Помощь - Поиск - Пользователи - Календарь
Полная версия: spamhouse
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Околохостинговые вопросы > Правовые вопросы регулирования сети Интернет
Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9
eSupport.org.ua
А всего то и надо, чтоб собрать денег на нормального адвоката и прикрыть эту контору smile.gif
byuzand
Цитата(eSupport.org.ua @ 18.05.2012, 07:52) *

А всего то и надо, чтоб собрать денег на нормального адвоката и прикрыть эту контору smile.gif


В целом надо, чтобы Ripe более конкретно занялся спамом. И в целом надо, чтобы уже почтовые протоколы довели дом ума так, чтобы спам был просто не возможен.


Кстати, для нас, последняя угроза пришла от Ripe - они сказали, что заберут IP если будут еще жалобы от СХ.

А это не шутки. Тут никакие договора не помогут.
nikosd
Цитата(eSupport.org.ua @ 18.05.2012, 07:52) *

А всего то и надо, чтоб собрать денег на нормального адвоката и прикрыть эту контору smile.gif

Прикрыть контору совсем не за что ( я могу сейчас написать фильтр - который будет грохать все письма в тексте которых поминается домен из списка и сказать - мое мнение о спаме - можете загружать фильтр и пользоваться).
Прикрыть/опозорить тех идиотов которые пользуются этими фильтрами при такой политике попадания - можно и нужно.
P.S. спросил у апстримов - собственно что будет если попаду в листы сеткой , ответ будут долбить мозги, класть сессию или фильтровать трафик - не будут ( все апстримы из больших но Российских).

Ripe не занимается спамом. Он вообще ничего не фильтрует и не делает. Не так давно пытался добиться от них насильного редактирования AS-SET ( анонсили сети нашего клиента), ответ - ищите LIR, говорите с апстимами, мы ничего менять не будем ( а это не спам - это перехват трафика)

Цитата(byuzand @ 18.05.2012, 12:15) *

В целом надо, чтобы Ripe более конкретно занялся спамом. И в целом надо, чтобы уже почтовые протоколы довели дом ума так, чтобы спам был просто не возможен.
Кстати, для нас, последняя угроза пришла от Ripe - они сказали, что заберут IP если будут еще жалобы от СХ.

А это не шутки. Тут никакие договора не помогут.

Не опубликуете текст такого письма ? ( с интересом читаю лист антиабузе Ripe - Там обсуждение что вообще никто ничего делать не хочет) . Вы LIR, или у Вас PI + AS, или PA ? Платили за адреса кому ?
udofun
это нонсанс.

Цитата
Кстати, для нас, последняя угроза пришла от Ripe - они сказали, что заберут IP если будут еще жалобы от СХ.

А это не шутки. Тут никакие договора не помогут.

это очень сильный прецедент. RIPE ленивая неповоротливая компания. шевелить ее трудно. По информации от LIR-ов - дескать они не вмешиваются в войны со спамхаусом.

Если есть такая информация - то перешли плз на почту либо опублекуй здесь. Это очень интересно.

Новости
Цитата
2012-05-18 08:34:17 SBL139377 182.240.0.0/13 #17205: Cybercrime support (escalation) chinanet-yn

поехала в БАН /13 у китайцев. китайцы молодцы smile.gif надо так чтобы /0 в бан уехала и тогда спамхаус умрет.
udofun
Цитата
ответ будут долбить мозги, класть сессию или фильтровать трафик - не будут ( все апстримы из больших но Российских).

если их внесут в списки - первым делом тебя отключат.
можно проверить кстати, очень просто - вешаешь клиента с какой-то туфтой. он попадает в SBL, далее ты на него не реагируешь, потом добавляешь еще одного скажем, а далее СХ поедет делать escallation как он называет всего вокруг.


пока нет документа признающего такую деятельность и эту компанию незаконной - все эти разговоры в пользу бедных. народ (хостеров, клиентов, апстримов) будут мочить по одиночке.

вывод - надо делать документ.
nikosd
Цитата(udofun @ 18.05.2012, 14:10) *

если их внесут в списки - первым делом тебя отключат.
можно проверить кстати, очень просто - вешаешь клиента с какой-то туфтой. он попадает в SBL, далее ты на него не реагируешь, потом добавляешь еще одного скажем, а далее СХ поедет делать escallation как он называет всего вокруг.
пока нет документа признающего такую деятельность и эту компанию незаконной - все эти разговоры в пользу бедных. народ (хостеров, клиентов, апстримов) будут мочить по одиночке.

вывод - надо делать документ.

Не знаю - юристы у нас хорошие, договоры операторские ( и часто двухсторонние - мы по магистралям транзит до их клиентов делаем). Думаю что если внесут Rtcomm и TTK и Мегафон то станет хорошим тоном не пользоваться списками. ( наши /15 в сумме по всем AS не так много, а у этих - куда больше ).
Пойду смотреть что обязан делать LIR со спаммерами, кажется ничего.
byuzand
Мы Lir не получали, потому как не видим смысла пока в этом. Но у нас больше 20тыс PA и PI подсетей. Все от Лидертелекома.

Они нам позвонили с таким предложением.

А проблема возникла такая, что СХ заблокировал сети соседние с нами, но к нам не относящиеся. То есть чуть ли не "/8" Лидертелекома занесли в бан. )
byuzand
Цитата(udofun @ 18.05.2012, 14:10) *

если их внесут в списки - первым делом тебя отключат.
можно проверить кстати, очень просто - вешаешь клиента с какой-то туфтой. он попадает в SBL, далее ты на него не реагируешь, потом добавляешь еще одного скажем, а далее СХ поедет делать escallation как он называет всего вокруг.
пока нет документа признающего такую деятельность и эту компанию незаконной - все эти разговоры в пользу бедных. народ (хостеров, клиентов, апстримов) будут мочить по одиночке.

вывод - надо делать документ.


Все правильно. Но я бы хотел заострить внимание на том, что борьба со спамом сейчас реально важный момент. И все документы и протесты должны начинаться именно в этом ракурсе.

Иначе это похоже на обиженного ребенка.
nikosd
Цитата(byuzand @ 18.05.2012, 15:19) *

Все правильно. Но я бы хотел заострить внимание на том, что борьба со спамом сейчас реально важный момент. И все документы и протесты должны начинаться именно в этом ракурсе.

Иначе это похоже на обиженного ребенка.

Крайне вероятно что мы не правильный мед делаем:- есть сеть (/24 я , роут объект от нее /22 )в которой аж два IP висят в спамхаузе. Один как истоник спама ( у кого - то снесло крышу и он пожаловался на валидную рассылку, точно валидную ... думаю что 50% людей из Москвы Питера бывали в магазинах это компании считать что они будут рассылать оптовые предложения спамом и со своего почтовика - странно. Переписка клиента со СХ - "у нас есть на любой адрес подписки письмо -подтверждение , можем дать доступ к данным" закончилась ничем. Второе - сайт рекламится спамом, спам не от клиента, сообвсвенно сделать с ним ничего нельзя. Никаких эскалаций не возникает. В эту сеть /24 засовываются подозрительные клиенты.
А спам достал всех, но бегать с атомном бомбой как -то глупо.
byuzand
Так я согласен, что СХ находит 1 IP реально спамовый, а дальше шантажирует владельцев блокировкой всей подсети. И блокирует.

Так же и у Вас.


Вот мне интересно - почему не ввести секретный код в поле Тема по которому будет доставляться почта?

Знаешь код - твое письмо 100% дойдет. Не знаешь не дойдет.
udofun
Давайте мухи отдельно и котлеты отдельно. Спамхаус к борьбе со спамом имеет очень опосредованное отношение. Проблемы получения или не получения спам-а - это проблемы настройки вашего почтового сервера. 99% реально спама не доходит при правильной его настройке (мне в гугл больше залетатет, чем на собственный почтовик). Причем все письма доходят, никаких спамхаусов не использовал никогда.

Что касается формальной части. Мы все же живем в правовом государстве, пусть тут право работает "через раз" или "только для избранных".

