that information clear for you or no.
Or just ignore me message.

That answer could be used as reputation rating of the LEASEWEB
company.


пугаю их страшилками, развожу на базар.
eSupport.org.ua
Скоро в России будет свой спамхаус
nikosd
Цитата(eSupport.org.ua @ 13.07.2012, 08:27) *

Скоро в России будет свой спамхаус

Я бы попросил не завидовать, нам еще похоже обратно на летнее/зимнее время переходить.
Интересно, а кто внимательно читал регламент для провайдеров?
Есть два вопроса:
В какой срок я обязан обеспечить блокировку ? Что будет если не обеспечил ? Имею ли я право положиться в вопросе блокировки ресурсов на вышестоящего Российского провайдера?
Из области бреда: Retn ( и не только) является не только Российским провайдером, часть трафика из Укр и Бел ( как пример) проходит через территорию России. ( должны ли они блокировать трафик).

udofun
еще нашел где люди стали обсуждать

What you don't know about Spamhaus
Цитата
Most Internet users get spam and most hate spam. I hate spam. The stuff clogs inboxes and Internet connections. It uses up the network bandwidth of corporations and service providers. Generally, it is offensive and obscene and can be particularly problematic if it reaches children.

The anti-spam organisations build lists of mail server IP addresses they claim are known to send spam. These lists are better known as “blacklists”. In the aim of reducing spam, most anti-spam filters...

http://www.oswaldbousseau.com/about-spamhaus.html


Еще я смотрю что в твитере народ активность начал.

тут https://twitter.com/InterestingSBLs
и будет еще тут https://twitter.com/2x4RU

поиск делать так:
https://twitter.com/#!/search/realtime/spamhaus
udofun
письмо в лизвеб.

Цитата
As well as you are good in IT and Internet and eMail technologys you
might understand that SPAMHAUS lists don't harm any emails sending.

Your email servers can send what they want.
Spamhaus don't block any ips. they just do lists.

Only remote email server can block this email from IP that is in
blocklists. But that's complitely 100% problem of remote mail server
that it supports spamhaus. That's not your problem or problem of your
customers. This customers should know truth about spamhause and don't
use those lists. That's the clean normal solution. Just to have a
head and brain and understand what is where.

All popular email servers like yandex.ru mail.ru gmail.com and etc.
don't use SPAMHAUS lists. As we found only some custom hosting
control panels (for whom spamhaus paid to...) like cpanel and etc use
them.

All normal mail admins and stuff - tune that servers correctly and
don't accept spam and don't use spamhaus.

For email protection against spam there are much more services like
spamcop who are normal and usefull.

Btw, but spamhaus listed networks don't send spam. We analised our
spam filter on our mail server and found that. So spamhaus not block
spam. Looks they just protect real spammers.

Please let me know if that information clear for you or no.
Or just ignore me message.

That answer could be used as reputation rating of the LEASWEB
company.


очередной раз подтверждается то что спамхаус творит произвол а именно как в данному случае пострадал абсолютно независимый и непричастный домен.

домен мы конечно восстановим. проблем с этим нет. но вот Лизвеб в грязь лицом упал.
KMUA
Эта проблема должна подниматься между аплинками и дата-центрами. Для ДЦ я вижу решение в совместном резолве spamhaus.com куда-нибудь в свое место, где будет чистый листинг отдаваться.
udofun
да, но это в ДНСах и как правило касается только тех кто получает почту.

Пока предлагаю обьедениться тем кто в листингах или кого принуждают отключить подсети из за того что спамхаус давит.

Окажем содействие в этом.
KMUA
Смысл в том, что при очередном обновлении листинг полностью очистится у всех клиентов ДЦ (кто пользуется DNS'ами от ДЦ). Но в одиночку это делать смысла нет.
nikosd
Цитата(KMUA @ 13.07.2012, 18:10) *

Смысл в том, что при очередном обновлении листинг полностью очистится у всех клиентов ДЦ (кто пользуется DNS'ами от ДЦ). Но в одиночку это делать смысла нет.

