Журнал Андрея Мальгина - Наблюдение
[Recent Entries][Archive][Friends][User Info]
08:36 pm
[Link] |
Наблюдение Многие френды удивляются, что к ним в старые записи (иногда в давностью в несколько лет) приходят некие странные юзеры, оставляющие комменты типа "Ну ты сказал...", "Хорошая мысль" и так далее.
Я дважды задавал в своем журнале вопрос, что это значит - перед новогодней спам-атакой и совсем недавно. Мне сведущие люди однозначно сказали: это проверка - проходит ли коммент. Если проходит, т.е. нет капчи или чего другого - значит можно включать в список для последующей масштабной атаки. Опыт последнего времени показывает, что масштабные акции подобного рода теперь проводятся вовсе не для рекламы чего-либо (ради чего соственно и придуман СПАМ), а для засорения ЖЖ в периоды предполагаемого политического обострения. Засоряются каналы обмена информацией между политизированными пользователями интернета.
Мне посоветовали сразу банить разведчиков, не вникая в суть. Без боязни, что под горячую руку попадет случайный прохожий.
Я так и делаю, тем более в последние дни эта нечисть опять стала бомбить старые записи единичными осторожными комментами. Однако я стал записывать ай-пи адреса, для интереса.
Кроме того, всем знаком бот псевдо-пелевин, который заваливает журналы тысячников всяким говном, на первый взгляд сгенерированным автоматически. Но это на первый взгляд. Во-первых, псевдо-Пелевин работает вручную, так как капчу он преодолевает. Во вторых, многие заметили, что псевдо-Пелевин частенько затрагивает у тех, на кого набрасывается, какие-то личные темы. Псевдо-Пелевин явно какой-то неудавшийся литератор, потому что, когда бьет по литераторам (а чаще он бьет по ним), иногда не удерживается и обнаруживает знание, к кому пришел. Самого Пелевина он просто ненавидит. У меня псевдо-Пелевин не только упоминал моих персонажей, но и факты биографии. Отвращение к этим текстам долгое время у меня было столь велико, что я немедленно их уничтожал, а отправителя отправлял в бан и только потом соображал, а что же я не записал ай-пи?
И вот сейчас, понаблюдав за двумя группами ботов ("пристрельщики" и "псевдо-Пелевин"), я совершенно неожиданно обнаружил, что исходят они из одного и того же места - с диапазона IP 188.40.60.0 - 188.40.60.40. То есть и очередная атака на ЖЖ, и высеры надоедливого извращенца с большой долей вероятности планируются из одной точки.
|
|
| |
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | из одного и того же места | (Link) |
|
Давным-давно пора СУПу сделать бан по IP-адресу.
| | Re: из одного и того же места | (Link) |
|
да, пол баварии можно отрубить вместе с этим провайдером...
![[User Picture]](http://lj.rossia.org/userpic/8893/2147489566) | | | Re: из одного и того же места | (Link) |
|
принципы бана по IP давно отработаны
если банят всего провайдера, тогда у провайдера может появится вдруг нужда обрезать спамеров и вернуть лигитимность сервису
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | этого нельзя делать | (Link) |
|
Очень даже можно. NAT тут вовсе ни при чём.
какой-то немецкий провайдер. можно попробовать написать ему.
remarks: * For spam/abuse/security issues please contact * remarks: * abuse@hetzner.de , not this address *
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | можно попробовать написать ему. | (Link) |
|
без толку писать.
проверяла вас на силу тела, потом - на силу ума, а теперь - на силу духа... вы мудрый человек, баньте без чувств...
Разоблачите негодяя! сейчас умельцы есть и фамилию с адресом вычислят
Имя HETZNER-RZ10 Диапазон адресов 188.40.60.0 - 188.40.60.63 Владелец Hetzner Online AG, Datacenter 10
не факт, может сервер какой-нибудь хостится, и человек имеет к нему доступ.