Поэтому отключение КЛИЕНТОВ, работающих пусть даже по договору (оферте) по запросу зарубужной компании или даже без такого - нарушение. Это беспорядок. А должен быть порядок и его надо восстановить.

Прорабатываю юридическую сторону.
Кто может собрать с недовольных клиентов любой запрос на компенсацию? Жалобу на необоснованное отключение либо любую другую претензию. Желательно с указанием суммы ущерба.

Т.е. хостер просит клиентов написать ему такой запрос. Основание:
- клиент понес убытки т.к. был отключен.
- хостер понес убытки т.к. клиент ему не доплатил, т.к. был отключен.

В письменном виде. Шаблоны-рыбы готов предоставить. Мне таких бумаг нужно определенное кол-во.
Это основание для дальнейших процессуальных действий.

Между тем новости спамхаус: досталось крепко еще одному аплинку...
Цитата
# S Date SBL IP address Title Provider AS
1 2012-05-18 21:39:36 SBL139443 93.186.192.0/20 #17267: Spammer hosting (escalation) fastit.net AS24961[↑]
2 2012-05-18 21:38:47 SBL139442 81.30.144.0/20 #17268: Spammer hosting (escalation) fastit.net AS24961[↑]
3 2012-05-18 21:37:40 SBL139441 83.136.80.0/21 #17269: Spammer hosting (escalation) fastit.net AS24961[↑] AS31010[↑]
4 2012-05-18 21:36:19 SBL139440 46.228.192.0/20 #17270: Spammer hosting (escalation) fastit.net AS24961[↑]
5 2012-05-18 21:35:17 SBL139439 85.114.128.0/20 #17271: Spammer hosting (escalation) fastit.net AS24961[↑]
6 2012-05-18 21:33:03 SBL139437 62.141.32.0/20 #17265: Spammer hosting (escalation) fastit.net AS24961[↑]
7 2012-05-18 21:32:22 SBL139436 217.79.176.0/20 #17266: Spammer hosting (escalation) fastit.net AS24961[↑]
8 2012-05-18 08:29:19 SBL139376 85.114.134.132 #17203: Spammer hosting @85.114.134.132 fastit.net AS24961[↑]
9 2012-05-17 10:24:15 SBL139292 85.114.130.113 #17122: Spammer hosting @85.114.130.113 fastit.net AS24961[↑]
.....



nikosd
Цитата(udofun @ 19.05.2012, 03:30) *

Давайте мухи отдельно и котлеты отдельно. Спамхаус к борьбе со спамом имеет очень опосредованное отношение. Проблемы получения или не получения спам-а - это проблемы настройки вашего почтового сервера. 99% реально спама не доходит при правильной его настройке (мне в гугл больше залетатет, чем на собственный почтовик). Причем все письма доходят, никаких спамхаусов не использовал никогда.

Что касается формальной части. Мы все же живем в правовом государстве, пусть тут право работает "через раз" или "только для избранных".

Поэтому отключение КЛИЕНТОВ, работающих пусть даже по договору (оферте) по запросу зарубужной компании или даже без такого - нарушение. Это беспорядок. А должен быть порядок и его надо восстановить.

Прорабатываю юридическую сторону.
Кто может собрать с недовольных клиентов любой запрос на компенсацию? Жалобу на необоснованное отключение либо любую другую претензию. Желательно с указанием суммы ущерба.

Т.е. хостер просит клиентов написать ему такой запрос. Основание:
- клиент понес убытки т.к. был отключен.
- хостер понес убытки т.к. клиент ему не доплатил, т.к. был отключен.

В письменном виде. Шаблоны-рыбы готов предоставить. Мне таких бумаг нужно определенное кол-во.
Это основание для дальнейших процессуальных действий.

Между тем новости спамхаус: досталось крепко еще одному аплинку...

По блокировку посмотрел, следущие у них Телиа и DT ?
А по юридической стороне - да, надо давить эту компашку ( кстатии в тыканье провайдера носом всякой зараженной дряни в сети куда больше пользы от spamcop), только иск надо своему апстриму, отключившему выкатывать и так по цепочке, а не составителю списков.
Спам - гадость, как и что фильтровать вопрос политики ( ролевые провайдеру фильтровать нельзя), добиться того что антиспам умрет как идея очень хочется, но не ценой - разрыв связанности.
eSupport.org.ua
Кстати да, чего апстрим слушает СХ, какой статус у СХ?
udofun
вопрос как правильно выстроить цепочку претензий обоснованных чтобы стрелки сошлись к спамхаус?
nikosd
Цитата(udofun @ 21.05.2012, 15:01) *

вопрос как правильно выстроить цепочку претензий обоснованных чтобы стрелки сошлись к спамхаус?

они не сойдутся в спамхауз, они, если все пойдет разумным путем, то есть к Tier1 операторам, приведут к тому что на них (СХ) перестанут обращать внимание.
udofun
спамхаус знает это и держит баланс не перегибая планку.
думаю что есть легальный путь воздействия.

выиграла же американская компания у них 11млн$.

если не наш суд (а может и наш) - то какой-то другой должен их поставить на место.

Готов разместить какой-то хлам по письменному договору на который наедет спамхаус и который я отключу чтобы получить письменную претензию как обоснование для дальнейшего разбирательства со СХ.

С чего-то надо начинать. Может коллективный иск создавать.
nikosd
Цитата(udofun @ 21.05.2012, 17:14) *

спамхаус знает это и держит баланс не перегибая планку.
думаю что есть легальный путь воздействия.

выиграла же американская компания у них 11млн$.

если не наш суд (а может и наш) - то какой-то другой должен их поставить на место.

Готов разместить какой-то хлам по письменному договору на который наедет спамхаус и который я отключу чтобы получить письменную претензию как обоснование для дальнейшего разбирательства со СХ.

С чего-то надо начинать. Может коллективный иск создавать.

Для нормальной ситуации надо сеть которую не жалко + AS (: .. У кого есть? Причем все это должно висеть на операторском договоре ( если мы о России говорим). Собственно, очень похоже что одна из наших сетей увы скоро будет соответсвовать ( ну ничего не я могу в России сделать с сайтами, которые рекламятся спамом с какого - то ботнета, даже признают это, сайты стоят на клиенском сервере в одном из регионов России, метод подключения- выделенка в офис).
P.S. сделать с этими гражданами что - нибудь не хорошее хочется, но не понятно как..( юристы против категорически).
udofun
я думаю АС и сети в листах найти можно.
у нас как минимум осталась от клиента АС и сеть которую они вместо того чтобы вычистить - занесли в некий свой DROP лист.

спроси своих юристов про международный арбитраж. причина то понятно где сидит. не цель с них что-то получить или убедить. цель признать их тут больше в духе что их деятельность с шантажами-вымагательствами незаконна. ну и занимается сама компания неправомерной деятельностью.

а программное обеспечение которое использует спамхаус - вредоносным вообще является , ну кстати так и есть. кроме вреда от него ничего больше никто не получал. ну и приравнять их надо к вирусам.

Т.к. сидит там только чудо Томас Морисон и фигачит все СБЛи. Ладно когда лажу ловит какую, но когда фигачит без разбора - задолбал он.

Найти левых клиентов до которых докопается спамхаус - не проблема. Можно примерно такой порядок
1. договора.
2. клиенты.
3. спамхаус.
4. притензии.
5. оформление ущерба.
6. разбирательство.

видимо как-то так, но я не сильно юрист.
nikosd
Цитата(udofun @ 21.05.2012, 23:12) *

я думаю АС и сети в листах найти можно.
у нас как минимум осталась от клиента АС и сеть которую они вместо того чтобы вычистить - занесли в некий свой DROP лист.

спроси своих юристов про международный арбитраж. причина то понятно где сидит. не цель с них что-то получить или убедить. цель признать их тут больше в духе что их деятельность с шантажами-вымагательствами незаконна. ну и занимается сама компания неправомерной деятельностью.

а программное обеспечение которое использует спамхаус - вредоносным вообще является , ну кстати так и есть. кроме вреда от него ничего больше никто не получал. ну и приравнять их надо к вирусам.

