Помощь - Поиск - Пользователи - Календарь
Полная версия: spamhouse
Онлайн-форум hostobzor.ru > Архив (темы до 1.06.2015). Только для чтения. > Околохостинговые вопросы > Правовые вопросы регулирования сети Интернет
Страницы: 1, 2, 3, 4, 5, 6, 7, 8, 9
nikosd
Цитата(udofun @ 02.07.2012, 17:17) *

Очередной произвол спамхауса:
- выкатывания туфтовых претензий хостингу maxhosting.ru
- далее игнорирование писем от пострадавшей стороны, как ио их решению так и просто по запросам прояснить позицию.
- наезд на окружение провайдера т.е. фактически вымогательство с целью отключить его.

Вообще имена доменов там - очень гадкие (: .. ,но .., работать надо по закону, а не по понятиям пацанов..
Мне вот интересно, как это
"RIPE has far too many records to list. This ISP has an extremely serious spam problem. "
следующим будет http://www.iana.org/ ???
udofun
Спрашивали? Отвечаю.

Они добавляют записи на RIPE/ARIN и т.д. когда не хотят общаться с провайдерами и тупо так заявляют об этом. По опыту (проверено уже раза 3) писать им бесполезно. Не хотят делать ничего.

Ниже привожу список по самым забаненным сетям и автономкам где они находятся с нашего секретного мониторинга
Цитата

Toplist by ip addresses

AS44559 65536
AS46879 16384
AS55414 16384
AS47931 16384
AS42889 16384
AS29544 8192
AS56291 8192
AS7825 8192
AS38462 8192
AS48277 8192
AS6472 8192
AS44404 4096
AS47334 4096
AS40907 4096
AS44517 4096
AS20228 4096



TOP лист по кол-ву SBLей
Цитата
hostnoc.net 401
RIPE 377
softlayer.com 372
ovh.net 360
ARIN 260
leaseweb.com 207
hetzner.de 191
singlehop.com 157
godaddy.com 133
psychz.net 123
chinanet-zj 115
unicom-cn 115
rackspace.com 111
nobistech.net 101
bluehost.com 101
rh.com.tr 99
hinet.net 92
intergenia.de 92
amazon.com 91
limestonenetworks.com 91
webexxpurts.com 82
uol.com.br 80
gvt.net.br 75
chinanet-fj 75


Top лист по сетям в DROP листе их
Цитата
RIPE 181
ARIN 128
LACNIC 12
APNIC 8
softbank.co.jp 4
nextwebphil.com 4
cb3rob.net 3
arnetwork.ro 3
wirelessasp.biz 2
grafix.nl 2
....


мы статистику доделываем. скоро будет больше всего интересного.
проект планируем вывести в паблик, как только доделаем функцию оповещения автоматического и возмоножность подписки на свои сети.

Forkast
Приветствую, коллеги!

Имею опыт общения с этими товарищами уже год.

Могу сказать следующее:

/32-/28 разблокируют в течении 1 рабочего дня
/27-/24 разблокируют в течении 1-3 рабочих дней
/24 - от 2 недель до 3 месяцев.

Если собираетесь угрожать им судом присылают:
You may want to take a look at our legal FAQ:
http://www.spamhaus.org/faq/section/Legal%20Questions

Our Organization's address can be found here:
http://www.spamhaus.org/faq/section/Organization

Как было сказано раньше - их действительно не интересует то, что помимо плохих клиентов, существуют много хороших с нормальным контентом.
Более того, наш Американский реселлер говорил, что с него требовали деньги для разблокирования.


Итак, самые интересные личности:
Thomas Morrison - 90% случаев отвечает он. Адекватен, всегда идет на контакт. Личную почту не дает.
Rob Schultz - отвечает редко, неадекватен.
DCUA
Цитата(Forkast @ 02.07.2012, 17:43) *

Итак, самые интересные личности:
Thomas Morrison - 90% случаев отвечает он. Адекватен, всегда идет на контакт. Личную почту не дает.
Rob Schultz - отвечает редко, неадекватен.