при чем здесь сотрудник? у меня, например, есть у них хостинг, соотв. я могу разместить у себя бота без проблем.
зы. я не спамер )
и вы будете выходить в интернеты через их 64 адреса?
а, простите, не учёл, что в посте про большой диапазон говорится. Кстати, это не весь их пул адресов. У меня другая подсеть. И они предоставляют возможность иметь более 1-го статического адреса.
разумеется, я именно на это и намекаю, что у вас другая подсеть и несколько статических IP-адресов -- иначе какой же это хостинг?
Такое чуйство, что приведенные Андреем адреса - это адреса самой компании.
тогда у вас должен быть выделенный IP. а тут, очевидно, общие IP фигурируют.
В большинстве случаев:188.40.60.12
посмотрите, пожалуйста: если IP megaroy сильно отличается от 188.40.60.xx - то двенадцатый, скорее всего, принадлежит сотруднику компании. А это значит, что его можно прижучить, написав на него донос.
Мегарой выходит из Москвы, с Корбины.
Донос о чем: что челдовек с этого айпи прислал коммент: "Клевый журнальчик", "Вы не все знаете" и т.п. Никакого криминала с этого ай-пи не присылается.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | принадлежит сотруднику компании | (Link) |
|
Там сидит арендованный сервер - s16.for-ns.com, а вовсе не сотрудник. Эти самые "враги" ходят через него. Так что надо, чтобы эти немцы рассказали, кто платит за этот сервер. Вот тогда будет яснее.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: принадлежит сотруднику компании | (Link) |
|
Ага.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: принадлежит сотруднику компании | (Link) |
|
Вряд ли немцы сообщат.
Либо искать следы этого for-ns.com по всему интернету - но это задача неблагодарная.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: принадлежит сотруднику компании | (Link) |
|
Немцам немцы сообщат.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: принадлежит сотруднику компании | (Link) |
|
![[User Picture]](http://lj.rossia.org/userpic/100723/2147553452) | | | Re: принадлежит сотруднику компании | (Link) |
|
ага, спасибо за пояснения.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Re: принадлежит сотруднику компании | (Link) |
|
Ой, там веселее - там сидит много сайтов, for-ns.com - один из них. Так что искать там много и долго можно.
| | Re: принадлежит сотруднику компании | (Link) |
|
почему арендованный, разве не может быть сервер провайдера, через который тысячи ее абонентов выходят в сеть?
ну вы блин даёте, слов нет
извините, не имел в виду вас палить.
Да, я тоже думаю, что из одной точки. А почему бы вам не оставить капчу? Я снимала её и не раз. И эти комменты снова мгновенно появлялись.
Наличие капчи отражается на рейтинге блога. Каким образом, не знаю. Но приходится действовать по обстоятельствам - когда включать, когда выключать капчу. Я за этим очень внимательно слежу.
не оставить затем, что из-за капчи отсеиваются 60-80% возможный комментаторов, что влияет на ТЦ&ПР блога.
Интересно, а меня этот пелевин достаёт как литератора по жене?
в интернете гуляют разные списки публичных фигур я не знаю, какой из них положен в основу рассылки, но так как из публичных фигур общаюсь в основном с литераторами, поэтому и сделал такой вывод (возможно, ошибочный).
У меня он завелся собственно после того, как я запостил цитату из Пелевина со ссылкой.
У меня тоже ) Я не литератор, просто люблю Пелевина и цитирую. Думал, мне одному ( ну или любителям Пелевина ) присылают--на юпике типа крестьянская женсчина с добрым лицом и бессвязная хрень в каменте.