Т.к. сидит там только чудо Томас Морисон и фигачит все СБЛи. Ладно когда лажу ловит какую, но когда фигачит без разбора - задолбал он.

Найти левых клиентов до которых докопается спамхаус - не проблема. Можно примерно такой порядок
1. договора.
2. клиенты.
3. спамхаус.
4. притензии.
5. оформление ущерба.
6. разбирательство.

видимо как-то так, но я не сильно юрист.

Я совсем не юрист, изредка делаю эспертизы, так что - по верхам нахватался..
1. Вы предлагаете нарушить святое правило правосудия : не оказаться пострадавшим от неожиданных для Вас противоправных действий, а создаете ситуацию, которая провоцирует кого - то на нарушение законы + наверняка нарушаете правила ДЦ: размещаете ( привлекаете к размещению у себя материалы, которые размещать нельзя), если бы к Вам пришел клиент со стороны и принес на себе такую радость, что Вы не можете его выгнать ( по причинам дырок в законах, собственных ошибок в оферте и т.д) - это одно, когда вы кричите - а давайте разметим у меня сайт, который будет не подходить под правила CХ - другое.
Если Вы верно описываете ситуацию : вас давит ДЦ, то просите у них бумагу ( почему и что не так), за что ... (после чего списывайте всю свою недополученную прибыль на них): вы провайдер хостинга, о чем они были уведомлены, вы работаете в каком- то правовом поле ( ой как сложно когда не в родном) и можете 1.2.3, а 4 - не имеете права ( неприятность - если и вы и клиент в РФ, то ссылки на законы ЕС из договора улетят тут же, а вот Ваши отношения с ДЦ должны опираться на нормы законов страны размещения... )
Если получается что ДЦ просит в чем - то нарушить закон Вас, добивайтесь ( это не сложно) уверения от них что они в своем уме и просят Вас что - либо сделать. Потом просто - петиция в их сторону, с вопросом - а какого фига?
rustelekom
Тезисно так:
1) Позиция Спамхауза вполне законна и взять их за что-нибудь невозможно. Любой может (и реально ведут) вести свой блок лист и публиковать или не публиковать его в сети.
2) Спамхауз имеет только одно слабое место - его квалификация действий того или иного оператора, выдаваемые характеристики (например spammer hosting, cyber crime, spam gang и подобные) могут быть опротестованы как клеветнические. А действия (тот же escalation) принятые на основании этих квалификаций - как незаконные. В западном праве это называется abuse of power - в приблизительном переводе - использование своей репутации в незаконных целях.

Что касается того, как прищучить реальных спамеров - ну как вариант: их действия приводят к проблемам для других клиентов и таким образом спамеры нарушают соглашение о предоставлении услуг под которым они подписались при заключении договора. Со спамвертайзерами увы сложнее так как отказать в предоставлении услуг по закону не получается...
eSupport.org.ua
Ну вот про это и речь - спамхаус занимаются ковровыми бомбардировками
Admin
Цитата(udofun @ 21.05.2012, 23:12) *

но я не сильно юрист.

Юрий, 24-го на вечеринке Параллельса Вы можете пообщаться с "сильно юристом" Копыловым. Если надо, обращайтесь, представлю там вас друг другу.
udofun
Петр, спасибо! Я практически за этим и еду. С Сергеем очень хочу пообщаться.

Новости спамхаус, очередные проблемы очередной компании:
http://www.spamhaus.org/sbl/listings/hostkey.ru
Цитата

Found 18 SBL listings for IPs under the responsibility of hostkey.ru


SBL140044
46.17.97.23/32 hostkey.ru
23-May-2012 08:52 GMT
Forum/Comment spam source @46.17.97.23


SBL139957
46.17.96.220/32 hostkey.ru
22-May-2012 12:48 GMT
Forum/Comment spam source @46.17.96.220


SBL139901
46.17.100.151/32 hostkey.ru
22-May-2012 07:06 GMT
Forum/Comment spam source @46.17.100.151


SBL139900
46.17.97.26/32 hostkey.ru
22-May-2012 07:06 GMT
Forum/Comment spam source @46.17.97.26


SBL139871
46.17.96.47/32 hostkey.ru
22-May-2012 04:52 GMT
Forum/Comment spam source @46.17.96.47 [2nd listing]


SBL139736
46.17.97.128/32 hostkey.ru
21-May-2012 04:54 GMT
Forum/Comment spam source @46.17.97.128


SBL139530
146.0.74.239/32 hostkey.ru
19-May-2012 19:50 GMT
Forum/Comment spam source @146.0.74.239


SBL139054
46.17.99.126/32 hostkey.ru
14-May-2012 21:54 GMT
Forum/Comment spam source @46.17.99.126


SBL138549
46.17.98.190/32 hostkey.ru
09-May-2012 13:23 GMT
Forum/Comment spam source @46.17.98.190


SBL138468
46.17.97.212/32 hostkey.ru
08-May-2012 20:03 GMT
Forum/Comment spam source @46.17.97.212


SBL138292
46.17.96.124/32 hostkey.ru
06-May-2012 20:22 GMT
Forum/Comment spam source @46.17.96.124


SBL138226
46.17.96.123/32 hostkey.ru
06-May-2012 08:49 GMT
Forum/Comment spam source @46.17.96.123


SBL138174
46.17.96.39/32 hostkey.ru
05-May-2012 15:24 GMT
Forum/Comment spam source @46.17.96.39


SBL138162
91.210.105.223/32 hostkey.ru
05-May-2012 10:36 GMT
Forum/Comment spam source @91.210.105.223


SBL138077
146.0.79.0/24 hostkey.ru
04-May-2012 12:38 GMT
spam emitters


SBL138001
46.17.98.212/32 hostkey.ru
04-May-2012 05:34 GMT
Forum/Comment spam source @46.17.98.212


SBL137986
46.17.97.139/32 hostkey.ru
04-May-2012 04:50 GMT
Forum/Comment spam source @46.17.97.139 [2nd listing]


SBL128720
46.17.98.215/32 hostkey.ru
10-Feb-2012 21:00 GMT
spamahost.com / ruskahost.com


Нарасло на них листингов. И что происходит дальше:

http://www.spamhaus.org/sbl/query/SBL140048
Цитата

Found 11 SBL listings for IPs under the responsibility of edpnet.net

SBL140048
46.17.97.0/24 edpnet.net
23-May-2012 08:59 GMT
Dirty network: 46.17.97.0/24 (hostkey.ru)


Спамхаус пишет:
To get this listing removed the customer/reseller causing these troubles needs to be removed from *permanently*.

Не иначе как предьявляя требование провайдера EDPNET (апстрим) отключить предоставление интернета для HOSTKEY. Дальше видимо будет больше - все на тех же рельсах как и с СИТИТЕЛЕКОМ было.
nikosd
Цитата(udofun @ 23.05.2012, 13:15) *

Петр, спасибо! Я практически за этим и еду. С Сергеем очень хочу пообщаться.

Новости спамхаус, очередные проблемы очередной компании:
http://www.spamhaus.org/sbl/listings/hostkey.ru
Нарасло на них листингов. И что происходит дальше:

http://www.spamhaus.org/sbl/query/SBL140048
Спамхаус пишет:
To get this listing removed the customer/reseller causing these troubles needs to be removed from *permanently*.

Не иначе как предьявляя требование провайдера EDPNET (апстрим) отключить предоставление интернета для HOSTKEY. Дальше видимо будет больше - все на тех же рельсах как и с СИТИТЕЛЕКОМ было.


Ну как бы сказать - спам по форумам это гадость, когда это активно делают с адресов оператора надо бы применять санкции ( может не успели правда), другое дело что с доказательной базой туго . То есть оператор должен обоснование выдвинуть для "клиента выгнать", если с почтой хоть письмо с заголовками, то тут.. (:
udofun
Хостобзор позволил прояснить некоторые моменты на упомяную выше проблематику.
Для поддержания обсуждения приведу один из документов с презинтацией на конференции ENOG в том числе по этой проблематике. Просто для ознакомления.

http://www.enog.org/presentations/enog-2/3..._of_control.pdf
udofun
Новости с полей сражений. Спамхаус аккауратно берется за ГОЛДЕН ТЕЛЕКОМ. Пошел косить блоки которые рядом или около чем-то ему не понравились. Опять видимо будут пострадавшие.

