Журнал Андрея Мальгина - Прочти и передай товарищу
[Recent Entries][Archive][Friends][User Info]
09:39 pm
[Link] |
Прочти и передай товарищу Итак, сегодняшние боты приходят из США, с айпи 66.29.36.95. Было бы неплохо, чтобы каждый, получивший бота в качестве коммента, отправить на два адреса - abuse@comcast.net и abuse@nac.net - письмо следующего содержания:
Dear Sirs,
Please note that computer at IP address 66.29.36.95 is used for dissemination hate speech, obscenities and generally abusive behaviour. This is done via repeated postings to social networking website, www.livejournal.com I believe it is a "bot" - I saw hundreds of similar posts in a short time. Links to the offending posts - they are all in Russian: ВСТАВЬТЕ ССЫЛКИ (или сами тексты)
Date, Time and IP address is recorded as follows: ВСТАВЬТЕ ДАТУ И ВРЕМЯ и ИП АДРЕС
I don't have access to the webserver's logs of livejournal.com
Please let us know what actions you can take to prеvent further abuse,
Sincerely, ПОДПИСЬ - ИМЯ
Кстати, этот провайдер предлагает жаловаться и по телефону: RAbusePhone: +1-800-638-6336 Если у Вас высвечивается другой айпишник, сообщайте, будем писать в другой абьюз.
UPD. Следы привели в Москву. Завтра займемся.
|
|
|
IP принадлежит Net Access Corporation Вот тут находится их Contacts page - http://www.nac.net/enterprise/contact.aspна странице есть возможность пожаловаться на Abuse/Spam "электронно" там же есть прямой телефон Abuse Department (973) 590-5040 Это в Нью Джерси.
Писать надо и в Comcast в данном случае. abuse@comcast.net.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Андрей, это не туда - | (Link) |
|
это русский IP адрес - ISPsystem (NETBLK-NET-421D2458-29) Radugzny, RU
OrgID : NAC-35286 Netname : NET-421D2458-29 Netblock: 66.29.36.88/29 NetUse : loopback ips for 66.246.218.29
Coordinator: Brukhanov, Alexandr admin@ispserver.com
| | Re: Андрей, это не туда - | (Link) |
|
Карта даёт Ethan Allen Rd., Freehold, New Jersey; достоверность 99%. В чём ошибка?
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: Андрей, это не туда - | (Link) |
|
Херня какая-то. Надо разобраться.
| | Re: Андрей, это не туда - | (Link) |
|
По карте это - single house, в сравнительно неплохом neighbourhood'e. Не исключено, что бот управляется дистанционно, а компьютер-отправитель - заражён, так? В противном случае хозяин просто рискует визитом полиции.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Андрей, это не туда - | (Link) |
|
Ну что ж, визит полиции это неплохо.
![[User Picture]](http://lj.rossia.org/userpic/3078/2147483863) | From: | labas@lj |
Date: | January 30th, 2008 - 03:16 pm |
---|
| | Re: Андрей, это не туда - | (Link) |
|
>Не исключено, что бот управляется дистанционно, а компьютер-отправитель - заражён, так?
Я бы советовал сделать поиск в гугле по словосочетанию "Проект Тор" :)
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Андрей, это не туда - | (Link) |
|
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | По карте это - single house | (Link) |
|
Ошибается Ваша карта на 100%. Этот компьютер - Linux сервер в центре данных NAC.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: Андрей, это не туда - | (Link) |
|
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: Андрей, это не туда - | (Link) |
|
А вот интересно:
telnet 66.29.36.95 25 Trying 66.29.36.95... Connected to 66.29.36.95 (66.29.36.95). Escape character is '^]'. 220 samair.ru ESMTP Sendmail 8.14.1/8.13.6; Wed, 30 Jan 2008 23:20:45 +0400 (SAMT)
| | Re: Андрей, это не туда - | (Link) |
|
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: Андрей, это не туда - | (Link) |
|
Уже ходил.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Андрей, это не туда - | (Link) |
|
Какой будем делать вывод? Призываем юзеров писать или не призываем?
