Журнал Андрея Мальгина - Прочти и передай товарищу
January 30th, 2008
09:39 pm

[Link]

Previous Entry Add to Memories Tell A Friend Next Entry
Прочти и передай товарищу
Итак, сегодняшние боты приходят из США, с айпи 66.29.36.95.
Было бы неплохо, чтобы каждый, получивший бота в качестве коммента, отправить на два адреса - abuse@comcast.net и abuse@nac.net - письмо следующего содержания:

Dear Sirs,

Please note that computer at IP address 66.29.36.95 is used for dissemination hate speech, obscenities and generally abusive behaviour.
This is done via repeated postings to social networking website, www.livejournal.com
I believe it is a "bot" - I saw hundreds of similar posts in a short time.
Links to the offending posts - they are all in Russian:
ВСТАВЬТЕ ССЫЛКИ (или сами тексты)

Date, Time and IP address is recorded as follows:
ВСТАВЬТЕ ДАТУ И ВРЕМЯ и ИП АДРЕС

I don't have access to the webserver's logs of livejournal.com

Please let us know what actions you can take to prеvent further abuse,

Sincerely,
ПОДПИСЬ - ИМЯ

Кстати, этот провайдер предлагает жаловаться и по телефону: RAbusePhone: +1-800-638-6336
Если у Вас высвечивается другой айпишник, сообщайте, будем писать в другой абьюз.

UPD. Следы привели в Москву. Завтра займемся.

(67 комментариев | Оставить комментарий)

Comments
 
[User Picture]
From:[info]fczt@lj
Date:January 30th, 2008 - 02:52 pm
(Link)
IP принадлежит Net Access Corporation
Вот тут находится их Contacts page - http://www.nac.net/enterprise/contact.asp
на странице есть возможность пожаловаться на Abuse/Spam "электронно"

там же есть прямой телефон Abuse Department (973) 590-5040
Это в Нью Джерси.
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 02:58 pm

Это опять русские

(Link)
шалят ...
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 02:52 pm
(Link)
Писать надо и в Comcast в данном случае. abuse@comcast.net.
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 02:56 pm

Андрей, это не туда -

(Link)
это русский IP адрес -
ISPsystem (NETBLK-NET-421D2458-29) Radugzny, RU

OrgID : NAC-35286
Netname : NET-421D2458-29
Netblock: 66.29.36.88/29
NetUse : loopback ips for 66.246.218.29

Coordinator: Brukhanov, Alexandr admin@ispserver.com
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:01 pm

Re: Андрей, это не туда -

(Link)
Карта даёт Ethan Allen Rd., Freehold, New Jersey; достоверность 99%. В чём ошибка?
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:08 pm

Re: Андрей, это не туда -

(Link)
Херня какая-то.
Надо разобраться.
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:12 pm

Re: Андрей, это не туда -

(Link)
По карте это - single house, в сравнительно неплохом neighbourhood'e. Не исключено, что бот управляется дистанционно, а компьютер-отправитель - заражён, так? В противном случае хозяин просто рискует визитом полиции.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:13 pm

Re: Андрей, это не туда -

(Link)
Ну что ж, визит полиции это неплохо.
[User Picture]
From:[info]labas@lj
Date:January 30th, 2008 - 03:16 pm

Re: Андрей, это не туда -

(Link)
>Не исключено, что бот управляется дистанционно, а компьютер-отправитель - заражён, так?

Я бы советовал сделать поиск в гугле по словосочетанию "Проект Тор" :)
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:22 pm

Re: Андрей, это не туда -

(Link)
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:43 pm

По карте это - single house

(Link)
Ошибается Ваша карта на 100%.
Этот компьютер - Linux сервер в центре данных NAC.

[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:13 pm

Re: Андрей, это не туда -

(Link)
А, это опять русские http://ispserver.com/en/company/map/index.html
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:16 pm

Re: Андрей, это не туда -

(Link)
А вот интересно:

telnet 66.29.36.95 25
Trying 66.29.36.95...
Connected to 66.29.36.95 (66.29.36.95).
Escape character is '^]'.
220 samair.ru ESMTP Sendmail 8.14.1/8.13.6; Wed, 30 Jan 2008 23:20:45 +0400 (SAMT)
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:19 pm

Re: Андрей, это не туда -

(Link)
Ещё веселее http://66.29.36.95/
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:23 pm

Re: Андрей, это не туда -

(Link)
Уже ходил.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:24 pm

Re: Андрей, это не туда -

(Link)
Какой будем делать вывод?
Призываем юзеров писать или не призываем?
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:37 pm

Призываем юзеров писать или не призываем?