Заранее извиняюсь что пост длинный. Привожу листинги.

Цитата

Found 15 SBL listings for IPs under the responsibility of gldn.net

SBL140806
91.230.252.0/23 gldn.net
29-May-2012 06:54 GMT
Suspect netblock: 91.230.252.0/23

SBL140805
91.233.89.0/24 gldn.net
29-May-2012 06:39 GMT
Dirty network: 91.233.89.0/24 (PROVIDECENET-AS)

SBL139646
194.67.37.10/32 gldn.net
20-May-2012 14:47 GMT
open relay emitting spam at cuesgroup.ru

SBL138757
195.218.239.206/32 gldn.net
11-May-2012 17:44 GMT
Spammer hosting @195.218.239.206

SBL138596
195.222.161.214/32 gldn.net
10-May-2012 10:31 GMT
phish source at agrosvyaz.com

SBL138222
195.46.187.39/32 gldn.net
06-May-2012 08:13 GMT
open relay emitting spam at kr-system.org

.....


Причины обычно как нельзя более умные

Цитата
Suspect netblock providing internet connecivity / IP transit to cybercriminals:
AS number: AS57153
AS name: ASTELESYSTEM TeleSystem LLC.
Subnet: 91.230.252.0/23

AS57153 currently provides internet connecivity / IP transit to AS57604 (PROVIDECENET-AS) which is a well known rogue network:
http://www.spamhaus.org/sbl/query/SBL140805


И это только потому что люди не побежали бегом исполнять приказания спамхауса. Даже если они и нашли какой-то "глюк" в сети и его убрали -то не побежали докладывать об этом спамхаусу.


Еще один пример, развитие событий по уже промелькавшему здесь оператору.

Цитата
Found 26 SBL listings for IPs under the responsibility of hostkey.ru


SBL141079
31.192.105.48/32 hostkey.ru
31-May-2012 18:39 GMT
Forum/Comment spam source @31.192.105.48


SBL140926
5.39.216.128/28 hostkey.ru
29-May-2012 22:16 GMT
spam emitters


SBL140844
141.105.66.25/32 hostkey.ru
29-May-2012 11:24 GMT
ZeuS botnet controller @141.105.66.25 [2nd listing!]


SBL140778
46.17.99.118/32 hostkey.ru
28-May-2012 20:45 GMT
Forum/Comment spam source @46.17.99.118


Накопилось листингов у них. Ну то ладно, каждый сам решает кого хостить. Тут вопросов нет.
Так спамхаус неудовлетворенный жизнью и оперативностью начинает долбить аплинков. А что если их несколько?

Вот как получается.

http://www.spamhaus.org/sbl/listings/edpnet.net
Цитата
Found 11 SBL listings for IPs under the responsibility of edpnet.net

SBL140048
46.17.97.0/24 edpnet.net
23-May-2012 08:59 GMT
Dirty network: 46.17.97.0/24 (hostkey.ru)



http://www.spamhaus.org/sbl/listings/nconnect.ru
Цитата
Found 1 SBL listings for IPs under the responsibility of nconnect.ru

SBL140723
46.17.96.0/22 nconnect.ru
28-May-2012 08:27 GMT
Dirty network: 46.17.96.0/22 (hostkey.ru)
...
To get this listing removed the customer/reseller causing these troubles needs to be removed from *permanently*.


причины как обычно, ничему уже не удивляешься когда видишь не в первый раз и знаешь как они работают:
Цитата
Dirty network: 46.17.96.0/22 (hostkey.ru)

Dirty network sold their soul to Blackhat SEO spammers:

SBL140711 46.17.96.128/32 2012-05-28 Forum/Comment spam source @46.17.96.128
SBL140044 46.17.97.23/32 2012-05-23 Forum/Comment spam source @46.17.97.23
SBL139957 46.17.96.220/32 2012-05-22 Forum/Comment spam source @46.17.96.220
SBL139900 46.17.97.26/32 2012-05-22 Forum/Comment spam source @46.17.97.26
SBL139871 46.17.96.47/32 2012-05-22 Forum/Comment spam source @46.17.96.47 [2nd listing]


Будем смотреть что будет дальше. smile.gif

eSupport.org.ua
Продолжайте вести наблюдение
udofun
Это не сложно. Там каждый день приколов хватает.

Очередной:
Цитата
52 2012-06-01 02:42:19 SBL141104 46.161.41.0/24 #18912: Dirty network ukrtel.net
53 2012-06-01 02:39:50 SBL141103 46.161.41.102 #18909: Spamvertised website hosting ukrtel.net

влетел сначала 1 IP, за 3 минуты UKRTEL не почесался - влетала вся сеть.


Еще новости: украинцы кстати отстояли вопросы по АCTA
http://pp-ua.org/ostanni-novini/three-stri...ment-today.html

Цитата
Голосование состоялось — все три комитета решили рекомендовать Европарламенту отклонить ACTA. Это первая победа на пути к полной блокировке Соглашения по борьбе с контрафактом.

Хочется отметить значительную перемену в настроениях депутатов. Всего за несколько лет они прошли путь от полной и беспрекословной поддержки всех желаний индустрии копирайта до взвешенного отношения к ситуации в целом.

Расклад сил меняется.
udofun
Очередные фокусы спамхаус:

http://www.spamhaus.org/sbl/listings/optimate-server.de
Цитата
Found 4 SBL listings for IPs under the responsibility of optimate-server.de

SBL141537 109.230.219.0/24 optimate-server.de
04-Jun-2012 17:53 GMT Dirty network: 109.230.219.0/24 (Black Panther S.R.L.)

SBL141534 109.230.221.238/32 optimate-server.de
04-Jun-2012 17:29 GMT Blackhat SEO spammer hosting @109.230.221.238

SBL141518 109.230.219.73/32 optimate-server.de
04-Jun-2012 13:55 GMT Feodo botnet controller @109.230.219.73


http://www.spamhaus.org/sbl/query/SBL141537
причины как всегда одни и теже.. не причины, фразы я хотел сказать, которые они лепят всем подряд.
Цитата
2012-06-04 17:53:51 GMT | SR29 | optimate-server.de
Dirty network: 109.230.219.0/24 (Black Panther S.R.L.)

Dirty network operated by cybercriminals, hosting botnet controllers and malware distribution sites.

AS number: AS39169
AS name: FOP Doronkov Vitaliy Gennadiyovich (aka Black Panther S.R.L.)
Subnet: 109.230.219.0/24


сеть провайдера залетела в DROP (самый гадкий по мнению спамхаус) лист. из за того что они не отреагировали на какую-то претензию в течение 3х часов... бац 13:55 GMT бац 17:29 GMT 17:53 GMT бацбац.

Ну а потом можно месяцам можно плясать с бубном перед ними и все без толку.
udofun
Все бы пофиг, да вылазят после этого вот такие проблемы с доменами иногда:

регистратор namecheap.com (отстойнейший видимо из регистраторов)

Цитата
Domain Locked: nukeuploads.com
Sorry, you will not be able to edit this domain as the domain is currently locked. Please see below for more information.
LOCKED? REASON ACTION DATE
Y Suspended due to SpamHaus report TICKET ID LUK-871-98534 4/3/2012 6:45:25 PM


на странице http://www.spamhaus.org/sbl/query/SBL125774
спамхаус просканировал сетку на предмет доменов которые на ней размещены и просто запсотил эту информацию в комментарии. Видимо от того что испытывал горечь, как сейчас принято говорить в связи с тем что по на его претензии не реагировали быстрее света, либо просто по тому что хотел "взять да замочить кого-нибудь"

Цитата
....
91.217.178.135 nukeuploads.com
91.217.178.242 odvzs.ru
91.217.178.44 ogimmobama.com
91.217.178.35 onpulse.ru
91.217.178.69 onpulse.ru
91.217.178.46 oz-flora.ru
91.217.178.63 pickupforum.ru
91.217.178.28 powerunit.ru
91.217.178.37 propiska-msk.ru
91.217.178.37 propiska.us
91.217.178.244 qaaci.ru
91.217.178.242 qpaiv.ru
91.217.178.244 rabdu.ru
91.217.178.51 rechemco.info
....