хм, а дропнуть все анонсы ( у них же вроде своя AS) со словами оно вредоносное ?? - на самом деле это путь огородить своих клиентов.
udofun
Цитата
а дропнуть все анонсы ( у них же вроде своя AS) со словами оно вредоносное ?? - на самом деле это путь


Хорошая идея. только они шифруются и раскидали свои серверы по разным местам. однако известно от куда оно скачивается.

да и сами сайты сейчас тоже у них в США переехали насколько помню под PSI (cogenco)

В целом идея начать дропать их сайт и листы - вполне хорошая.
Я думаю надо начать формировать список. И подготовить информацию для дропа данных вещей для всех провайдеров кто сталкнется с этим.

Кто может провести анализ где и как они живут? Какие поддомены у них используются?


Это они там под защитой сидят.
Цитата

ping www.spamhaus.org
с defense.spamhaus.org [154.35.160.11] с 32 байтами данны


поддерживаю.
SPAMHAUS - вредоностное программное обеспечение.
(ничего кроме вреда оно не принесло)
KMUA
Цитата(nikosd @ 13.07.2012, 17:14) *

хм, а дропнуть все анонсы ( у них же вроде своя AS) со словами оно вредоносное ?? - на самом деле это путь огородить своих клиентов.


Уже залоченные IP при этом навсегда останутся в блоке, а так будет вырвано с корнем.
udofun
они решили подокапываться до яндекса

http://www.spamhaus.org/sbl/listings/yandex.net
Цитата

SBL147194
213.180.204.252/32 yandex.net
13-Jul-2012 11:31 GMT
Blackhat SEO spammer hosting @213.180.204.252


SBL147193
93.158.134.253/32 yandex.net
13-Jul-2012 11:31 GMT
Blackhat SEO spammer hosting @93.158.134.253


SBL147192
87.250.250.253/32 yandex.net
13-Jul-2012 11:30 GMT
Blackhat SEO spammer hosting @87.250.250.253


в целом они сейчас сильно за SEO всех парят что в целом не лезет ни в какие ворота.
nikosd
Цитата(KMUA @ 13.07.2012, 19:20) *

Уже залоченные IP при этом навсегда останутся в блоке, а так будет вырвано с корнем.

Это решаемо выносом технических контактов на отдельный домен и его на google.

Может пятые 0.8 сидра были лишними, но я не понимаю как ( при наличии железок в разных краях мира) публичный DNS сервис может "шифровать" свое местоположение.

"until time as you host DNS servrer Spamhaus, UDP session with your IP will be drop"
udofun
Аналитика

всего сейчас в базе у них активных SBLей ~12k

Код

[b]Country Toplist[/b]

#    Country    Count
1    United States    7221
2    China    1763
3    Russian Federation    1287
4    Germany    1031
5    United Kingdom    837
6    Netherlands    802
7    France    587
8    Brazil    586
9    Ukraine    567
10    Turkey    564
11    Canada    542
12    Invalid country data    526
13    Romania    451
14    Japan    402
15    Italy    383
16    Korea    369
17    Poland    336
18    India    316
19    Argentina    269
20    Australia    266
21    Taiwan    259
22    Hong Kong    208
23    Spain    202
....
rustelekom
Куда-то вас не туда понесло. Со спамхауза ведь станется и всех апстримов дающих каналу на всю россию заанонсить как dirty network smile.gif В рамках правового и разумного поля вижу несколько вариантов:

1) В душе мы может все и белоленточники, но почему бы не заюзать едросс-тренды? Например: с какого-такого наши лицензированные операторы связи ориентируются на указания какой-то непонятной организации - непорядок ведь. Нарушение суверенитета реальное. Причем ладно бы просто юзали а то ведь вынуждены выполнять инструкции под угрозой санкций. Куда смотрит роскомнадзор и минкоммуникаций? По уму должна быть локальная организация транслятор (ну как например локальное представительство интерпола или CERT). Фактически, операторы связи поставлены раком потому что их государство совершенно не защищает в этом вопросе. С локальной организацией можно было бы общаться на государственном языке, наладить оперативное взаимодействие, судиться наконец если у оператора есть доказательства ошибки.
2) По конкретным случаям разбираться со спамхаузом в судебном порядке на их территории - лучше если сторону истца будет представлять государственная контора или общественное объединение - вроде того же РАЭК которое пока выступает с довольно дутыми инициативами вместо того, чтобы заняться реальными делами. Проблема ведь не только в спамхаузе - как только выходим за рубеж - сразу становимся бесправными так как защиту в зарубежном суде интернет конторам организовать сложно (чай не нефтяные корпорации и финансов не хватит содержать штат юристов и адвокатов). Отключать зарубежные апстримы могут и не только по указке спамхауза. Могут отключать оборудование а то и изымать его. Все эти вопросы фактически не урегулированы никак.
3) Все же надо помнить о целях. Спамхауз контора полезная, но борзая. Вот все усилия надо направить на то, чтобы убрать борзость и оставить полезность. По крайней мере в отношении операторов связи из РФ.
nikosd
Цитата(rustelekom @ 14.07.2012, 12:48) *

Куда-то вас не туда понесло. Со спамхауза ведь станется и всех апстримов дающих каналу на всю россию заанонсить как dirty network smile.gif В рамках правового и разумного поля вижу несколько вариантов:

1) В душе мы может все и белоленточники, но почему бы не заюзать едросс-тренды? Например: с какого-такого наши лицензированные операторы связи ориентируются на указания какой-то непонятной организации - непорядок ведь. Нарушение суверенитета реальное. Причем ладно бы просто юзали а то ведь вынуждены выполнять инструкции под угрозой санкций. Куда смотрит роскомнадзор и минкоммуникаций? По уму должна быть локальная организация транслятор (ну как например локальное представительство интерпола или CERT). Фактически, операторы связи поставлены раком потому что их государство совершенно не защищает в этом вопросе. С локальной организацией можно было бы общаться на государственном языке, наладить оперативное взаимодействие, судиться наконец если у оператора есть доказательства ошибки.
2) По конкретным случаям разбираться со спамхаузом в судебном порядке на их территории - лучше если сторону истца будет представлять государственная контора или общественное объединение - вроде того же РАЭК которое пока выступает с довольно дутыми инициативами вместо того, чтобы заняться реальными делами. Проблема ведь не только в спамхаузе - как только выходим за рубеж - сразу становимся бесправными так как защиту в зарубежном суде интернет конторам организовать сложно (чай не нефтяные корпорации и финансов не хватит содержать штат юристов и адвокатов). Отключать зарубежные апстримы могут и не только по указке спамхауза. Могут отключать оборудование а то и изымать его. Все эти вопросы фактически не урегулированы никак.
3) Все же надо помнить о целях. Спамхауз контора полезная, но борзая. Вот все усилия надо направить на то, чтобы убрать борзость и оставить полезность. По крайней мере в отношении операторов связи из РФ.

Несколько раз спрашивал - как это в России оператор отключает кого - то . Но ведь отключает, да и кроме того все равно где- то выше есть зарубежный оператор.
Уже не верю в чудеса, там же работать надо, а не выдвигать безумные инициативы.
Судится с ними на их территории - почти утопия.
Декларированная цель и действия у них сильно расходятся. Пользы от них не видел в отличии от других сервисов dnsbl.


mt6561
Цитата(nikosd @ 14.07.2012, 13:25) *

Несколько раз спрашивал - как это в России оператор отключает кого - то . Но ведь отключает, да и кроме того все равно где- то выше есть зарубежный оператор.
Уже не верю в чудеса, там же работать надо, а не выдвигать безумные инициативы.
Судится с ними на их территории - почти утопия.
Декларированная цель и действия у них сильно расходятся. Пользы от них не видел в отличии от других сервисов dnsbl.


