Сюда стучат - Спам-атака на ЛЖР
March 17th, 2010
12:54 pm
[sart]

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Спам-атака на ЛЖР
В фифе даже не могу вычленить все юзернеймы, там 13letpizda, 15letpizda, тысячи их. Давить по айпи, я так полагаю.

(13 comments | Leave a comment)

Comments
 
From:[info]lpauzner
Date:March 17th, 2010 - 12:23 pm
(Link)
accounts_by_ip 89.254.145.55

juka99 89.254.145.55 2010-01-14 20:43:04
pizdataja 89.254.145.55 2010-03-15 23:17:18
golaja 89.254.145.55 2010-03-17 10:41:29
13_let_pizda 89.254.145.55 2010-03-17 11:27:15
pizda_15_let 89.254.145.55 2010-03-17 12:46:14

suspended, SEO (machine-generated text + links to *.ucoz.ru)
[User Picture]
From:[info]tiphareth
Date:March 17th, 2010 - 12:34 pm
(Link)
inetnum: 89.254.144.64 - 89.254.151.255
netname: OST-NET
descr: OSTKOM SIA
country: LV
admin-c: AS10887-RIPE
tech-c: AS10887-RIPE
status: ASSIGNED PA
mnt-by: MNT-OST
mnt-lower: MNT-OST
mnt-routes: MNT-OST
source: RIPE # Filtered

person: Alexander Sebah
address: SIA "Ostkom"
Silku 7
Liepaja
LV-3405
Latvia
phone: +371 3487333
nic-hdl: AS10887-RIPE
source: RIPE # Filtered

% Information related to '89.254.128.0/18AS41563'

route: 89.254.128.0/18
descr: OSTKOM SIA
origin: AS41563
mnt-by: MNT-OST
source: RIPE # Filtered

http://www.ostkom.lv/ - кабельный провайдер.

Судя по результатам nmap -O, это не прокси,
а отдельностоящий комп, защищенный
брандмауэром. То есть какой-то ублюдок
вручную их создает.

Такие дела
Миша
[User Picture]
From:[info]kaledin
Date:March 19th, 2010 - 03:43 pm
(Link)
Slushaj, a ne prikryt' li po IP i togo pridurochnogo, kotoryj uzhe dva mesyaca podryad kazhdyj den' sozdaet account pro arendu teplokhodov v Kieve? Zaebal konkretno. Poslednij obrazchik: [info]pgorilupokere.
[User Picture]
From:[info]tiphareth
Date:March 20th, 2010 - 01:48 pm
(Link)
pgorilupokere 95.133.213.78 2010-03-19 14:40:27
groduesikvart 95.133.213.78 2010-03-19 16:11:56
ulsugibluiusil 95.133.213.78 2010-03-19 16:52:54
btyreestshilet 95.133.213.78 2010-03-19 17:39:56
grorpanedolm 95.133.213.78 2010-03-19 18:49:44
bturyehinshul 95.133.213.78 2010-03-19 19:32:43

% Information related to '95.133.0.0 - 95.133.255.255'

inetnum: 95.133.0.0 - 95.133.255.255
netname: UKRTELNET
descr: Ukrtelecom IP network
descr: NCC#2008124632 Approved IP assignment
country: ua
remarks: E-mail for SPAM and abuse postmaster@ukrtel.net
admin-c: ARM42-RIPE
tech-c: ARM42-RIPE
status: ASSIGNED PA
mnt-by: AS6849-MNT
source: RIPE # Filtered

person: Remiga Alexander
address: JSC UKRTELECOM
address: 18, Shevchenko blvd
address: Ukraine, Kiev
phone: +380 (44) 230-9024
nic-hdl: ARM42-RIPE
mnt-by: AS6849-MNT
source: RIPE # Filtered

% Information related to '95.132.0.0/14AS6849'

route: 95.132.0.0/14
descr: AGGREGATE BLOCK FOR UKRTELECOM
origin: AS6849
mnt-by: AS6849-MNT
source: RIPE # Filtered

% Information related to '95.133.0.0/16AS6849'

route: 95.133.0.0/16
descr: AGGREGATE BLOCK FOR UKRTELECOM
origin: AS6849
mnt-by: AS6849-MNT
source: RIPE # Filtered

nmap -O 95.133.213.78

Starting Nmap 4.85BETA9 ( http://nmap.org ) at 2010-03-20 14:38 MSK
Interesting ports on 78-213-133-95.pool.ukrtel.net (95.133.213.78):
Not shown: 996 closed ports
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
80/tcp open http
8080/tcp filtered http-proxy
Aggressive OS guesses: Efficient Networks SpeedStream 5100 ADSL router (92%), D-Link DWL-624+ or DWL-2000AP, or TRENDnet TEW-432BRP WAP (91%), Nokia E70 mobile phone (Symbian OS) (91%), Planet WAP-1950 WAP (89%), Vodavi XTS-IP PBX (88%), Roku SoundBridge M1001 music player (87%), Denon AVR-3808CI audio/video receiver (87%), Cisco Catalyst 1900 switch (87%), Hioki MEMORY HiCORDER 8855 digital oscilloscope (85%), Panasonic DB-3500 series printer (85%)
No exact OS matches for host (test conditions non-ideal).
Network Distance: 12 hops

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 17.66 seconds

Это, скорее всего, NAT провайдера.