Я не знаю как именно но регистратор namecheap (он реселлер enom, американского регистратора, тоже американский) прознали про это дело из сделали suspend этому домену. И более того какие-либо попытки их убедить его разбанить пока успехом не увенчались.

Как-либо
- вьежать в ситуацию,
- предоставить обоснованные претензии (на наши официальные письменные запросы)
- внести изменения в записи
- передать домен
они отказываются.

Насколько я понимаю такое возможно только в том случае если у них либо нет яиц, либо спамхаус держит enom/namecheap за яйца так что они их не чувствуют уже давно. Прошу прощения за прямоту.

Кусок переписки:
Цитата
Domain name information can be modified once your domain is removed from SpamHaus SBL.

Please contact your hosting company and ask them to remove the domain name from the SBL list. Please get back to us once the SBL is removed or your domain is removed from the listing at http://www.spamhaus.org/sbl/query/SBL125774.
Thank you.
------------------
Regards,
Ilya A.
Customer Support

*Visit http://www.namecheap.com/status.aspx for up-to-date service status
Ticket Details
Ticket ID: CVS-964-77621
Department: Domains -- Legal and Abuse
Type: Issue
Status: Closed
Priority: Low
--------------------------------------------
1. you already modifyed information for us by our requests in such cases.
2. spamhaus tells that it's not domain blocking list and they have nothing about that domain.
they confirm that you don't understand the lists correctly, SBL is about IPs addresses and not about domains.
http://www.spamhaus.org/query/domain/nukeuploads.com
nothing here.

PLEASE UNDERSTAND THAT. YOU ARE MISTAKEN.

please contact SPAMHAUS if you want and they confirm that.
nukeuploads.com was good clean normal site but you disabled it without a reason.

PLEASE unsaspend.
------------------------------------------

Unfortunately, as we can see nukeuploads.com domain name is still listed in SpamHaus SBL. So, unfortunately, since the domain is considered to be involved into the spamming activities we will not be able to unsuspend it for now.

You may find the SBL listing at the following URL: http://www.spamhaus.org/sbl/query/SBL125774.

Please contact your hosting company for them to help you resolve the issue and get your domain unsuspended. Please get back to us once the SBL is removed.

Thank you for understanding.

------------------
Regards,
Ilya A.
Customer Support

-----------------------------------------------------------
Look, read spamhaus site again.
in SBL listed only IPs and networks
domain may be listed in DBL, but this domain is not in the DBL list.

this one domain was added in that lists by mistake and anycase that lists is just some information about domains hosted on some IP network, as far as you know spamhaus is very strange offshore organisation and a lot of innocent things (IPs/domains) added to that lists, you so most piople don't trast that lists.

if you have any questions about that domain - contact spamhaus about that domain.
they have no questions about that domain.

also we remind you that it's complitely illegal to suspend/disable domains with out the reason or any violation of the ruls published on you site. I think you complitely understand that this page with that domain not is the reason. It's just the page. And not any lists or anything
like that. This one domain has nothing with any spam activity.

Hereby we request you to enable this one domain.
----------------------------

Моральная позиция наша такова:
Компании которые так относятся (namecheap/enom) так к своим клиентам не заслуживают клиентов как таковых.

Они не выдвигают никаких требований, продолжают брать деньги за домен. Разбанивать либо дать перенести домен не хотят судя по всему потому что:
- не в состоянии вьехать суть вопроса и понять что "ни за что ни про что".
- откзываются разбираться.
- бояться спамхауса.


Вот именно из за таких компаний спамхаус чувствует себя уверенее всех. Сам по себе он ни что, а благодаря компаниям namecheap, enom, godaddy, softlayer и прочим (список этот пополняется сам собой получается) порядки диктовать им.

Вот такие пироги. С котятами спамхаусом.

eSupport.org.ua
При чем тут яйца? Своя задница дороже чужой головы.
nikosd
Цитата(eSupport.org.ua @ 05.06.2012, 20:20) *

При чем тут яйца? Своя задница дороже чужой головы.

Я совсем не уверен что все домены белые и пушистые, но ... в общем и целом надо сделать так чтобы им была дороже своя голова. ( тем кто считаем SH последней инстанцией в своих отношениях с клиентами)
udofun
тем кто боится "своя голова дороже" хотябы должны иметь возможность вникнуть в суть вопроса и понять если на самом деле вопрос или нет...

почему-то большая часть людей начинает "бояться" почему-то еще "до".
не пойму причину страха...
udofun
Очередной пример от нашего мониторинга

Цитата
2012-06-06 09:50:43 SBL141668 184.173.68.0 #19469: idear4business.net @ns1.name.com [184.173.68.159] softlayer.com AS36420[↑] AS30315[↑] AS13749[↑] AS21844[↑]
5 2012-06-06 09:50:43 SBL141667 184.173.68.0 #19468: idear4business.net @ns1.name.com [184.173.68.159] softlayer.com AS36420[↑] AS30315[↑] AS13749[↑] AS21844[↑]


спамхаус спалил что ДНСы для домена указанного выше размещаются на NS серверах SOFTLAYER.
софтлеер чуть не описался со страху... все быстро вычистил.

а дело в том что у IDEAR4business как бельмо на глазу у спамхауса и ничего последний с ними сделать не может.

Цитата
75 2011-10-22 19:36:59 SBL111681 31.222.200.0/21 #4903: IDEAR4BUSINESS cb3rob.net AS12327[↑]
76 2011-10-06 21:40:37 SBL100272 195.191.102.0/23 #6951: IDEAR4BUSINESS (trademark fraud replicas spammers) cb3rob.net AS12327[↑]
77 2011-10-06 21:31:45 SBL99505 84.22.96.0/19 #7050: Spammer & cybercriminal hosting (escalation) cb3rob.net AS34109[↑]


Чем он насолил? Этот какой-то хостинг который судя по всему размещает китайские сайты по продаже разных вещей, товаров. Насколько я разобрался торгуют они в основном на США, КАНАДУ.
И спамхаус их очень-очень-очень не любит. Причем целиком и всех, всего что рядом с ними.
Вопрос почему так нелюбит спамхаус тех кто торгует чем-то в США? Ноги ростут из США у них?
И какого рода торговля товарами из Китая теперь приорететнее борьбы со СПАМом? Если разве что только борьба со спам-ом не основное занятие...

Надо бы их спросить.

update: Покопал немного, в борьбе за свое счастье спамхаус забанил все вокруг Датацентра где размещаются эти товарищи.

http://www.spamhaus.org/sbl/listings/euro-transit.net

Цитата
SBL134712 37.148.216.0/21 euro-transit.net
31-Mar-2012 11:45 GMT Fake Chinese product spammers/scammers (idear4business)

SBL134711 193.34.48.53/32 euro-transit.net
31-Mar-2012 11:41 GMT Pointer Record: idear4business (AS33926 >>> AS12327)

SBL134708 31.222.202.0/24 euro-transit.net
31-Mar-2012 11:21 GMT Fake Chinese product spammers/scammers (idear4business)

SBL111681 31.222.200.0/21 euro-transit.net
06-Jun-2011 04:54 GMT IDEAR4BUSINESS


На сам этот датацентр (CyberBunker) http://www.spamhaus.org/sbl/listings/cb3rob.net
тоже куча SBLей и добавлено в списки все что только можно было добавить.