Великий Зарубежный Оператор - не один, однако. Есть невменяемые по этой части, например, Когент. А есть первичники, выигрывавшие суды у СХ, и точно так же считающие СХ кибервымогателями. Эскалация СХ скажем на ВСЮ Телию мгновенно повлечет за собой такой поток false positive'ов, что СХ перестанут пользоваться в тот же день.

Ну и присутствие в Децикс-Амсикс-Линкс даст под 1000 прямых БГП сессий. СХ тут будет полностью бессилен.
udofun
Цитата
того же РАЭК которое пока выступает с довольно дутыми инициативами вместо того, чтобы заняться реальными делами

как их зарядить этим вопросом?

Цитата
Вот все усилия надо направить на то, чтобы убрать борзость и оставить полезность.

в связи с тем что большие важные спамщики сидят не в этих списках и сх не может их побороть -то проще контору переделать нежели эту лечить. в отношении нее столько негатива накопилось уже у всех что ее отмыть - задача нереальная.

очередные грабли сегодня от hostkey
http://www.spamhaus.org/sbl/query/SBL125774
там они привели список доменов по айпи и теперь менеджер хосткея вынужден всех от туда выносить.
там тройка нащих серверов что вообще не удел висела и теперь на них тоже давление дескать уберите...
ну уберем вместе с серверами... -3 мощных дедика у хосткея.

Цитата
Эскалация СХ скажем на ВСЮ Телию мгновенно повлечет за собой такой поток false positive'ов, что СХ перестанут пользоваться в тот же день.

а есть ли инфа какая по телии, какие были у них претензии?

Еще бяка в том что хостеры - не нефтяные гиганты, и если сильно громоздить решение - то дороже будет все 10 раз чего не хотелось бы. Именно по этому СХ нагибает всех. И народ вынужден прогибаться... Что плохо.

Нужен плотно узел защищенный от СХ.

СПАМХАУС - Вредоностное программное обеспечение, как говорит мой юрист.

upd: может составить список сетей и начинать дропать их на аплинках? это по крайней мере понятно для чего и зачем.

upd2: мне нужны люди в рабочую группу чтобы составить грамотные документы на русском языке в те гос структуры которые хоть как-то готовы повлиять.

Потом я хочу чтобы их могли использовать все желающие кто сталкнется с подобным и заваливать гос органы мукулатурой пока они не очухаются.
udofun
Цитата
12.07.2012
Отзывы43

Госдума утвердила во втором и третьем чтениях поправки в законы «О защите детей», «О связи» и «Об информации». Их цель — оградить детей от порнографии, пропаганды суицида, наркотиков и т. п. А в качестве средства основной автор проекта — Лига безопасного интернета предложила ввести спецреестр сайтов с такой информацией. Вести его должен уполномоченный правительством федеральный орган исполнительной власти

Читайте далее: http://www.vedomosti.ru/politics/news/2273...i#ixzz20nKZgcn1


эта самая лига видимо и будет вести этот список.
вот добавить бы туда спамхаус раз закон приняли. а дальше по накатанной. забанить домен их.
в каки-то странах запретили же ютуб и твиттер.

Цитата

Денисом Давыдовым -- исполнительным директором некоммерческого партнерства «Лига безопасного Интернета».

http://www.youtube.com/watch?v=AOJuPqVhwJo
Цитата
Целью создания Лиги безопасного Интернета является полное искоренение опасного контента в сети Интернет путём саморегуляции профессионального сообщества, участников Интернет-рынка, во избежание введения цензуры

вроде мальчик простой. знаком ли кто с ним?
udofun
Покопал, нашел судебный документ с протоколом общения в суде спамхауса и e360 где последние отсудили у них 11млн$, которые в свою очередь спамхаус отказался вплатить.