(Link)
Один момент - выясним, куда писать.
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:22 pm

Re: Андрей, это не туда -

(Link)
SamAir Security? proxy?
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:23 pm

Re: Андрей, это не туда -

(Link)
Да.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:26 pm

Re: Андрей, это не туда -

(Link)
То есть никуда ничего не пишем?
Еще полгода назад он тупо выходил с 1und1, без выкрутасов.
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:29 pm

Re: Андрей, это не туда -

(Link)
Можно попробовать дать знать на sas@samair.ru

Кроме того,
domain: SAMAIR.RU
type: CORPORATE
nserver: ns1.samair.ru. 66.246.218.29
nserver: ns2.samair.ru. 82.146.36.252
state: REGISTERED, DELEGATED
person: Dmitry E Samoilov
phone: +7 902 3718218
e-mail: info1@samair.ru
registrar: RUCENTER-REG-RIPN
created: 2001.03.11
paid-till: 2008.03.12
source: TC-RIPN
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:35 pm

Re: Андрей, это не туда -

(Link)
А это откуда взялось?
В трех местах пробивал ай-пи - выходило сша.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:38 pm

Re: Андрей, это не туда -

(Link)
Кстати, гляньте: http://samair.ru/
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:39 pm

В трех местах пробивал ай-пи - выходило сша

(Link)
Всё правильно - IP американский, но вебсайт хостится русский.
Можно жаловаться амерканскому провайдеру abuse@nac.net или русским хозяевам компьютеров - abuse@ispserver.com
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:42 pm

Re: В трех местах пробивал ай-пи - выходило сша

(Link)
Эти русские хозяева в Самаре или Москве?
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:46 pm

Re: В трех местах пробивал ай-пи - выходило сша

(Link)
В Москве, в Москве хозяева.
В Самаре программисты, которые арендуют сервер у этих московских в Америке.
Эти самарские могут быть вполне хакерами в лучшем виде - их роль пока неясна.


[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:50 pm

Re: В трех местах пробивал ай-пи - выходило сша

(Link)
Ну будет моим сотрудникам на завтра работа.
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:39 pm

Re: Андрей, это не туда -

(Link)
Из строчки 220.... ответа телнета. Самойлов с 2001 года минимум занимается проектами прокси. См. внизу страницы http://susanin.nm.ru/

"Copyright © Группа "Самарский Эфир" 2001 Самара. Идея и концепция - Дмитрий Самойлов samaraline@mail.ru "
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 03:35 pm

Re: Андрей, это не туда -

(Link)
писать надо-проксям провайдеры тоже могут надавать по зубам
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:36 pm

Тут похитрее - через сервер в Америке.

(Link)
Но русские замешаны опять 100%.
Надо вот этим русским позвонить в Москве -
Russia: +7 495-727-38-79
abuse@ispserver.com
там значится некто Brukhanov, Alexandr admin@ispserver.com
может быть, они по-русски помогут без вопросов - скажут, кто гадит - это через их сервер в Америке идёт.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:39 pm

Re: Тут похитрее - через сервер в Америке.

(Link)
Завтра этого Брюханова возьмем за брюхо. Безо всяких телефонных звонков.
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:40 pm

Re: Тут похитрее - через сервер в Америке.

(Link)
Ну, там может кто другой сидит - всё равно интересно.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:44 pm

Re: Тут похитрее - через сервер в Америке.

(Link)
Хотя, по идее, заниматься всем этим должны лентяи из СУПа.
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:49 pm

этим должны лентяи из СУПа

(Link)
Вы хотите заботу о клиентах от русского разъебизнеса?
Это можно добиться, видимо, только одним путём - найти этого Мамута и убедить его ( утюгом? пистолетом? лаской? лестью? ).
Пусть он уже хвосты СУПовцам накрутит.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:53 pm

Re: этим должны лентяи из СУПа

(Link)
Я когда-то был хорошо знаком с мамутовой женой. Но она умерла. А самого Мамута первый раз видел студентом на военных сборах, он там распивал портвейн с моим товарищем, а последний раз видел на юбилейном вечере Довлатова, который он профинансировал.
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 04:23 pm

который он профинансировал

(Link)
Ну, так Вам и карты в руки :-)
Что ж мы долбимся - СУП да СУП - когда нужен подход к Мамуту!
Если Мамут меценатствует - то поможет писателю в бедственном положении :-)

Это, как всегда, против правил - когда вмешиваются сверху, но тут ничего плохого в этом я не вижу.
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:45 pm

Re: Тут похитрее - через сервер в Америке.

(Link)
Он, скорее всего, не при чём. Изготовители керамических полотен вряд ли знали, что с их помощью можно самолёты угонять. А писать IMHO надо. В том числе - провайдерам. Дальше - смотреть на реакцию.
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 03:51 pm

Он, скорее всего, не при чём

(Link)
Пусть тогда логи сервера отдаст - если ни при чём.
From:[info]sail2ithaki@lj
Date:January 30th, 2008 - 03:58 pm