Цитата
SBL105804 205.189.72.0/23 cb3rob.net
21-Mar-2011 23:24 GMT Suspect block, related to: AS34109/AS51787 (CB3ROB)

SBL105803 91.209.12.0/24 cb3rob.net
21-Mar-2011 23:16 GMT Suspect block, related to: AS34109/AS51787 (CB3ROB)

SBL105802 205.189.71.0/24 cb3rob.net
21-Mar-2011 23:11 GMT Spammer block, related to: AS34109/AS51787 (CB3ROB)

SBL99505 84.22.96.0/19 cb3rob.net
01-Dec-2010 08:00 GMT Spammer & cybercriminal hosting (escalation)


интересно будет понаблюдать.
udofun
еще отмониторил. пошло мочилово их везде где они засветились по поводу и без повода

http://www.spamhaus.org/sbl/query/SBL134713
Цитата
SBL134713 212.117.182.64/26 root.lu
06-Jun 11:31 GMT Fake Chinese product spammers/scammers (idear4business/hostingarmy)
kpv
Код

Domain Name: IDEAR4BUSINESS.NET
   Registrar: NAME.COM LLC
   Name Server: No nameserver
rustelekom
Далеко не всегда результаты деятельности спамхауза видны наглядно. Например, вы можете обнаружить, что malwarebytes.org дублирует SBL и соответственно блокирует доступ или предупреждает о том, что ваши домены являются опасными если они расположены в залистенном диапазоне. Сколько еще так называемого "internet security" софта ссылается на SBL - сложно сказать.
udofun
Косить так косить подумал спамхаус....

Цитата
SBL142337 64.18.128.0/19 ARIN
10-Jun 02:24 GMT bogon hijack / AS14037 RackVibe LLC

SBL142336 204.8.216.0/21 ARIN
10-Jun 02:22 GMT bogon hijack / AS14037 RackVibe LLC

SBL142335 209.250.224.0/19 ARIN
10-Jun 02:10 GMT bogon hijack / RackVibe LLC
DizzyFlex
Цитата(udofun @ 06.05.2012, 02:27) *

согласен на все 100%, и думаю вас поддержут большинство хостеров здесь, кто уже вник в суть проблемы с ними.

мы их не использовали, не используем и не рекомендуем использовать.

проблема с ними в другом. проблема в неосведомленности других участников-клиентов хостинг компаний относительно полезности и адекватности спамхауса.

они начинают, как показано на примере выше, и таких примеров много - банить все вокруг неугодного небольшого хостинга. а именно его аплинков, поднимая тем самым шум и гам у клиентов последнего и таким образом большой провайдер смотрит, так. проблема тут, вони с другой стороны много, разбираться лень. проще отключить одного маленького, чем слушать много тупых жалоб кучи клиентов которые приносят денег больше чем тот кого можно отключить. что проще сделать- да, отключить. Интернет - берут и отключают.

Другие примеры:
- провайдер RENT, большой такой, известный - блокирует в течение 10-15 минут любые айпи что попадают в SBL без разбора. Т.е. если это стык BGP - то прощай аплинк.
- провайдер COGENT - очень любит вообще без разбора фильтровать транзитный трафик, очень не любит DROP листы спамхауса. У нас он докапывался до одной сети в DROP листе. Но потом абсолютно чудесным образом блокировал часть белых IP выделенного сервера абсолютно белого клиента (и этот клиент был недоступен с запада по сервису just-ping.com), только потому что ему показался какой-то трафик или открытые порты подозрительными. Процесс разбирательства был долгий пока выяснили реально причину от куда ноги росли. Предоставили им выводы sockstat с сервера и кучу жалобыный писем через аплинка - отстали.
- Регистраторы доменов из США Enom, namecheap, godaddy (см тему majordomo когда локнули 1399 доменов 2009ом году) - было с подачи спамхаус, наезд на 1-2 домена, последствия печальны.
- У нас было так что спамхаус в СБЛ список сети /24 включил все домены что располагались на этой сети. Просто просканировал как-то. И вывесил всех клиентов. Причем там располагались нормальные хорошие домены, все живые, с сайтами (ни фишинга, ни спама, ни вирусов ни прочей херни там не было).
Этот список они видимо разослали регистраторам доменов. Американские регистраторы тупо поблокировали все домены (namecheap, enom - идиоты, обходите стороной). Переписка ни к чему не привела. Занимаемся переводом доменов на другого регистратора. Российский регистратор Naunet послал их несколько раз - теперь в черных списках и DROP листе.

УВЫ. Почему их бояться как огня?

Потому что если они не будут плясать под их дудку - спамхаус будет тупо заносить их сети и сети окружающих провайдеров в списки, делая шум, чтобы все им тупо отключили интернет. BGP сессии. Таким образом компания умерла.

Законности, рассудка и здравого смысла здесь мало. Зато налицо определенный шантаж, принуждение, приченение прямого материального ущерба деятельности хостинг компаний.

Эта компания - сейчас как скрытая угроза, кто знает - никто ее не любит. Они не имя никакой юридически значимой позиции реально управляет обстановкой и решает кому жить, а кому умереть остаться без интернета (=умереть).

Политика
Их политика очень чудесна. Мы просканировали всю их базу, которую они упорно прячут от простых смертных - как правило все американские провайдеры пляшут под их дудку. Тот же softlayer использует DROP листы. Причем spamhaus не банит их подсети, банит только айпишки. Пример - компания софтлеер еще раз http://www.spamhaus.org/sbl/listings/softlayer.com притензий куча, шутк 20.
франция http://www.spamhaus.org/sbl/listings/ovh.net - 46
сети не попадают туда. Большую часть известных мне небольших хостинг компаний - взяли и забанили целиком за гораздо меньшее кол-во претензий (с учетом даже того что они все были закрыты), а некоторые хостинги видимо даже закрылись целиком.

Я не призываю хостеров хостить разный шлак. Но текущая политика спамхауса: разберусь как следует и накажу кого попало всех кто рядом без разбора - вызывает с давнего времени недоумение. Иногда вызывает желание начать аналогичную войну против них. Информационную или юридическую. Многие хостеры мыло того что в одиночку не могут справиться, так и не факт что имеют юридический отдел.

Спамхаус не наежает на большие компании чтобы не переходить черту видимо. Зато делает ИБД (иммитация бурной деятельности) вокруг маленьких компаний или компаний которые она такими считает.
Сети которые они внесли в списки - практически невозможно от туда вычистить. Могу привести кучу примеров, благо у нас есть вся их база актуальная.

C таким же успехом пытались наехать на нас. Создали одному нашему аплинку головной боли

Ситителеком, они же Филанко, получили кучу головной боли от клиентов и других датацентров. Ситителеком нормальные ребята. Дмитрия Шарова знают многие. Но в данному случае им пришлось прервать без предупрежедения услуги связи по операторскому договору клиентам (нам частично и еще одним кто были отмечены в списке). Только уже из за поднятого шума и непродолжительного тупого переписывания со спамхаус в лице Томаса Моррисона по джаберу, где я высказал ему все что думаю по этому поводу, что мы работаем с 2004 года и знаем почти все датацентры с их директорами. Высказывания и факты ему что мы знаем про них и их методы. А главное высказывание ему в лицо то что никаких активных претензий к нам нету - позволило решить ситуацию. Через час общения по джаберу - с Сити все сняли и дали им указание ("разрешили") включить нам BGP сессию. БРЕД? БРЕД!

Какие есть решения сейчас
- не попадаться
- очень быстро решать все их запросы.
- не хостить то что им не угодно.
- все "засвеченные" сети - менять очень быстро и регулярно получать новые. (вот работы LIR-ам блин осваивать фотошоп).
- это правильно? - НЕТ.

Вопрос
- Под какие реально юридические основания, уголовные или административные аспекты действующего правого поля попадает ее деятельность? Как защитить российских-украинских и всех остальных хостеров от произвола Pro-американской компании spamhaus (я знаю что адрес в лондоне, ищите глубже) которая строит из себя мирового полицейского? (ровно как сша сейчас).
- Как с ними бороться?
- Как предотвратить ущерб клиентам которые вообще ни при чем?
- Как признать их деятельность незаконной в нашей(любой другой) стране?
- Как "запретить" официально использовать их сервисы?