Вне зависимости от Вас можно, попав на ссылки, зайти на чью -то старую запись и, не глядя на даты, сделать свою запись. Такое у меня пару тройку раз было. Причем в двух случаях были ответы. Так что не всё так печально как Вам кажется:-)
Друг мой, вероятность того, что двадцать ботов со схожими айпи случайно одновременно придут в двадцать старых записей и оставят двадцать бессмысленных комментов, ничтожна мала. Раньше они ограничивались меткой типа "+1", но были разоблачены. Сейчас это якобы текст. Думаю, следующим шагом будет использование прокси не только для спамерской атаки, но и для раведки.
Да. Меня вот огорчило, что у этих ботов продвинутые журналы даже с комментами. И я уже не с первого раза могу отличить их от человека. При такой скорости эволюции, точка синергии для меня будет скоро, начну с железками разговаривать)))
а вы еще жука попробуйте для верности в пост воткнуть,тогда и населенный пункт можно увидеть,правда они не всегда точны(там шкала есть,точно,средне и маловероятно)
Кстати, если зайти вот сюда - http://2ip.ru/, то можно посмотреть довольно подробную информацию об айпи. Причём даже географическое положение на карте выдаёт. Иногда очень неожиданные результаты получаются.
![[User Picture]](http://lj.rossia.org/userpic/83516/2147535636) | | From: | fad_gel@lj |
| Date: | February 7th, 2011 - 02:08 pm |
|---|
| | Пашут и пишут... | (Link) |
|
Работая через анонимайзер, трудно попасть в достаточно узкий IP-диапазон, как в вашей выборке. (Или я не прав?)
В комментах к текстам "Газеты.ру" постоянно пасется группа путинофилов, которые проявляют недюжинные познания относительно жизни той или иной страны. И как только кто из путинофобов что соврет или перепутает, зарубежный объективистский каток тут же выезжает из кустов.
Я как-то озаботился биографией одного из таких постунов, благо наследил он в Сети сильно. Уехал из России в конце 1990-х, маленькая компьютерная фирма в Калифорнии, перебивается нерегулярными контрактами... Но при этом постит "правильные" комменты в "Газету.ру".
Так что Анечка Чапмен -- взбитые сливки с этого зарубежного торта, а ниже куда менее заметные герои клавиатуры. Уж не знаю, за деньги они работают или им пообещали что-то -- например, замять дело, из-за которого они слиняли за рубеж. Во всяком случае, они пашут и пишут. И их много.
![[User Picture]](http://lj.rossia.org/userpic/76897/2147553151) | | | Я как-то озаботился биографией | (Link) |
|
Так напишите, кто это.
![[User Picture]](http://lj.rossia.org/userpic/83516/2147535636) | | From: | fad_gel@lj |
| Date: | February 7th, 2011 - 03:35 pm |
|---|
| | Re: Я как-то озаботился биографией | (Link) |
|
Ник постоянно меняется (в ЖЖ и, соответственно, в комментариях). Но там неизменно присутствует последовательность "ass" в сочетании с цифрами и редупликацией.
Кто это реально, меня не интересовало. Товарищ спалился в одном программерском ЖЖ-сообществе, разместив объявление о поиске программеров-исполнителей (на просторах дешевой РФ) и предложив претендентам писать на адрес, указанный на приложенный к объявлению картинке (не ЖЖ-шный мейл). Остальное было делом техники )
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Пашут и пишут... | (Link) |
|
Через анонимайзер ведется сама атака, а разведка пока что идет открыто. Думает, никто ничего не заметит.
| | Re: Пашут и пишут... | (Link) |
|
Неужто Панчул?!!!
![[User Picture]](http://lj.rossia.org/userpic/62917/2147526452) | | | Re: Пашут и пишут... | (Link) |
|
Господь с вами. Панчул - сотрудник MIPS на окладе.
Сейчас совсем редко проскакивают, на это можно не обращать внимания. А вот до нового года, просто завалили всякой херней. :) Таких "Ну ты сказал..." или "давай это обсудим.." я сразу банил и видимо это помогло. От меня отвалили.
Интересно, на что они рассчитывают организовав атаку? Как мне кажется, максимум, чего они достигнут, так это отнять немного времени у хозяина журнала, потраченное на очистку от хлама.
