На главную   Форум по вопросам телекоммуникаций и связи:
телефония, интернет и сети, технологии и тарифы, методы подключения и услуги,
оборудование и софт, вопросы безопасности, проблемы и решения, новости...

Автомобильный каталог

   Новое голосование

> Куда спамеры делают линки, или black-list провайдеров
Master MMT
Сообщ. #1 от 1.12.08, 15:15
Master
******
Профиль · PM

Рейтинг (т): 1

Идея открыть эту тему возникла от того, что некоторые провайдеры не принимают меры для борьбы со спамерами. Скорее, способствуют им. :(

Суть вот в чем. Размещая порнуху, спамеры зачастую выкладывают ссылки на имиджи. Естественно, мы фиксируем IP-адреса, с которых на форум грузятся имиджи порнографического содержания, и, если эти IP принадлежат российским провайдерам, то мы информируем системных администраторов об этом. К сожалению, некоторые провайдеры не реагируют на наши сигналы - спамеры упорно используют одни и те же айпишники. Является ли бездействие провайдеров нарушением каких-либо законов - это не предмет нашей компетенции. Но с сего момента здесь будем публиковать черные списки российских провайдеров, способствующих распространению порнографии.

Критерии, по которым российские провайдеры могут попасть в список, очень простые. Сначала мы фиксируем IP, потом отправляется сообщение по E-mail, указанным в базе RIPE для сетки, в которой эти IP (в сообщении мы подробно указываем причину и все наши координаты для обратной связи). Если на нашем форуме более чем через месяц повторно фиксируются те же самые IP в постах спамеров - провайдер попадает в черный список. Для того, чтобы удалить запись из списка, необходимо связаться с нами любыми доступными способами - можно даже прямо здесь сообщить об устранении причины появления в списке.

Итак, начнем.

Зафиксированы следующие IP, с которых грузилась порнуха:
62.231.28.45
62.231.28.47
62.231.28.54
62.231.28.57
62.231.28.61
62.231.28.62

Сообщение провайдеру было отправлено 28.10.2008, ответа не получено. Повторно те же самые IP были задействованы сегодня. Добавляем в black-list (данные из базы RIPE http://www.db.ripe.net/ ):

Information related to '62.231.0.0 - 62.231.31.255'

inetnum:         62.231.0.0 - 62.231.31.255
org:             ORG-ES15-RIPE
netname:         RU-SOVINTEL-20000719
descr:           EDN Sovintel
descr:           PROVIDER
country:         RU
admin-c:         SVNT2-RIPE
tech-c:          SVNT1-RIPE
status:          ALLOCATED PA "status:" definitions
mnt-by:          RIPE-NCC-HM-MNT
mnt-lower:       SOVINTEL-MNT
mnt-routes:      SOVINTEL-MNT
source:          RIPE # Filtered

organisation:    ORG-ES15-RIPE
org-name:        EDN Sovintel
org-type:        LIR
address:         1 Kozhevnichesky Proezd,
                5-d Floor, Sovintel Finance Dpt
address:         115114
address:         Moscow
address:         Russian Federation
phone:           +7 495 7871000
fax-no:          +7 495 7871990
e-mail:          noc@gldn.net
admin-c:         SVNT1-RIPE
admin-c:         SVNT2-RIPE
mnt-ref:         SOVINTEL-MNT
mnt-ref:         RIPE-NCC-HM-MNT
mnt-by:          RIPE-NCC-HM-MNT
source:          RIPE # Filtered

role:            Sovintel Abuse Department
remarks:         aka Golden Telecom
address:         Krasnokazarmennaja, 12
address:         Moscow, Russia
mnt-by:          SOVINTEL-MNT
org:             ORG-ES15-RIPE
remarks:         fax-no:       +7 095 7871010
fax-no:          +7 495 7871010
remarks:         phone:        +7 095 7871001
phone:           +7 495 7871001
e-mail:          abuse@gldn.net
admin-c:         SVNT2-RIPE
tech-c:          SVNT2-RIPE
nic-hdl:         SVNT2-RIPE
source:          RIPE # Filtered
remarks:         modified for Russian phone area changes

role:            Sovintel NOC
remarks:         formely Sovam Teleport/Teleross
remarks:         aka Golden Telecom
address:         Krasnokazarmennaja, 12
address:         Moscow, Russia
mnt-by:          SOVINTEL-MNT
org:             ORG-ES15-RIPE
remarks:         fax-no:         +7 095 7871010
fax-no:          +7 495 7871010
remarks:         phone:          +7 095 7871001
phone:           +7 495 7871001
e-mail:          noc@gldn.net
admin-c:         SVNT1-RIPE
admin-c:         IAI1-RIPE
admin-c:         IS13
admin-c:         OS3791-RIPE
admin-c:         AS2451-RIPE
tech-c:          SVNT1-RIPE
nic-hdl:         SVNT1-RIPE
source:          RIPE # Filtered
remarks:         modified for Russian phone area changes

% Information related to '62.231.0.0/19AS3216'

route:           62.231.0.0/19
descr:           EDN Sovintel
origin:          AS3216
mnt-by:          AS3216-MNT
source:          RIPE # Filtered
Master MMT
Сообщ. #2 от 12.02.09, 14:37
Master
******
Профиль · PM

