Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2009-01-22 23:21:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: tired
Музыка:trust - le mutant (1970)
Entry tags:ljr, spam

забивает блогохост спамом
Насчет недавней атаки роботов на LJR:
[ 1 | 2 ]

Как известно, 80% подключенных к Интернету
компьютеров, на которых установлена система Виндовз,
заражены вирусами и троянами и обьединены в сети
для рассылки спама, так называемые ботнеты. Недавно
эти ботнеты постигли клоны LJ.com, на каждом
из клонов создают по 5000 в день аккаунтов для
автоматизированной рассылки спама.

Вчера оно случилось и с LJR, но проблему
(стараниями [info]kaledin и [info]beshenov) удалось ликвидировать.

Симптомы заражения такие: граждане создают спамные аккаунты
пачками, преодолевая капчу, по 100-200 в час; при этом
используют везде разные IP и емэйлы, пользуясь ботнетом.
Ботнет, будучи единожды запущен, не останавливается,
и забивает блогохост спамом сколько сможет, благо
капча на всех клонах LJ одинаковая. Аккаунты
(а равно и емэйлы) создаются рандомайзером,
и состоят из чередующихся гласных и согласных.

Сопоставив все это, я отключил регистрацию, а
[info]beshenov оперативно перестроил LJR под использование
reCAPTCHA (той же, которая запущена в же-же),
и регистрация заработала. Спасибо ему!
Сейчас бяка, кажется, заткнулась.

Прошелся по списку клонов LJ из Википедии.
Примерно половина из них уже закрыта, но серьезно заражен
роботами, кажется, только blogonline.ru.

Гадство, которое у нас выкладывали, был случайный текст,
на бесплатном хостинге, сделанный для SEO-спама, образчики
можно наблюдать вот тут: [ 1 | 2 | 3 ] (пока не закрыли).
Судя по тому, что все ссылки внутренние - готовится
оно не по заказу, а на продажу. Спамер, привлеченный
высоким пэйджранком LJR, использовал его для поднятия
своих спамных сайтов, с целью продать их все скопом
вместе с высоким пэйджранком.

Глупая идея, потому что Яндекс их положит в блэклист
быстрее, чем спамер сумеет распорядиться.

Провижу аналогичное безобразие, но гадящее в комменты.
Пожалуйста, будьте бдительны, если проблему не локализовать
сразу же, она вырастает безмерно.

У меня анонимные комменты скринятся, но спама
приходит штуки по три в день, я всех убиваю. Призываю
вас, друзья, тоже скринить анонимов, и отмечать
как спам же их.

Привет



(Читать комментарии) - (Добавить комментарий)


[info]http://gregory.pp.ru/openid
2009-01-22 18:08 (ссылка)
какая через постели - это гениально, я считаю!

(Ответить)


(Читать комментарии) -