Я сделал ему net ban_new_accounts 95.133.213.78 в консоли.

Такие дела
Миша
From:[info]lpauzner
Date:March 20th, 2010 - 02:13 pm
(Link)
Это скорее домашний роутер, и IP каждый день разный, динамический. Вот и опять

accounts_by_ip 95.132.132.174

dikonmeroprij 95.132.132.174 2010-03-20 13:17:29
betrusrtyredie 95.132.132.174 2010-03-20 14:05:47
groprouperepl 95.132.132.174 2010-03-20 14:58:38

Надо бы усовершенствовать консоль командой accounts_same_ip, и чтобы статус показывался.
[User Picture]
From:[info]tiphareth
Date:March 24th, 2010 - 08:36 pm
(Link)
>Надо бы усовершенствовать консоль командой
>accounts_same_ip, и чтобы статус показывался.

Ага! Кстати, статус к accounts_by_ip прикрутил, фигле.
И закоммитил в cvs. Насчет accounts_same_ip, наверное,
имеет смысл приделать лишний функционал к finduser
чтобы делала finduser ip то же самое, что делается ныне
accounts_by_ip, а finduser sameip - то, что ты хотел
в виде accounts_same_ip
From:[info]lpauzner
Date:March 25th, 2010 - 12:46 pm
(Link)
Работает, да. Еще теплоходики:

accounts_by_ip 77.87.145.210

pokonono 77.87.145.210 2009-10-17 16:54:46 V
ambraguda 77.87.145.210 2009-10-17 20:36:01 V
kouklotin 77.87.145.210 2009-10-17 21:44:13 V
shvejcrnzh 77.87.145.210 2009-12-14 15:42:46 S
toshsoericub 77.87.145.210 2010-01-01 18:46:01 S
febrdenvlub 77.87.145.210 2010-01-02 19:54:10 S
moorvisadsel 77.87.145.210 2010-01-06 14:41:10 S
bukessoenj 77.87.145.210 2010-01-06 15:59:27 S
greligrssjan 77.87.145.210 2010-01-08 01:46:01 S
ubtypesmobt 77.87.145.210 2010-01-09 19:04:01 S
piizzosszaz 77.87.145.210 2010-01-10 14:32:59 S
minavisadj 77.87.145.210 2010-01-10 19:53:54 S
martzhensss 77.87.145.210 2010-01-19 17:29:19 S
zhenschdev 77.87.145.210 2010-01-19 21:03:07 S
ubtypekpk 77.87.145.210 2010-01-19 22:42:36 S
btrezletinaja 77.87.145.210 2010-01-29 15:33:51 V
jankonbtshi 77.87.145.210 2010-01-30 16:09:09 S
ssvosmarss 77.87.145.210 2010-01-30 17:53:46 S
tyrbststbyr 77.87.145.210 2010-01-30 20:05:17 S
bsetttyrett 77.87.145.210 2010-02-09 13:54:49 S
barteplondah 77.87.145.210 2010-02-09 18:32:31 S
iktoudiochis 77.87.145.210 2010-02-10 12:15:24 S
betskipuhicsh 77.87.145.210 2010-02-10 13:46:08 S
vviissaaaddd 77.87.145.210 2010-02-10 18:25:07 S
renteplodaho 77.87.145.210 2010-02-14 16:15:50 S
koopshinakiv 77.87.145.210 2010-02-14 18:18:43 S
podarmart 77.87.145.210 2010-02-15 16:15:43 S
rezashobil 77.87.145.210 2010-02-16 15:19:29 S
zoobrakobra 77.87.145.210 2010-02-17 12:14:55 S
teplowatki 77.87.145.210 2010-02-18 12:01:15 S
revokysazh 77.87.145.210 2010-02-18 15:41:10 S
arentcalova 77.87.145.210 2010-02-19 15:50:57 S
gipoweretren 77.87.145.210 2010-02-20 19:04:42 S
kretejiriploh 77.87.145.210 2010-02-20 21:54:19 S
pecheevmont 77.87.145.210 2010-02-22 12:59:46 S
magaszhawtos 77.87.145.210 2010-02-22 14:41:36 S
apeplodieb 77.87.145.210 2010-02-22 18:37:10 S
stropechkam 77.87.145.210 2010-02-23 12:06:30 V
ventikontik 77.87.145.210 2010-02-25 13:32:58 S
avprodzenina 77.87.145.210 2010-02-25 15:27:03 S
teprokohodky 77.87.145.210 2010-02-26 11:41:04 S
rementilona 77.87.145.210 2010-02-26 17:02:30 S
magintavtosh 77.87.145.210 2010-02-26 20:01:14 S
prorezinkup 77.87.145.210 2010-02-27 12:42:14 S
dizottedzom 77.87.145.210 2010-02-27 14:19:16 S
holodemont 77.87.145.210 2010-02-27 18:36:33 S
sovrizartira 77.87.145.210 2010-03-01 14:18:20 S
arlohodova 77.87.145.210 2010-03-01 15:01:46 V
letshinievich 77.87.145.210 2010-03-01 15:57:38 S
pechkamkani 77.87.145.210 2010-03-01 18:45:51 S
kvaraniroschen 77.87.145.210 2010-03-01 19:44:15 S
zalonffritsilia 77.87.145.210 2010-03-01 20:36:26 S
dizofinessa 77.87.145.210 2010-03-02 20:08:07 S
ochistooznin 77.87.145.210 2010-03-09 13:58:16 S
tehodahohodo 77.87.145.210 2010-03-09 15:33:42 S
sovrainteriev 77.87.145.210 2010-03-09 16:49:39 S
gpemotoroviev 77.87.145.210 2010-03-09 19:20:27 S
flishmonievich 77.87.145.210 2010-03-10 15:36:24 S
indoektedzeil 77.87.145.210 2010-03-11 15:12:31 S
komertiniumis 77.87.145.210 2010-03-11 16:54:07 S
naproplohievich 77.87.145.210 2010-03-11 20:31:58 S
uslemontinchest 77.87.145.210 2010-03-12 16:00:22 S
pronferentzia 77.87.145.210 2010-03-12 20:16:15 S
sozdizainarti 77.87.145.210 2010-03-12 20:59:24 S
lershinovna 77.87.145.210 2010-03-13 12:17:12 S
vkitehodenda 77.87.145.210 2010-03-13 14:23:13 S
blokitarenija 77.87.145.210 2010-03-13 15:15:42 S
slugobjektont 77.87.145.210 2010-03-15 14:18:22 S
zalarentzar 77.87.145.210 2010-03-15 15:05:26 S
indizaittedza 77.87.145.210 2010-03-15 19:20:13 S
gropuprproekt 77.87.145.210 2010-03-16 19:32:42 S
sovizaininet 77.87.145.210 2010-03-23 18:42:47 V
sotizainineta 77.87.145.210 2010-03-23 19:18:22 V
grourrgdeskab 77.87.145.210 2010-03-24 15:59:48 V
teploarenkivki 77.87.145.210 2010-03-24 17:36:26 V
divcozalnfmero 77.87.145.210 2010-03-24 19:22:04 V
buslubilzzkond 77.87.145.210 2010-03-24 19:49:51 V


organisation: ORG-AS71-RIPE
org-name: "VAT 'AK SATER"
org-type: OTHER
address: Degtyarivskaya str. 50
address: Kiev, Ukraine, 04112
phone: +380(44)2406633
e-mail: noc@synapse.net.ua

[User Picture]
From:[info]tiphareth
Date:March 17th, 2010 - 12:49 pm
(Link)
[info]juka99 тоже закрыл, там явный SEO в юзеринфо
From:[info]lpauzner
Date:March 17th, 2010 - 02:13 pm
(Link)
Список ссылок можно было и оставить, вон граждане ниже жалуются.

Кстати, в ljr вновь созданные аккаунты не индексируются, если в них ничего не пишут потом. Этот был не проиндексирован. Но спаммеры продолжают писать, по привычке.
[User Picture]
From:[info]tiphareth
Date:March 17th, 2010 - 08:39 pm
(Link)
Кабы там было неприличное, я б подумал еще. Только ничего
неприличного, малый набор блогунатора, ссылки на все другие
спамные блоги того же ублюдка
From:[info]illusive_fish
Date:March 17th, 2010 - 01:22 pm
(Link)
Достопочтимый сэр, на что ж нам дрочить теперь?((((((
[User Picture]
From:[info]sart
Date:March 17th, 2010 - 01:35 pm
(Link)
www.disney.com
From:[info]illusive_fish
Date:March 17th, 2010 - 02:37 pm
(Link)
The Princess And The Frog..

хм, а ничо так
Правила LJR Powered by LJ.Rossia.org