Цитата

In the
United States Court of Appeals
For the Seventh Circuit
____________
Nos. 06-3779 & 06-4169
e360 INSIGHT, an Illinois
Limited Liability Co., and
DAVID LINHARDT,
Plaintiffs-Appellees,
v.
THE SPAMHAUS PROJECT,
a Company Limited by Guarantee
and Organized Under the Laws
of England also known as
THE SPAMHAUS PROJECT, LIMITED,
Defendant-Appellant.


полный текст
http://www.ca7.uscourts.gov/tmp/JU0LUHE3.pdf
для изучения тем у кого английский есть.

дальше насколько я понял они обратились в суд отключить домены, и тогда СХ вылез и подал аппеляцию на которой все и забуксовало.
udofun
Цитата
2012-07-18 09:23:48 SBL147788 111.120.0.0/14 Offline Cybercrime support (escalation) chinanet-gz


когда речь идет о китае - там банят сразу с запасом smile.gif
udofun
Спамхаус охренел очередной раз.

в какой-то подсети они нашли проблему и добавили IP на SBL
http://www.spamhaus.org/sbl/query/SBL147830

в тот же день они добавили всю подсеть в листинги
http://www.spamhaus.org/sbl/query/SBL147831

и чуть позже перевесили это на EDPNET (провайдер) с требованием просто прямо отключить провайдера со своей автономной системой.
http://www.spamhaus.org/sbl/query/SBL147832
Цитата
Ref: SBL147832
212.71.1.50/32 is listed on the Spamhaus Block List (SBL)
2012-07-18 17:41:54 GMT | SR22 | edpnet.net
Pointer record: Upstream for AS58244 / PROEKTPROFDEVELOPMENT-AS

AS58244 / PROEKTPROFDEVELOPMENT-AS is fully under control of cyber criminals and is used to host botnet command and control servers. EDPNet is the sole upstream. Please disconnect this network ASAP.

Also see SBL147830 and SBL147831.
----
http://www.cidr-report.org/cgi-bin/as-report?as=AS58244

58244 PROEKTPROFDEVELOPMENT-AS ProektProfDevelopment ltd.

Adjacency: 1 Upstream: 1 Downstream: 0
Upstream Adjacent AS list
AS9031 EDPNET EDPNET
----
Tracing ...................................T
TTL LFT trace to 91.236.120.6:80/tcp
[]
10 195.66.225.12 119.9/119.9ms
11 212.71.11.209 158.6/158.6ms
12 212.71.11.58 154.7/154.4ms
13 212.71.11.86 157.2/157.1ms
14 212.71.1.50 155.0/155.0ms
15 77.109.110.162 159.3/158.8ms
16 31.172.138.37 199.6/198.6ms
17 [target open] 91.236.120.6:80 200.6/200.2ms


на EDPNET http://www.spamhaus.org/sbl/listings/edpnet.net навешивают и навешивают. Напоминает чем-то CITITELECOM. это значит что скоро они накроют весь EDPNET чтобы вызвать их внимание на себя. Пока EDP как и прочие набивает на то что его не касается (правильно делает).

Вопросы:
- Какой право СХ имеет выдвигать такие требования?
- НИКАКОГО.

- Кто СХ после этого?
- СХ - Неадекватная компания а в целом их деятельность СХ - незаконная, а использование ихнего ПО = использование вредоносного ПО.
udofun
Еще замечания по ним найденные в Интернет.
Касательно Датацентра WAHOME
Цитата

Спамхаус ставит крест на своей вменяемости.

http://forum.nag.ru/forum/index.php?showto...46778&st=20
Alexander V Fedyashov
udofun, не в курсе истории с wnet.ua и spamhaus?

В SBL-ах что-то вроде этого:
Цитата
Update Jul 20, 2012

Upstream has stopped the BGP session with ASХХХХХ. AS currently not routed.