Мы с удовольствием вступим в коалицию за порядок и саморегулирование в сети интернет и за то что такие компании как спамхаус должны идти лесом go home.
Информация к размышлению:
в их базе сейчас 138028 SBLей (http://www.spamhaus.org/sbl/latest/)
в день они рожают около ~110 SBLей.
всего незакрытых SBLей в их базе 14586 на настоящий момент.
в DROP листе у них около 450 сетей (http://www.spamhaus.org/drop/drop.txt)
из DROP листа выжили и живут 126 сетей.
больше? - по запросу.



Как вы парсите весь sbl?
udofun
Парсером huh.gif если кратко. На самом деле ничего сложного нету. Если информация по отдельной взятой любой записи доступна но целиком списка нет - то дело ловкости рук толкового программиста и задача перемещена в список решенных будет быстро.

Наш парсер живет работает, мы его допиливаем, сделали статистику, парсер емеилов хозяев IP адресов.
доступ пока не даю, но скоро думаю он будет выложен на специальном сайте, пока скриншот
Изображение

из новостей:

судя по тому что SBL стали появляться в вечерне-ночное время - Томас Моррисон, их всерукий админ wacko.gif перебрался обратно в сша из женевы.

в женеве они решали вопросы, вводили изменения. на сайте они появились:
на сайте у них теперь обновления, пытаются пиариться и разводить больше разных блек листов.

Цитата
The DROP List

The DROP List (text)
The EDROP List (text)
BGP Feed
DROP FAQs


как обычно
Spamhaus strongly encourages the use of DROP and EDROP by tier-1s and backbones.
да, и еще для BGP решили помочь
http://www.spamhaus.org/bgpf/

Цитата
Community Name Notes Pricing
65190:1000 Spamhaus DROP Serves Spamhaus DROP list annual
65190:2000 Spamhaus EDROP Serves Spamhaus extended DROP list annual
65190:3000 Spamhaus BGPCC Serves Spamhaus Botnet C&C list annual

и тут уже опять тонкие намеки на то, что ДАЙТЕ СПАМХАУСу ДЕНЕГ.
http://www.spamhaustech.com/datafeed/

Цитата
Total Email Users: 100 (Numbers only)
Price For: Query Service Rsync Service

New BGP Feeds DROP/EDROP: Botnet C&C:

Internet Service Provider price for Query Service for 100 Users
BGP DROP Service
BGP C&C Service
Per Year: $1,250.00
I want to apply for this Data Feed service

нуну.... разбежались они с такими ценами.... за защиту "100 ящиков от спама" smile.gif))

Напомню, что это дескать благотоворительная компания которая занимается благими делами, при этом оставаясь крайне закрытой, очень боится хоть что-либо про себя сказать, боже упаси спалить имя какого-нибудь сотрудника. Тот же томас моррисон. я уверен, не мориисон совсем. И еще они любят гнать что дескать у них команда раскиданная по 18 странам и все очень трудятся плотно... ну ну.
Один томас отвечает то из европы то из сша. Прям четыре танкиста и собака.

Мне кажется пора дружно начинать на них забивать ставить их на место.

Как видно спонсоры SPAMхаус-А
Изображение

компании в духе MAILCHANNELS OUTBOUND и Messaging Architects blink.gif и другие ничем кроме как рассылкой почты не занимаются. Часть спонсоров в духе водафон и прочих в целом вообще не понятное отношение имеет. А часть сайтов у меня даже не открылась.

Это только подтверждает мутность самой конторы. Что может быть лучше для прекрытия профиля своей мутной деятельности нежели занятие по борьбе с этой самой мутной деятельностью? Кажется это идея стара как мир.

Я понимаю путь они там у себя сидели и творили что хотят, но в чужие то страны зачем лезть и права качать? Отключать провайдеров, штормить клиентов, наводить порядок в IP адресах (да, в райпе был засланный казачек ph34r.gif от них, короче его от туда выгнали biggrin.gif

Поэтому кто к нам с мечом спамхаусом придет
Изображение
тот спамхаусом мечом и получит smile.gif


Продолжение следует....
udofun
p.s. мой предыдущий пост админы не поправили несмотря на мои письма. 3ой пост получился из тех проблем и тормозов на сервере.

Новости спамхауса.

Решили они наехать на провайдера нашего TASCOM.RU
хороший нормальный провайдер.
http://tascom.ru/clients/gov/

а теперь посмотрим как продолжается разгар событий:
Цитата

1 2012-06-21 09:00:18 SBL143887 217.26.0.0/20 #21679: Spammer hosting (escalation) tascom.ru AS16020[↑]
2 2012-06-20 07:48:57 SBL143701 80.255.16.0/20 #21497: Spammer hosting (escalation) tascom.ru AS16020[↑]
3 2012-06-19 10:48:44 SBL143594 94.139.118.244 #21390: ZeuS botnet controller @94.139.118.244 tascom.ru AS16020[↑]
4 2012-06-17 09:41:14 SBL143268 217.112.16.0/24 #21062: Spammer hosting (escalation) tascom.ru AS16020[↑]
5 2012-06-01 16:33:41 SBL140801 217.26.0.0/23 #18990: Spammer hosting (escalation) tascom.ru AS16020[↑]
6 2012-05-29 04:55:29 SBL140800 94.139.112.0/21 #18616: Dirty block - spam/crime hosting tascom.ru AS16020[↑]
7 2012-05-29 04:51:50 SBL140799 94.139.118.0/24 #18615: Dirty block - spam/crime hosting tascom.ru AS16020[↑]
8 2012-05-29 04:50:39 SBL140798 94.139.118.152/30 #18613: Fake job botnet spam gang tascom.ru AS16020[↑]
9 2012-05-29 04:50:24 SBL140797 94.139.118.148/30 #18614: Fake job botnet spam gang tascom.ru AS16020[↑]
10 2012-05-08 00:29:50 SBL138405 94.139.118.152 #16233: spam sites tascom.ru AS16020[↑]
11 2012-05-06 16:52:24 SBL138273 94.139.118.153 #16114: Spamvertized site [work at home scam/spam] tascom.ru AS16020[↑]
12 2012-05-06 12:14:19 SBL138239 94.139.116.64/26 #16074: Botnet spammer hosting tascom.ru AS16020[↑]
13 2012-05-03 08:59:07 SBL137926 94.139.116.73 #15779: Spammer DNS hosting tascom.ru AS16020[↑]
14 2012-04-14 18:36:09 SBL136142 94.139.116.72 #14387: spam sites tascom.ru AS16020[↑]
15 2012-03-15 00:31:12 SBL132556 94.139.118.154 #540: spammer redirection chain [third] work at home scam tascom.ru AS16020[↑]


как видно по датам из за мелочей каких-то на которые часто вообще никто не обращает внимание спамхаус сверипеет. а главное начинает дуть во все свои дутки - они банят все сети вокруг да около, обозвали их самым полным киберкраймом, спам-хостингом и прочим. пошли уже по рядом сети /20 банить просто "за одно". отписка будет стандратная - дескать вы не выполнили наши требования убрать что-то там.... жду чтобы волну поднять какую-то и на них внимания обратили... бедненькие... внимания им не хватает.

не пора ли дружно послать компанию спамхаус лесом дружно и всем?
ipipe
Цитата(udofun @ 22.06.2012, 07:41) *


не пора ли дружно послать компанию спамхаус лесом дружно и всем?


Многие только за, вот клиенты не понимают что это за контора и как она работает. Это больше всего напрягает.
KMUA
Проспонсировать бы их выпиливание из такого софта как CSF, APF.
udofun
можно ли как-то составить список того софта кто их использует? начинать надо с малого...

у нас на ровном месте залетел еще один блок в листы, причем причин я пока вообще не понял. /22 sad.gif

по нашему мониторингу - у них какая-то активность, банят все что шевелиться даже не имеющее отношение к спаму.... а что не шевеляться шевелят палкой и тоже банят.

КАК РЕШЕНИЕ, надо начинать с ними бороться их же клином видимо.

Мне нужны активные люди в инициативную группу для создания и поддержания информационного ресурса как минимум с правдивой информацией о них и реальном их отношении к защите от спама.