Нет, это засорение каналов обмена информацией. Это кибервойна на начальной стадии. Думаю, развернутся к выборам.
Ну тогда их целая армия должна быть. Буду банить беспощадно. И еще не плохо обмениваться списками ботов с последующей групповой блокировкой.
| | Смысл странных комментов | (Link) |
|
Я тоже получал такое. У этих бессмысленных комментов обычно двойное дно, которое мы не видим непосредственно в ЖЖ. Туда вставляют html-код, который содержит ссылку на какой-то ресурс. Простая и давно известная хитрость. Таким образом люди пытаются раскручивать нужные им сайты.
![[User Picture]](http://lj.rossia.org/userpic/76900/2147493198) | | | Re: Смысл странных комментов | (Link) |
|
Да, мне это известно. Но этот способ используются, когда комменты оставляются к свежим записям, т.е. когда высока вероятность, что их кто-ниьудь увидит, кроме пославшего.
| | Re: Смысл странных комментов | (Link) |
|
гг.. сам-то понял, что сказал?
| | Re: Смысл странных комментов | (Link) |
|
html-код со ссылками на внешние сайты имеет смысл также и в старых записях - для индексирования этих ссылок поисковиками.
Но в последнее время часто добавляются бессмысленные комментарии без ссылок. Моя гипотеза - это делается для того, чтобы в профайле количество комментариев было бы ненулевым, и таким образом аккаунты выглядели бы более естественно и правдоподобно.
аналогично. очень много разведчиков было. всех банил. включил капчу.
Это ДЦ Hetzner (говно полное, но сейчас не об этом). Всё, что нужно сделать, — это написать им на английском или на немецком жалобу на abuse@hetzner.de с указанием того, что Вас спамят из данного диапазона. Приложить пару ссылок на скрины будет очень полезно. Я бы закончил так: "I kindly ask you to take all necessary actions as soon as possible, otherwise I will have to inform Spamhaus & Spamcop about spam activities from network belongs to your DC". Спамхауза и Спакопа ДЦ боятся, как огня (а Хетцнер вообще ко всем жалобам подходит достаточно своеобразно — банит серверы клиента без разбору). Если вдруг тамошние тупые казахи не среагируют, можно, действительно, добавить их в антиспам-листинги. Тогда спаммерам придётся искать другой дата-центр.
Уже писала, что баню сразу. Еще действенным оказалось средство - пришпиливать ботов под вывеской "Боты". Таким образом они становятся засвеченными. И часто самоликвидируются.
Последний раз гостил десяток ботов с Украины. Теперь опять по одному ходят.
Шестаков, если не подвирает, то претендует на рекорд, написал, что к нему подвалили сразу аж 260 ботов.
"Пелевин" срабатывает мгновенно, поэтому вариант с ручками исключен. Преодолевать капчу допустим в качестве анонима ему не за чем, поскольку он не аноним, а полноценный бот. Знание к кому пришел скорее всего записано в программу к конкретному юзеру. Т.е. он "знает" например, что мой ник совпадает с фамилей и пишет ее по-русски. Нащет генератора чуши и скабрезностей - точно такой же генератор использовался на форуме ЭМ лет 10 назад. Я грешил на тех, у кого служба и опасна, и трудна. Ну например - кому еще это нужно? Мой журнал уже два раза взламывали, поэтому у меня нет иллюзий по поводу безопасности. Пароли я поменял, но толку-то.
У меня нет капчи для анонимов. Анонимы у меня просто запрещены. У меня капча для не-друзей - вот он ее преодолевает.
По поводу взломов. Надо не пароли в ЖЖ менять, а обезопасить со всех сторон корневую почту.
А, ну у меня тоже. Под полноценным ботом я имею в виду именно того, кто проходит капчу. Но когда через секунду после азмещения поста приходит камент, который нужно поллминтуы как минимум набирать- это означает программу. Причем часто специальную, для конкретного юзера.