Судя по тому, как все листинги на wnet массово пропали, то wnet прогнулся на неадекватные листинги и поотключал "бумажных" клиентов.
mt6561
SBL148204 - Голден Телеком, всей /16.
Запасаемся пивом и чипсами, занимаем лучшие места в зрительном зале! wink.gif
udofun
ушел за пивом!!! smile.gif
VIP билеты покупать у меня smile.gif
только только только я хотел их опробовать smile.gif))

ссылочи для народа чтобы лучше было и понятнее

http://www.spamhaus.org/sbl/listings/gldn.net


Цитата
Found 11 SBL listings for IPs under the responsibility of gldn.net


SBL148204
79.104.0.0/16 gldn.net
23-Jul-2012 07:38 GMT
Cybercrime support (escalation)


SBL148031
213.242.223.32/32 gldn.net
20-Jul-2012 11:18 GMT
Malware distribution @213.242.223.32 [hijacked website]


SBL145877
195.16.62.76/32 gldn.net
06-Jul-2012 12:45 GMT
Cybercrime support (escalation)


SBL145876
80.255.139.141/32 gldn.net
06-Jul-2012 12:45 GMT
Cybercrime support (escalation)


SBL143567
79.104.234.82/32 gldn.net
19-Jun-2012 07:39 GMT
Pointer Record: PROVIDECENET-AS (AS3216 >>> AS57153 >>> AS57604)


SBL140806
91.230.252.0/23 gldn.net
29-May-2012 06:54 GMT
Suspect netblock: 91.230.252.0/23


SBL140805
91.233.89.0/24 gldn.net
29-May-2012 06:39 GMT
Dirty network: 91.233.89.0/24 (PROVIDECENET-AS)


SBL138757
195.218.239.206/32 gldn.net
11-May-2012 17:44 GMT
Spammer hosting @195.218.239.206


SBL102122
194.186.157.46/32 gldn.net
23-Jan-2011 15:54 GMT
Feed to WEBALTA-AS OAO Webalta .(AS3216 >>> AS41947)


SBL77098
194.67.52.20/32 gldn.net
18-Jul-2009 13:27 GMT
Russian porn spam


SBL46843
81.211.64.111/32 gldn.net
21-Sep-2006 09:29 GMT
Selling spamware - www.emailbulk.pochta.ru




http://www.spamhaus.org/sbl/query/SBL148204


Цитата
Ref: SBL148204
79.104.0.0/16 is listed on the Spamhaus Block List (SBL)
2012-07-23 07:38:02 GMT | SR29 | gldn.net
Cybercrime support (escalation)

****************************************************
If you have problem sending emails please contact your ISP (Sovintel / Vimpelcom / golden.ru).
Please do NOT contact Spamhaus unless you are a security representative of Sovintel. All other
removal requests will be IGNORED.
****************************************************

Sovintel (Vimpelcom aka golden.ru aka gldn.net) is currently providing internet connectivity / IP transit to a well know cybercrime hub called "TeleSystem LLC":

AS number: AS57153
AS name: ASTELESYSTEM TeleSystem LLC.
Subnet: 91.230.252.0/23

AS57153 appears to be a fake ISP operated by cybercriminals, used to provide internet connectivity / IP transit to AS57604 (PROVIDECENET-AS) which is a well known rogue network operated cybercriminals as well.

Evidence:
http://www.spamhaus.org/sbl/query/SBL140806
http://www.spamhaus.org/sbl/query/SBL140805

Both networks (AS57153 and AS57604) can be considered as fully rogue and should therefore not be routed / announced. We have already outlined this issue several times to Sovintel / golden.ru. Unfortunately we never received any response from Sovintel and as of today the problem still exists. Sovintel therefore currently "knowingly provides services to cybercriminals" according to Spamhaus SBL policy.

Spamhaus SBL policy:
http://www.spamhaus.org/sbl/policy/

To get this escalation listing removed, all unresolved SBL records on behalf of Sovintel / golden.ru needs to be solved first:
http://www.spamhaus.org/sbl/listings/gldn.net


перевожу на русский для НАРОДА:
спамхаусу не понравились несколько подсетей который у голдена трафик берут.
он начал парить их всех. добрался до голдена. посмотрел пару дней, и забанил /16.
спамхаус тупо просит отключить клиента который НАВЕРНЯКА по операторскому договору работает с ними, с лицензиями и прочим.