Самое интересное обычно заканчивается тем, что личностей всего одна, много только подписей...
udofun
новости, мочат кого-то опять.

http://www.spamhaus.org/sbl/query/SBL145416
Цитата

2012-07-03 14:15:43 SBL145416 217.150.88.0/23 Dirty host: Aiming Invest s.r.o. => RIPE: AS58272 / LeadertelecomBV RIPE


и еще
http://anonym.to/?http://www.spamhaus.org/...query/SBL145421
Цитата

2012-07-03 14:58:02 SBL145421 62.84.128.0/24 Cybercrime support (escalation) gts.cz



недавно узнал что в свое время с они закрыли всю турцию (вот бы закрыли все разом и себя от интернета отключили smile.gif

кто знает какие у кого были еще прецеденты с ними - приведите информацию. собираем сейчас все что есть.
mt6561
Цитата(byuzand @ 14.05.2012, 18:09) *

СХ не ошибается и очень четко описывает абузы.


Смотрим раз, свежачОк: http://www.spamhaus.org/sbl/query/SBL145736
Код

Ref: SBL145736
5.39.97.0/26 is listed on the Spamhaus Block List (SBL)
2012-07-05 12:30:52 GMT | SR04 | ovh.net
Suspect snowshoe spamming domains

5.39.97.18 expdtlilas.com
5.39.97.19 caicosage.com
5.39.97.20 hoaedzapus.com
5.39.97.21 brumfaki.com
5.39.97.22 reirdjara.com
5.39.97.23 ursusgurr.com
5.39.97.24 tiberapiin.com
5.39.97.25 kmelsmapo.com
5.39.97.26 koilahelco.com
5.39.97.27 yeedatees.com
5.39.97.29 zapussalat.com
5.39.97.30 bisiemolet.com
5.39.97.31 plaudbahoo.com
5.39.97.32 fuyehaydn.com
5.39.97.35 ellaskuki.com
5.39.97.41 fibrabemad.com
5.39.97.43 especmergh.com
5.39.97.45 meliahichu.com
5.39.97.46 incorkanap.com


Removal Procedure

To have record SBL145736 (5.39.97.0/26) removed from the SBL, the Abuse/Security representative of ovh.net (or the Internet Service Provider responsible for supplying connectivity to 5.39.97.0/26) needs to contact the SBL Team by email (use this link) to explain how the spam problem has been terminated (we need to know exactly how the issue has been dealt with and that this spam problem is fully terminated). If the spam problem that caused this listing has been terminated we will normally remove the listing from the SBL without delay.

It is essential that emails to the SBL Team about this SBL listing include this exact ticket information in the email Subject:

Из "доказательств вины" - перечисление некоторых доменов на части занесенных в листинг адресов. И чо? Где тут хоть какой-то намек на crime?

А вот - вообще шедевр! http://www.spamhaus.org/sbl/query/SBL112068
Код

Ref: SBL112068
178.215.224.0/20 is listed on the Spamhaus Block List (SBL)
2011-06-11 15:08:03 GMT | SR03 | RIPE
FOP Popov Maksim Mykolaevich (AS44620)

Based on research, analysis of network records, our own intelligence sources and our experience, Spamhaus believes that this IP address range is being used or is about to be used for the purpose of high volume spam emission.

As a precaution we are listing this range in an SBL Advisory until we are able to determine with certainty exactly who is operating these domains/hosts/servers and also verify the opt-in permission status and origin of whatever lists are used for those mailings.


inetnum: 178.215.224.0 - 178.215.239.255
netname: MAKSHOSTING3-NET
descr: FOP Popov Maksim Mykolaevich
country: UA
org: ORG-PPMM2-RIPE
admin-c: PMM30-RIPE
tech-c: PMM30-RIPE
status: ASSIGNED PI
mnt-by: RIPE-NCC-END-MNT
mnt-lower: RIPE-NCC-END-MNT
mnt-by: MAXHOST3-MNT
mnt-routes: MAXHOST3-MNT
mnt-domains: MAXHOST3-MNT
source: RIPE # Filtered

organisation: ORG-PPMM2-RIPE
org-name: PE Popov Maxim Mikolayevich
org-type: OTHER
descr: PE Popov Maxim Mikolayevich
address: 04112 Kiev M.Grishka st. 8/133
phone: +380683582436
e-mail: mail@makshosting.ru
admin-c: PMM30-RIPE
tech-c: PMM30-RIPE
mnt-ref: MAXHOST-MNT
mnt-by: MAXHOST-MNT
source: RIPE # Filtered

person: Popov Maxim Mikolayevich
address: 04112 Kiev M.Grishka st. 8/133
phone: +380683582436
e-mail: popovua27@meta.ua
e-mail: popovua27@gmail.com
e-mail: popovua27@makshosting.ru
nic-hdl: PMM30-RIPE
mnt-by: MAXHOST-MNT
source: RIPE # Filtered