Т.к. чтобы просвещать людей нужен полноценный живой ресурс, не только для убедительности - но и как цент обмена информацией, обсуждений и принятия решений.

Мне нужна помощь в том чтобы привести сайт по данной теме в порядок, может сделать дизайн, развернуть форум.

Я на себя беру или могу взять:
- оповестить всех их текущих 11 тыс активных сблей о данном ресурсе.
- техническую часть поддерживать.
- давать данные из парсера их.
- что-нибуд еще запрограммировать если нужно.


p.s. cпамхус даже до лизвеба пролот докопался.
http://www.spamhaus.org/sbl/listings/leaseweb.com
куча СБЛей и сетей висит на них. из изучения привлек этот пост

http://www.spamhaus.org/sbl/query/SBL144090
докопались до домена хостинга (ресеселлинга) о том что он рекламирует свои услуги на рахных хакерских форумах предлагая свой сервис.

http://www.spamhaus.org/sbl/query/SBL144090
Цитата
78.159.108.147/32 is listed on the Spamhaus Block List (SBL)
2012-06-22 14:19:11 GMT | SR29 | leaseweb.com
Sollhost.cc bulletproof hosting

Sollhost is a well known bulletproof hoster advertising their services in underground/hacking forums.

Just one example out of many:
=======================================
Приветствую.
Рад предложить сервис по размещению в сети ресурсов нестандартного содержания.
Наши услуги
Dedicated servers
VPS/VDS
Virtual Hosting
Domains
SSL Certificates


Таких примеров много
http://www.spamhaus.org/sbl/query/SBL131834
Цитата

95.168.185.0/24 is listed on the Spamhaus Block List (SBL)
2012-03-10 09:30:29 GMT | SR04 | leaseweb.com
Hosting botnet spammer cybercriminals for over a year


Если вы еще считаете что у вас не было проблем со СХ и они вас не волнуют - то это скорее всего до первых зарубежных клиентов. Поэтому рекомендуем всем начать задумываться и образовывать инициативную группу сейчас.

Именно ХОСТЕРЫ и ДАТАЦЕНТРЫ должны вырабатывать единую политику, взаимодействие, правила игры на этом рынке, а не какой-то анонимный спамхаус, который очень сильно боиться показать свое лицо. Но может смело требовать от датацентра отключить BGP сессию компании которая ему не понравилась без законных на то причин.
rustelekom
Ну по части этого конкретного хостинга их логика понятна. И будет понятна и всем остальным кто будет читать. Тут уж ничего не поделать - или буллетпруф и все отсюда вытекающие проблемы или нормальный хостинг. Но вот от любви блочить сети их таки надо отучать. А также от любви клеймить всех подряд как cyber crime. Что касается средств - ну вряд ли создание какого-то ресурса поможет решить эту проблему.
udofun
надо отучить пользователей использовать их листы.
ибо проблемы то всего 2 возникает:

1. воняют какие-то бестолковые клиенты дескать айпи в бан листах.
2. воняют аплинки-апстримы что их добавляют в списки, т.к. у них находиться сеть которая в списках - как с ситителеком было, как у хосткея было.

если бы не было угрозы и наездов от аплинков - то в целом то все впорядке. никакие наши клиенты их не используют.
udofun
Новости спамхаус

Спамхаус продолжает в том же духе в целом, но недавно вот промелькнули интеренсые вещи
Цитата
29 2012-06-24 10:40:29 SBL116131 94.250.128.0/17 #22027: hijacked IP block RIPE
30 2012-06-24 10:39:43 SBL114471 83.223.224.0/19 #22028: hijkacked ip block / spam ip block RIPE
31 2012-06-24 10:39:35 SBL114473 46.96.0.0/16 #22029: hijacked IP block / spammer IP block RIPE

как я понял спамхаус написал что блоки якобы были Hijacked, т.е. тупо "сперты" у кого-то.
Как такое возможно в целом? разве есть блоки /16 (65тыс IP) бесхозные????

rustelekom
ну могут не использоваться просто. а еще бывает бгп сессии перехватывают.
nikosd
Цитата(udofun @ 28.06.2012, 23:47) *

Новости спамхаус

Спамхаус продолжает в том же духе в целом, но недавно вот промелькнули интеренсые вещи

как я понял спамхаус написал что блоки якобы были Hijacked, т.е. тупо "сперты" у кого-то.
Как такое возможно в целом? разве есть блоки /16 (65тыс IP) бесхозные????

Бесхозных нет, свободные есть. Если у Вас крутые апстирмы - лентяи, то вполне можно использовать такое.
udofun
Очередной произвол спамхауса:
- выкатывания туфтовых претензий хостингу maxhosting.ru
- далее игнорирование писем от пострадавшей стороны, как ио их решению так и просто по запросам прояснить позицию.
- наезд на окружение провайдера т.е. фактически вымогательство с целью отключить его.

Подробности:

1. на ровном месте залетел в списки целый блок /22
http://www.spamhaus.org/sbl/query/SBL144202
Цитата

Ref: SBL144202
192.162.100.0/22 is listed on the Spamhaus Block List (SBL)
2012-06-23 21:29:08 GMT | SR04 | RIPE
Theft & fraud domain hosting block


сослались на какие-то домены размещенные на этих айпи. вирусов, спама, малвары и прочего там не было. поэтому считаю что на ровном месте докопались, единичных претензий на данные домены тоже не было. как обычно в список внесли какие-то домены найденные на этих айпи адресах, ну логично.
докопаться так можно до столба.

на 4 письма посланных им по этому вопросу они не ответили. тупо игнорят, т.к. на другие письма других компаний они отвечают (проверено).

далее переписали по этой сети провайдера c maxhosting.ru на RIPE дескать общатесь с ними, де факто просто забили чтобы игнорить, они всегда так делают (проверено).

потом нашли еще одну какую-то придирку по IP на махксхостинге,
http://www.spamhaus.org/sbl/query/SBL145078
http://www.spamhaus.org/sbl/listing/maxhosting.ru
Цитата

Ref: SBL145078
192.162.101.202/32 is listed on the Spamhaus Block List (SBL)
2012-07-01 22:54:33 GMT | SR04 | maxhosting.ru
Fake job & scam spammers

http://kennywow.ke.funpic.de/currentevents/57MichaelTurner/
>>> http://fastincomeinfo.ru/business-opportunities/index.html [192.162.101.202]

[192.162.101.202]
earnmoneynowfast.ru
2moneyonline.ru
abc-homebiz.ru
abc27news.ru
abcdaily32.ru.....
.....
далее какая история что эти домены размещались в разных других местах.


и далее сразу в след пошли копать вокруг да около.
а именно, домен сам компании размещался в лизвебе (leaseweb) и leaseweb пошел в замес.

у них и так напряженка сейчас с этим
http://www.spamhaus.org/sbl/listings/leaseweb.com
максхостинг не один такой. еще Gigibits там же, Saintex и другие.

http://www.spamhaus.org/sbl/query/SBL145079
Цитата
Ref: SBL145079
95.211.21.130/32 is listed on the Spamhaus Block List (SBL)
2012-07-01 22:57:43 GMT | SR04 | leaseweb.com
Spammer hosting (escalation)

maxhosting.ru - full of botnet and crime hosting.

SBL145078 192.162.101.202/32 maxhosting.ru 2012-07-01 Fake job & scam spammers
SBL144202 192.162.100.0/22 RIPE 2012-06-23 Theft & fraud domain hosting block


192.162.103.20 pandoracharmsuksale.org
192.162.103.20 windows7homepremiumproductkey.biz

как обычно начинается делание слона из мухи.

Leaseweb слезно просит срочно комментировать ситуацию, выставляя время для ответа - один час.
Друзья говорят что отписались им дескать охренел спамхаус.
- претензии катит
- реагировать не хочет, даже если пряшут под его дудку... бред бредом.

Кто-нибудь может найдет управу на них?
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.
Русская версия Invision Power Board © 2001-2025 Invision Power Services, Inc.