теперь тупо будет ждать реакции.

Вопросов тут несколько.
- Есть ли яйца у голден-а (билайна) послать лесом спамхаус.
- Отключат ли этого несчастного провайдера.
- спамхаус все же бог у нас (в IT мире) или все же нет...
kpv
это-то чем спамхаузу не угодило?

Код

194.67.52.20/32 gldn.net

18-Jul-2009 13:27 GMT  

Russian porn spam  
dry.gif dry.gif dry.gif
спамятся по форумам и блогам?

В почте уже давно не вижу спам-рекламы на тему порно...
nikosd
Цитата(kpv @ 23.07.2012, 19:26) *

это-то чем спамхаузу не угодило?

Код

194.67.52.20/32 gldn.net

18-Jul-2009 13:27 GMT  

Russian porn spam  
dry.gif dry.gif dry.gif
спамятся по форумам и блогам?

В почте уже давно не вижу спам-рекламы на тему порно...

куда переслать?к меня на нефильтруемых адресах по 3-5 писем в день.
udofun
Еще одна из бяк спамхауса что есть дибильные транзитные провайдеры в Интернет, которые начинают без разбора фильтровать трафик по спискам спамхауса.

И получается вместо:
Цитата

...
4 po4-9-alpha.msk.cloud-ix.net (217.65.1.249) 0.825 ms 1.033 ms 1.022 ms
5 ae0-42-rt1.spb.cloud-ix.net (217.65.1.174) 8.330 ms 8.495 ms 8.484 ms
6 bbr01.eq01.ams01.networklayer.com (195.69.146.82) 42.944 ms 42.905 ms 42.880 ms
7 ae1.bbr02.eq01.wdc02.networklayer.com (50.97.18.214) 135.273 ms 135.349 ms 138.338 ms
8 ae7.bbr01.eq01.wdc02.networklayer.com
...


вот такая бяка:
Цитата

4 3 ms <1 ms <1 ms po4-9-alpha.msk.cloud-ix.net [217.65.1.249]
5 8 ms 8 ms 8 ms ae0-42-rt1.spb.cloud-ix.net [217.65.1.174]
6 * * * Request timed out.
7 * * * Request timed out.
8 *


а именно - провайдер один решил резать трафик транзитный на свое усмотрение.

ВОПРОС: Как с такими (networklayer.com) бороться?
mt6561
Цитата(udofun @ 24.07.2012, 01:42) *

Еще одна из бяк спамхауса что есть дибильные транзитные провайдеры в Интернет, которые начинают без разбора фильтровать трафик по спискам спамхауса.

И получается вместо:
вот такая бяка:
а именно - провайдер один решил резать трафик транзитный на свое усмотрение.

ВОПРОС: Как с такими (networklayer.com) бороться?

Писать им на noc@, конечно же.
mt6561
Ну чо, похоже Голден прогнулся мгновенно. Нокаут в первом тайме. Аж не интересно.
nikosd
Цитата(mt6561 @ 24.07.2012, 14:31) *

Ну чо, похоже Голден прогнулся мгновенно. Нокаут в первом тайме. Аж не интересно.

что - то я не заметил прогиба. 91.230.252.0/23 с той же AS анонсится и работает через 3216 ... ( может изменили BGP neib, но .. )
udofun
http://www.spamhaus.org/sbl/listings/gldn.net

ай ай ай... ой как плохо все.
все СБЛки с голдена сняли.
пипец какой-то.