% Information related to '178.215.224.0/20AS44620'

route: 178.215.224.0/20
descr: route
origin: AS44620
mnt-by: MNT-FETISOV
source: RIPE # Filtered


224.215.178.in-addr.arpa. 172800 IN NS ns2.mbitnode.net.
224.215.178.in-addr.arpa. 172800 IN NS ns1.mbitnode.net.


domain: MAKSHOSTING.RU
nserver: ns.makshosting.ru. 91.201.212.1 <-- SBL89947
nserver: ns2.makshosting.ru. 91.201.212.4 <-- SBL89947
state: REGISTERED, DELEGATED, UNVERIFIED
person: Private Person
e-mail: popovua27@meta.ua
e-mail: popovua27@gmail.com
registrar: REGRU-REG-RIPN
created: 2010.07.27
paid-till: 2011.07.27
source: TCI
dns2.webdrive.ru

--

[whois.domaincontext.com]
Domain Name: MBITNODE.NET

Registrant:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Creation Date: 28-Jan-2010
Expiration Date: 28-Jan-2013

Administrative Contact:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Technical Contact:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Billing Contact:
Streamrock, MBI Mayfair House
Mark Tedson (whois@mediabraininc.net)
14-18 Heddon Street
Mayfair London
,W1B 4DA
GB
Tel. +1.6467973175

Status:LOCKED
Note: This Domain Name is currently Locked. In this status the domain
name cannot be transferred, hijacked, or modified. The Owner of this
domain name can easily change this status from their control panel.
This feature is provided as a security measure against fraudulent domain name hijacking.


Domain servers in listed order:
ns1.mbitnode.net
ns2.mbitnode.net

--


Removal Procedure

To have record SBL112068 (178.215.224.0/20) removed from the SBL, the Abuse/Security representative of RIPE (or the Internet Service Provider responsible for supplying connectivity to 178.215.224.0/20) needs to contact the SBL Team by email (use this link) to explain how the spam problem has been terminated (we need to know exactly how the issue has been dealt with and that this spam problem is fully terminated). If the spam problem that caused this listing has been terminated we will normally remove the listing from the SBL without delay.

It is essential that emails to the SBL Team about this SBL listing include this exact ticket information in the email Subject:

НИКАКИХ даже описаний подозрений! Просто "нам показалось", и все.

Пора бы уже понять, что СХ дает больше false positives, чем реальной защиты от спама. А еще - это ядерная кнопка Интернета, которая оказалась в непонятно чьих, и явно нечистоплотных руках. Давно пора просто отключить фильтры по СХ, и всем одминам разъяснить, что фильтровать что-то по СХ - это Очень Дурной Тон. Думаю, полгода грамотной разъянительной работы на форумах и конференциях - и про СХ можно будет забыть.

Цитата(eSupport.org.ua @ 06.05.2012, 11:51) *

Защитить очень просто
Открываем контору в той стране где спамхаус и подаем на них в суд


Фига се просто! Суд в чужой стране! Да за такие деньги весь СХ заказать можно! laugh.gif

А вот ряд грамотных жалоб в родные правоохранительные органы, да бутылка/пинок их, чтобы сделали правильные международные запросы - это вполне сработает. Hint: мы не ввязываемся в имущественное/хозяйственное право, а работаем в уголовном праве. И никакие многомилионные адвокаты нам не нужны в этом случае: за нас государство. И наше, и ихнее.

Цитата(byuzand @ 11.05.2012, 11:43) *

А при чем тут кодекс и его действие? Вы никакими законами не заставите их убрать из своего списка IP. Что хотят то и вписывают - это их право - это частная контора.


Безусловно, и не надо убирать свои айпи с их сервера. Надо убрать сами сервера, как убирают по уголовным делам сервера фишинга, ботнетов или детского порно. Еще раз: препятствие штатной работе ЭВМ и сетей - уголовное преступление во всем цивиллизованном мире.

Цитата(udofun @ 21.05.2012, 16:14) *

спамхаус знает это и держит баланс не перегибая планку.
думаю что есть легальный путь воздействия.

выиграла же американская компания у них 11млн$.

если не наш суд (а может и наш) - то какой-то другой должен их поставить на место.

Готов разместить какой-то хлам по письменному договору на который наедет спамхаус и который я отключу чтобы получить письменную претензию как обоснование для дальнейшего разбирательства со СХ.

С чего-то надо начинать. Может коллективный иск создавать.


Хлам размещать не надо, так как если это такой хлам, что на него возбудится СХ - то само размещение - уже преступление. А вот зааннонсить 2-3 сети, на которых у СХ "стойка", причем сети зануллроутить и вообще ничего с ними не делать кроме аннонса - это более грамотная подстава.