Рейтинг (т): 1

Мы уже неоднократно фиксировали, что на серверах российского провайдера McHost размещается порнуха. Писали сисадминам, сообщали о безобразиях. Следует отметить, что из McHost ответы мы получаем, но эти ответы сводятся к тому, что владелец ресурса проинформирован провайдером о размещении на этом ресурсе порнухи. :) Вобщем, тут комментарии излишни, поэтому в McHost больше писем отправлять не будем - смысла в этом нет. Итак, пополнение в black-list'е провайдеров:

Зафиксированы следующие IP, с которых грузилась порнуха:
83.229.248.213
94.103.80.10
94.103.80.120

Добавляем в black-list (данные из базы RIPE http://www.db.ripe.net/ ):

Information related to '83.229.248.0 - 83.229.251.255'

inetnum: 83.229.248.0 - 83.229.251.255
netname: MCHOST-SYN-NET
descr: McHost.Ru, Inc.
descr: Moscow, Russia
country: RU
admin-c: RSV24-RIPE
tech-c: RN3774-RIPE
remarks: abuse-mailbox: abuse@mchost.ru
status: ASSIGNED PA "status:" definitions
mnt-by: TCNET-NOC
source: RIPE # Filtered

role: Rusmedia NCC
address: SYNTERRA Joint Stock Company
address: Voroncovskaya St., 35"B"/3
address: 109147 Moscow
address: Russia
remarks: phone: +7 495 647 7777
phone: +7 495 647 7777
e-mail: ncc@synterra.ru
admin-c: DVO17-RIPE
tech-c: DVO17-RIPE
tech-c: SDG72-RIPE
nic-hdl: RN3774-RIPE
mnt-by: TCNET-NOC
source: RIPE # Filtered
remarks: modified for Russian phone area changes

person: Roman S Veretelnikov
address: Moscow, Michurinskiy av., 27 K5
phone: +7 495 708-25-92
nic-hdl: RSV24-RIPE
mnt-by: MCHOST
source: RIPE # Filtered

% Information related to '83.229.128.0/17AS6854'

route: 83.229.128.0/17
descr: TCNET
origin: AS6854
mnt-by: TCNET-NOC
source: RIPE # Filtered



Information related to '94.103.80.0 - 94.103.81.255'

inetnum: 94.103.80.0 - 94.103.81.255
netname: MCHOST-NET
descr: McHost.Ru hosting
country: RU
admin-c: MI1667-RIPE
tech-c: MI1667-RIPE
org: ORG-MA325-RIPE
status: ASSIGNED PA "status:" definitions
mnt-by: MCHOST
source: RIPE # Filtered

organisation: ORG-MA325-RIPE
org-name: McHost.Ru
org-type: LIR
address: McHost.Ru
Michurinsky prospekt, 27K5, 204
119607 Moscow
Russian Federation
phone: +7 495 7082592
fax-no: +7 495 6456104
abuse-mailbox: abuse@mchost.ru
admin-c: RSV24-RIPE
mnt-ref: MCHOST
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

role: McHost.Ru Inc
address: Michurinskiy av., 27 K5
address: 117607
address: Moscow, Russia
remarks: McHost.Ru contacts
remarks: ---------------------------------------------------
remarks: SPAM and Network security issues: abuse@mchost.ru
remarks: Customer support: support@mchost.ru
remarks: General information: info@mchost.ru
remarks: ---------------------------------------------------
admin-c: RSV24-RIPE
tech-c: RSV24-RIPE
mnt-by: MCHOST
nic-hdl: MI1667-RIPE
source: RIPE # Filtered

% Information related to '94.103.80.0/20AS6854'

route: 94.103.80.0/20
descr: McHost.Ru
origin: AS6854
mnt-by: TCNET-NOC
source: RIPE # Filtered


Хочется надеяться, что правоохранительные органы заметят этот пост. Если потребуется, мы по их запросу готовы предоставить более подробную информацию.
Full Member vot
Сообщ. #3 от 12.02.09, 16:49
Full Member
***
Профиль · PM

Рейтинг (т): 4

Не далее как сегодня отправил им очередную жалобу о размещении порноспама НА ФОРУМАХ.
Ответили!
Просят прислать служебные заголовки почтовых сообщений. :)

Еще раз объяснил, что "радиостанции на бронепоездах!", и отправил им весь текст порноспама :)
Full Member vot
Сообщ. #4 от 12.02.09, 22:05
Full Member
***
Профиль · PM

Рейтинг (т): 4

Получил ответ от McHost:
Цитата
From: abuse@mchost.ru
Thu, 12 Feb 2009 21:52:39 +0300 (MSK)

Здравствуйте,
к сожалению, проверка показала что I[ не принадлежит нашей сети, e-mail спамера также не числится в базе наших клиентов.
Невозможно установить прямую связь между данным спамом и владельцем аккаунта у нас.

Более того, упомянутые Вами сайты:

anal.sextut.ru [94.103.80.10]
eucapil-market.ru [83.222.23.116]
glamur9.ru [174.36.206.200]
img.bumdabum.com [208.85.180.106]
(Name Server: DNS1.NAUNET.RU, DNS2.NAUNET.RU)

таже не размещаются на наших площадках.

Удивительно, что МцХост не призает свой айпишник anal.sextut.ru [94.103.80.10] :wacko:
Почему-то Whois утверждает обратное. :tong:
Письмо было отправлено и другим провайдерам (в т.ч. Мастерхост), но они не отвечают...
0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
0 пользователей:

> Forum MMT.RU · Интернет · Борьба со спамерами

Новое голосование




Рейтинг@Mail.ru Rambler's Top100