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Призываем юзеров писать или не призываем? | (Link) |
|
Один момент - выясним, куда писать.
| | Re: Андрей, это не туда - | (Link) |
|
SamAir Security? proxy?
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: Андрей, это не туда - | (Link) |
|
Да.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Андрей, это не туда - | (Link) |
|
То есть никуда ничего не пишем? Еще полгода назад он тупо выходил с 1und1, без выкрутасов.
| | Re: Андрей, это не туда - | (Link) |
|
Можно попробовать дать знать на sas@samair.ru
Кроме того, domain: SAMAIR.RU type: CORPORATE nserver: ns1.samair.ru. 66.246.218.29 nserver: ns2.samair.ru. 82.146.36.252 state: REGISTERED, DELEGATED person: Dmitry E Samoilov phone: +7 902 3718218 e-mail: info1@samair.ru registrar: RUCENTER-REG-RIPN created: 2001.03.11 paid-till: 2008.03.12 source: TC-RIPN
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Андрей, это не туда - | (Link) |
|
А это откуда взялось? В трех местах пробивал ай-пи - выходило сша.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Андрей, это не туда - | (Link) |
|
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | В трех местах пробивал ай-пи - выходило сша | (Link) |
|
Всё правильно - IP американский, но вебсайт хостится русский. Можно жаловаться амерканскому провайдеру abuse@nac.net или русским хозяевам компьютеров - abuse@ispserver.com
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: В трех местах пробивал ай-пи - выходило сша | (Link) |
|
Эти русские хозяева в Самаре или Москве?
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: В трех местах пробивал ай-пи - выходило сша | (Link) |
|
В Москве, в Москве хозяева. В Самаре программисты, которые арендуют сервер у этих московских в Америке. Эти самарские могут быть вполне хакерами в лучшем виде - их роль пока неясна.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: В трех местах пробивал ай-пи - выходило сша | (Link) |
|
Ну будет моим сотрудникам на завтра работа.
| | Re: Андрей, это не туда - | (Link) |
|
Из строчки 220.... ответа телнета. Самойлов с 2001 года минимум занимается проектами прокси. См. внизу страницы http://susanin.nm.ru/"Copyright © Группа "Самарский Эфир" 2001 Самара. Идея и концепция - Дмитрий Самойлов samaraline@mail.ru "
![[User Picture]](http://lj.rossia.org/userpic/142051/2147528416) | | | Re: Андрей, это не туда - | (Link) |
|
писать надо-проксям провайдеры тоже могут надавать по зубам
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Тут похитрее - через сервер в Америке. | (Link) |
|
Но русские замешаны опять 100%. Надо вот этим русским позвонить в Москве - Russia: +7 495-727-38-79 abuse@ispserver.com там значится некто Brukhanov, Alexandr admin@ispserver.com может быть, они по-русски помогут без вопросов - скажут, кто гадит - это через их сервер в Америке идёт.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Тут похитрее - через сервер в Америке. | (Link) |
|
Завтра этого Брюханова возьмем за брюхо. Безо всяких телефонных звонков.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: Тут похитрее - через сервер в Америке. | (Link) |
|
Ну, там может кто другой сидит - всё равно интересно.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Тут похитрее - через сервер в Америке. | (Link) |
|
Хотя, по идее, заниматься всем этим должны лентяи из СУПа.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | этим должны лентяи из СУПа | (Link) |
|
Вы хотите заботу о клиентах от русского разъебизнеса? Это можно добиться, видимо, только одним путём - найти этого Мамута и убедить его ( утюгом? пистолетом? лаской? лестью? ). Пусть он уже хвосты СУПовцам накрутит.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: этим должны лентяи из СУПа | (Link) |
|
Я когда-то был хорошо знаком с мамутовой женой. Но она умерла. А самого Мамута первый раз видел студентом на военных сборах, он там распивал портвейн с моим товарищем, а последний раз видел на юбилейном вечере Довлатова, который он профинансировал.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | который он профинансировал | (Link) |
|
Ну, так Вам и карты в руки :-) Что ж мы долбимся - СУП да СУП - когда нужен подход к Мамуту! Если Мамут меценатствует - то поможет писателю в бедственном положении :-)
Это, как всегда, против правил - когда вмешиваются сверху, но тут ничего плохого в этом я не вижу.