Re: Он, скорее всего, не при чём

(Link)
Кто был бы против... Или реальные данные отдал / помог получить, или сам разобрался по сути и до результата.
[User Picture]
From:[info]vovapub@lj
Date:January 30th, 2008 - 03:38 pm
(Link)
Добрый вечер
до меня добрались последователи Сорокина.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:39 pm
(Link)
Ну естественно.
[User Picture]
From:[info]vovapub@lj
Date:January 30th, 2008 - 03:51 pm
(Link)
наваял пост в тему
[User Picture]
From:[info]vovapub@lj
Date:January 30th, 2008 - 03:53 pm
(Link)
все началось со свежего поста. До этого ничего не приходило. Как появился новый пост - появились и сорокинские комменты.
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 03:55 pm
(Link)
с какого IP?
[User Picture]
From:[info]vovapub@lj
Date:January 30th, 2008 - 03:59 pm
(Link)
66.29.36.95
[User Picture]
From:[info]avmalgin@lj
Date:January 30th, 2008 - 04:00 pm
(Link)
Ага, спасибо.Завтра будут заниматься этим IP.
[User Picture]
From:[info]antonborisov@lj
Date:January 30th, 2008 - 04:13 pm
(Link)
Comcast -- мой провайдер.
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 05:17 pm
(Link)
между прочим,стоит написать краткую жалобу
[User Picture]
From:[info]antonborisov@lj
Date:January 30th, 2008 - 05:31 pm
(Link)
С этим проблем нет. К сожалению, пока невозможно с точностью определить, кому принадлежит сей адрес.
А написать -- не проблема.
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 05:42 pm
(Link)
а это не твои проблемы кому он принадлежит
какой адрес абуза принес whois -туда и пиши кратую жалобу.
в сабжекте- указать айпи спамера.
[User Picture]
From:[info]antonborisov@lj
Date:January 30th, 2008 - 06:00 pm
(Link)
Отослал. Так и написал, as your loyal client. Они у меня провайдер с 2002 года.
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 07:07 pm
(Link)
:-)
[User Picture]
From:[info]vladimirpotapov@lj
Date:January 30th, 2008 - 04:22 pm
(Link)
Так вы пишете или нет? Сам-то я даже IP не могу определить. :)
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 05:44 pm
(Link)
в manage comment settings надо поставить галочку в "опеределять IP всех комментаторов журнала"

тогда IP будет высвечиваться у каждого комента
[User Picture]
From:[info]maria_gorynceva@lj
Date:January 30th, 2008 - 05:01 pm
(Link)
Едва успела сваять пост-ботоловку http://maria-gorynceva.livejournal.com/, как тут же отписался, м**ачок!
Ай-пи американский, тот, что указали.

ban_set gaakh

Этот был?
[User Picture]
From:[info]maria_gorynceva@lj
Date:January 30th, 2008 - 05:08 pm
(Link)
Адрес поста-ботоловки неправильно указала:
http://maria-gorynceva.livejournal.com/2008/01/31/
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 05:15 pm

что надо делать сейчас

(Link)
в настояший момень надо написать краткую жалобу в автоматическую службу
в строке subject указать обязательно что то типа
massive obscene spam from IP 66.29.36.95


я получила ответ от службы

Your abuse complaint entitled "massive obscene spam from 66.29.36.95" has been received. It
is being tracked under Trouble Ticket ID : ********.


если все вы напишете по такой жалобе-они займутся этим айпи
[User Picture]
From:[info]maria_gorynceva@lj
Date:January 30th, 2008 - 05:29 pm

Re: что надо делать сейчас

(Link)
Так - адрес этой службы, плиз! Я напишу перед сном.

Комменты на почту на ночь отключила.
Ловите ещё одного:
66.29.36.95
ban_set klasker
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 05:35 pm

Re: что надо делать сейчас

(Link)
abuse@nac.net
[User Picture]
From:[info]maria_gorynceva@lj
Date:January 30th, 2008 - 05:49 pm

Re: что надо делать сейчас

(Link)
Написала.
Мне кажется, что уже пора открывать уголовное преследование. Для того, чтобы седать гадость Андрею Викторовичу взломали чужой журнал.
[User Picture]
From:[info]maria_gorynceva@lj
Date:January 30th, 2008 - 05:34 pm
(Link)
Граждане, это что? Журнал Татьяны Набатниковой явно взломан.
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 05:37 pm

явно взломан

(Link)
Да, очевидно.
[User Picture]
From:[info]maria_gorynceva@lj
Date:January 30th, 2008 - 05:41 pm

Re: явно взломан

(Link)
Новая тактика. Масс-баны возимели своё действие.
Худо, что засуспендят журнал ни в чём неповинного человека.
Куда на это жаловаться?
[User Picture]
From:[info]alextr98@lj
Date:January 30th, 2008 - 05:44 pm

Куда на это жаловаться?

(Link)
Как куда - в абъюз ...
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 05:45 pm

Re: явно взломан

(Link)
конкретно- в СУП -на взлом журнала Набатникова.
[User Picture]
From:[info]maria_gorynceva@lj
Date:January 30th, 2008 - 05:51 pm

Re: явно взломан

(Link)
Адрес какой? Давайте быстро напишем жалобу. Чёрт, у нас уже утро. Спать хотела лечь пораньше.
[User Picture]
From:[info]ex_krevetka@lj
Date:January 30th, 2008 - 07:11 pm

Re: явно взломан

(Link)
есть в ЖЖ внизу такой линк contact us-вот туда жать и смотреть что выпало-туда и писать.
в сабжекте писать "ВЗЛОМ журнала юзера****"
---
Вы стока простых вопросов задаете, что впору сесть и заново писать FAQ,
а они уже все написаны и существуют.

Это не а осуждение сказано.
My Website Powered by LJ.Rossia.org