Но опять же: иски в суды - тупиковое решение. Уголовка - самое оно. Да и светить мошенникам будет не судебный штраф, а вполне реальный срок.
Forkast
Из последней переписки выяснилось следующее:

We know hosting companies can't check every customer before sign up,
but there are some measures you can take in terms of fraud checks, IP
/ dataflow monitoring, etc.

Отправил им запрос с просьбой представить какие-либо варианты решения данной проблемы, мол посоветуйте нам, а мы примем решение.

We're simply asking to firmer action, evidently it's known in spammer
circles that Hostkey is still tolerant towards blackhat SEO spamhost.
If you act more aggressively towards these kind of resellers/customers
that will give a strong signal.
There is also the IP list from www.stopforumspam.com that can be
utilised, it's published for that reason (note: we are not associated
with them, but they provide one of the best data in this area).

Они еще умудряются пиарить свою дочку - форум: www.stopforumspam.com
udofun
Рад что включаются новые и новые люди в обсуждение.
Эту "ядерную кнопку" надо отключить. Именно реально ее отключить. Иначе потом будет поздно и все будут кусать логти "а почему вы нам раньше не рассказали все это".


Новости
Смотрим как спамхаус начинает медленно выперать на BEELINE (GoldenTelecom)

http://www.spamhaus.org/sbl/listings/gldn.net
Цитата
SBL145877 195.16.62.76/32 gldn.net
06-Jul-2012 12:45 GMT Cybercrime support (escalation)


SBL145876 80.255.139.141/32 gldn.net
06-Jul-2012 12:45 GMT Cybercrime support (escalation)


SBL143567 79.104.234.82/32 gldn.net
19-Jun-2012 07:39 GMT Pointer Record: PROVIDECENET-AS (AS3216 >>> AS57153 >>> AS57604)

.......


как обычно:

gldn.net/sovintel.ru is currently providing IP transit / internet connectivity to a well known cybercrime hub called PROVIDECENET-AS:


Цитата
195.16.62.76/32 is listed on the Spamhaus Block List (SBL)
2012-07-06 12:45:28 GMT | SR29 | gldn.net
Cybercrime support (escalation)

gldn.net/sovintel.ru is currently providing IP transit / internet connectivity to a well known cybercrime hub called PROVIDECENET-AS:

AS number: AS57604
AS name: PROVIDECENET-AS PE Ivanova Yuliya Geraldovna
CIDR: 91.233.89.0/24

$ traceroute 91.233.89.38
[...]
7 xe-8-3-0-xcr1.fix.cw.net (82.197.164.30)
8 xe-1-1-1-xcr1.amd.cw.net (195.2.28.85)
9 xe-2-1-0-xcr2.amd.cw.net (195.2.30.38)
10 xe-3-2-0-xcr1.skt.cw.net (195.2.9.218)
11 beeline-gw1.skt.cw.net (166.63.220.126)
12 79.104.234.82 (79.104.234.82)
13 *
14 91.233.89.38 (91.233.89.38)

AS path:
AS3216 SOVAM-AS
-> AS57153 ASTELESYSTEM -> dirty: http://www.spamhaus.org/sbl/query/SBL140806
---> AS57604 PROVIDECENET-AS -> dirty: http://www.spamhaus.org/sbl/query/SBL140805

During the past few months Spamhaus has seen a huge amount of abuse originating from this network, which we have documented in SBL140805:
http://www.spamhaus.org/sbl/query/SBL140805


начинают ползти вверх escallation но медленно. по тихоньку.

cпамхаус расстроился что голден забил на их автоматические оповещениея об SBL-ях. котоые сами по себе жалобами не являются. они лишь информируют о том что создан SBL.
Цитата
We have tried to contact gldn.net/sovintel.ru several times regarding this issue, unfortunately we never received any response from them and as of today the problem still exists. By ignoring abuse complaints, gldn.net/sovintel.ru is "knowingly providing services to spammers and/or cybercriminals" according to Spamhaus SBL policy.


посмотрим к чему приведет.
udofun
новости:
Цитата

61 2012-07-08 14:47:09 SBL146121 93.95.96.0/23 Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru AS2118[↑]
62 2012-07-08 14:41:59 SBL146120 194.135.105.0/24 Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru AS2118[↑]
63 2012-07-08 14:39:51 SBL146119 194.135.22.0/24 Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru AS2118[↑]


mtw.ru решили "нагнуть" за транзит видимо.