| | Re: Тут похитрее - через сервер в Америке. | (Link) |
|
Он, скорее всего, не при чём. Изготовители керамических полотен вряд ли знали, что с их помощью можно самолёты угонять. А писать IMHO надо. В том числе - провайдерам. Дальше - смотреть на реакцию.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Он, скорее всего, не при чём | (Link) |
|
Пусть тогда логи сервера отдаст - если ни при чём.
| | Re: Он, скорее всего, не при чём | (Link) |
|
Кто был бы против... Или реальные данные отдал / помог получить, или сам разобрался по сути и до результата.
Добрый вечер до меня добрались последователи Сорокина.
все началось со свежего поста. До этого ничего не приходило. Как появился новый пост - появились и сорокинские комменты.
Ага, спасибо.Завтра будут заниматься этим IP.
Comcast -- мой провайдер.
между прочим,стоит написать краткую жалобу
С этим проблем нет. К сожалению, пока невозможно с точностью определить, кому принадлежит сей адрес. А написать -- не проблема.
а это не твои проблемы кому он принадлежит какой адрес абуза принес whois -туда и пиши кратую жалобу. в сабжекте- указать айпи спамера.
Отослал. Так и написал, as your loyal client. Они у меня провайдер с 2002 года.
Так вы пишете или нет? Сам-то я даже IP не могу определить. :)
в manage comment settings надо поставить галочку в "опеределять IP всех комментаторов журнала"
тогда IP будет высвечиваться у каждого комента
![[User Picture]](http://lj.rossia.org/userpic/142051/2147528416) | | | что надо делать сейчас | (Link) |
|
в настояший момень надо написать краткую жалобу в автоматическую службу в строке subject указать обязательно что то типа massive obscene spam from IP 66.29.36.95
я получила ответ от службы
Your abuse complaint entitled "massive obscene spam from 66.29.36.95" has been received. It is being tracked under Trouble Ticket ID : ********.
если все вы напишете по такой жалобе-они займутся этим айпи
![[User Picture]](http://lj.rossia.org/userpic/98558/2147588804) | | | Re: что надо делать сейчас | (Link) |
|
Так - адрес этой службы, плиз! Я напишу перед сном.
Комменты на почту на ночь отключила. Ловите ещё одного: 66.29.36.95 ban_set klasker
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: что надо делать сейчас | (Link) |
|
abuse@nac.net
![[User Picture]](http://lj.rossia.org/userpic/98558/2147588804) | | | Re: что надо делать сейчас | (Link) |
|
Написала. Мне кажется, что уже пора открывать уголовное преследование. Для того, чтобы седать гадость Андрею Викторовичу взломали чужой журнал.
Граждане, это что? Журнал Татьяны Набатниковой явно взломан.
Новая тактика. Масс-баны возимели своё действие. Худо, что засуспендят журнал ни в чём неповинного человека. Куда на это жаловаться?
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Куда на это жаловаться? | (Link) |
|
Как куда - в абъюз ...
конкретно- в СУП -на взлом журнала Набатникова.
Адрес какой? Давайте быстро напишем жалобу. Чёрт, у нас уже утро. Спать хотела лечь пораньше.
есть в ЖЖ внизу такой линк contact us-вот туда жать и смотреть что выпало-туда и писать. в сабжекте писать "ВЗЛОМ журнала юзера****" --- Вы стока простых вопросов задаете, что впору сесть и заново писать FAQ, а они уже все написаны и существуют.
Это не а осуждение сказано. |
|