попробую установить связь с виновниками этого торжества. интересно что там у них.
udofun
есть ли у кого завязки на билайн? узнать о чем они там переписывались.
udofun
http://www.spamhaus.org/sbl/query/SBL140805
Цитата

Ref: SBL140805
91.233.89.0/24 is listed on the Spamhaus Block List (SBL)
91.233.89.0/24 is listed on the Extended Don't Route or Peer List (EDROP)
2012-07-24 11:14:23 GMT | SR29 | RIPE
Dirty network: 91.233.89.0/24 (PROVIDECENET-AS)

Update Jul 24, 2012

AS de-peered by gldn.net.
__________________________________


https://apps.db.ripe.net/whois/lookup/ripe/...IY154-RIPE.html
https://apps.db.ripe.net/search/query.html?...h#resultsAnchor

сеть не работает вроде.


Цитата
person: Ivanova Yuliya
address: RU, Berezovskiy city, Gagarina str. 15, b.3, of. 19
phone: +7(495) 458-98-92
nic-hdl: IY154-RIPE
mnt-by: PROVIDECENET-MNT
source: RIPE # Filtered

% Information related to '91.233.89.0/24AS57604'

route: 91.233.89.0/24
descr: PE Ivanova Yuliya Geraldovna
origin: AS57604
mnt-by: PROVIDECENET-MNT
source: RIPE # Filtered


телефон не живой. там люди которые плохо понимают о чем речь.
Цитата

descr: PE Ivanova Yuliya Geraldovna
country: RU
org: ORG-PIYG1-RIPE
admin-c: IY154-RIPE
remarks: ***** To order service please send us a request
remarks: ***** SPAM abuse@fixynet.ru
remarks: ***** Network security issues: noc@fixynet.ru
remarks: ***** Customer support: noc@fixynet.ru


domain: FIXYNET.RU
nserver: ns1.fixynet.ru. 91.233.89.3
nserver: ns2.fixynet.ru. 91.233.89.4
state: REGISTERED, DELEGATED, UNVERIFIED
person: Private Person
registrar: NAUNET-REG-RIPN
admin-contact: https://client.naunet.ru/c/whoiscontact
created: 2012.03.19
paid-till: 2013.03.19
free-date: 2013.04.19
source: TCI

Last updated on 2012.07.24 20:35:46 MSK

# ping FIXYNET.RU
^C


контакта нет.
udofun
SPAMHAUS вскрывает карты.

недавно они стали выводить полную информацию по провайдерам. до недавнего времени это было доступно только нам (кто парсил их базу).

Сейчас можно посмотреть по "провайдерам", к которым у них больше всего претензий, например:
http://www.spamhaus.org/sbl/listings/RIPE

Цитата
Found 314 SBL listings for IPs under the responsibility of RIPE


SBL148187
91.207.8.0/23 RIPE
23-Jul-2012 03:04 GMT
Dirty hoster - months & years of spam & cybercrime hosting


SBL147859
79.15.15.126/32 RIPE
19-Jul-2012 01:04 GMT
Spamming anti-phishing.it


SBL147831
91.236.120.0/24 RIPE
18-Jul-2012 17:35 GMT
Dirty network - PROEKTPROFDEVELOPMENT-NET


SBL147711
91.239.24.0/24 RIPE
17-Jul-2012 17:29 GMT
Dirty network - GazInvestProekt ltd.


SBL146307
213.109.64.0/20 RIPE
09-Jul-2012 12:41 GMT
Rove Digital
DNSChanger IP range

.....
.....
.....


Возможно это знак того что будет какая-то мега чистка... А может они посмелелил просто чтобы это опубликовать. В этих листингах самые "злостные" нарушители "законов" спамхауса.

Напоминаю: SPAMHAUS - вредоносное программное обеспечение
(как говорят все юристы которым обьясняю ситуацию), которое не живет по законам той или иной страны, но терроризирует и шантажирует клиентов и целых провайдеров (читай тему сначала, а лучше гуглите с 2006 года).

Спамхаус надо остановить пока еще не совсем поздно. Они охренели. Ибо настанет день когда спамхаус вдруг выйдет в сеть под американским флагом и (наведет "глобальный порядок") прогнет информационное пространство под нужны США (может еще кого).
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.