Цитата

60 2012-07-08 15:24:39 SBL146122 193.34.50.0/24 Pointer Record: idear4business.net (AS33926 >>> AS12327) euro-transit.net AS33926[↑]

а euro-transit за то что под ними сечас idear4bus. не знаю что там поменялось у cb3rb датацентра.
странно.

желающие могут понаблюдать на SBLлями в ближайшие дни.
udofun
http://www.spamhaus.org/sbl/query/SBL146121
Цитата

Pointer Record: "Budremyer" (AS48347 >>> AS43659/AS44559) mtw.ru

СБЛ закрыт.

mtw прогнули, а он прогнулся. как обычно без суда и следствия. всего лишь по кнопке спамхауса.
отключил целого клиента, наверняка по операторскому договору.

euro-transit - держится. видимо в европе все же более правовые условия лучше.

спамхаус - как д....о, его никто не любит и все крайне предпочитают не пачкаться, а выгнать того кто бегает туда-сюда и гадит - это дескать чуть чуть грязная работа, а ей заниматься тоже не любят.
Alexander V Fedyashov
Dreamhost.com - escalation: http://www.spamhaus.org/sbl/query/SBL146500

Spamhaus выходит на новый уровень smile.gif
udofun
Это не новый, это мелочи. стандратные. с этого начинается все.

Вот пример что сейчас с
http://www.spamhaus.org/sbl/listings/cloudflare.com
делают


Цитата
SBL146752
141.101.64.0/18 cloudflare.com
11-Jul-2012 15:29 GMT
Spammer hosting (escalation)


SBL146751
173.245.48.0/20 cloudflare.com
11-Jul-2012 15:28 GMT
Spammer hosting (escalation)


SBL146750
108.162.192.0/18 cloudflare.com
11-Jul-2012 15:28 GMT
Spammer hosting (escalation)


SBL146043
108.162.196.180/32 cloudflare.com
07-Jul-2012 18:35 GMT
"Polyee Plast" / polyeeplast.com


SBL146042
108.162.196.80/32 cloudflare.com
07-Jul-2012 18:35 GMT
"Polyee Plast" / polyeeplast.com


SBL145952
141.101.124.42/32 cloudflare.com
07-Jul-2012 04:36 GMT
work at home scammer/spammer landing site (redirection via a black hole site)


SBL145939
141.101.125.42/32 cloudflare.com
07-Jul-2012 04:06 GMT
work at home scammer/spammer landing site (redirection via a black hole site)


SBL145142
108.162.195.154/32 cloudflare.com
02-Jul-2012 09:07 GMT
imagevat.com: Hosting phish spammer images for several weeks...


SBL143793
108.162.196.196/32 cloudflare.com
20-Jun-2012 17:49 GMT
backlinkbiz.info / usabacklinks.info


SBL143792
108.162.197.97/32 cloudflare.com
20-Jun-2012 17:49 GMT
backlinkbiz.info / usabacklinks.info


SBL142597
199.27.135.0/32 cloudflare.com
13-Jun-2012 05:32 GMT
Blackhat SEO spammer hosting @199.27.135.43


SBL141644
173.245.60.0/32 cloudflare.com
05-Jun-2012 19:07 GMT
Blackhat SEO spammer hosting @173.245.60.55


SBL141634
199.27.135.0/32 cloudflare.com
05-Jun-2012 19:04 GMT
Blackhat SEO spammer hosting @199.27.135.43


SBL140586
173.245.60.0/32 cloudflare.com
27-May-2012 07:41 GMT
Spammer hosting @173.245.60.143


SBL138291
173.245.60.0/32 cloudflare.com
06-May-2012 19:43 GMT
Malware botnet controller @173.245.60.57


SBL136345
173.245.61.138/32 cloudflare.com
16-Apr-2012 22:27 GMT
globaltrade.net


SBL136344
199.27.135.52/32 cloudflare.com
16-Apr-2012 22:26 GMT
globaltrade.net

udofun
Когда этот произвол кончится то.... задолбали уже.

Цитата
C:\Program Files\Far2>ping maxhosting.ru

Обмен пакетами с maxhosting.ru [95.211.21.130] с 32 байтами данных:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.


Цитата
Hello,

Maxhosting.ru is still within our network. I will recheck at 12:00 CET
again. If it still is, I will block the IP address.

Thank you.

--
Met vriendelijke groet / kind regards,

Ms. Lesley Koomen
Case Officer
Legal and S