Программирование минимальное. Для Вас приготовлен список комментов. Как только где-то, где подписаны на ваш журнал, получают сигнал, что ваш журнал обновлен - к вам автоматически отправляется очередной из серии заготовок.
есть такая девушка в Израиле - Кируля- она точно не бот, а лупит по клавиатуре со скоростью мысли! секунда - ответ готов! У меня в ВЦ на заводе работали операторы ввода, женщины. Стоишь, разговариваешь с ней, а она со скоростью разговора вталкивает его синхронно в машину. Ну и зарабатывали девчонки прилично на сдельной оплате - в 70-х 250-300 руб в месяц
"пелевин" - живой человек, тётенька лет тридцати пяти из Тюмени, я с ней лично был неплохо знаком в молодости. Писательница, художница и прочая авангардистка широкого профиля. В 1998 году была довольно симпатичная, сейчас не знаю. Дурой агрессивной и с претензией была и тогда, впрочем.
Занимается она этой фигней под разными никами с 2001 года, в первой полдовинне нулевых была широко известна на всяких форумах как "варвара". Тогда она неукротимая фанатка сорокина была.
Делает она это не за деньги, и не по чему либо, а просто счиатет, что это очень круто, настоящий авангардный беспредел. Типа, оживший персонаж Сорокина.
Ради нужд искусства, короче. Контемпорарного. Самого передового - сетевого.
Убедить её не делать этого - невозможно. В указанном начале нулевых она засирала некоторые важные для меня форумы, на которых тогда ещё не было бан-машинки, я и сам её уговаривал, и друзей посылал побеседовать - отъебись от нас, Оксана! - ничто не помогло: это же искусство, а вы - лохи отсталые! некоторые форм уы - гсотвую Сорокина, например - так и погубила. Посылая туда по двести постов со всей хуйнёй подряд из дня в день.
Очень удивлялась и обижалась, кстати, тогда, что я не восхищаюсь её этой тонкой художественной игрой. лаждно, лохи не прорубают, но ты же деятель современного искусства!
Впрочем, были и такие, кто восхищался.
Значит кто-то косит под эту тетеньку (хотя не понятно - зачем это нужно), либо тетенька обзавелась соответствующим ПО. Но в том, что постит бот, сомнений никаких нет.
Обзавевилсь, наверно. Она весьтма компьютерно продвинутая дура. Ещё в начале нулевых она всю эту фигню уже более-менее пыталась атвоматизировать разными способами.
"тетенька" нынче вещает из Германщины.
Может быть. Тётя энергичная. В Тюмени, тем более, старые тесные связи с Германией - полно немцев, их сюда ссылали в войну. Есть целые немецкие деревни из Кребсов, Ремеров итд. Ну, были в восьмидесятые, сечас не знаю.
Уехать в Бундес, то есть, из Тюмеи несложно.
ошибаетесь това оксаночка родионова - это сам пелевин, меня не надо с этим гавном мешать
Нет, совсем не тот стиль. "пелевин" - нарочито бессмыленный бессвязный бред, обрывки, имитация шизофрении в стали полного распада личности.
Хотел привести образчики, задал поиск по яндексу - ага, фиг, забанили её там, не индексирует её яндекс. И у меня все её высеры поуничтожены.
А, вот нашёл. Это всё комментарии к моим рассждениям о роли цезуры в шестистопном ямбе. Пелевин в тех рассждениях ника кне упоминается, ни прямо, ни косвенно :
============== 420 пеелвин еще подрочить на контроль еще убийства мразь еще управления твоих проблдяей подрочи на сосамое главное как оно за чертой как убийство пелевин
* 20 бонусных пелевин запихни сеюбе в жопу огурчик помидорчики и бананчики сразу подтолокни морковокй подрочи простату 40 ударо лобовых
* а пелевин с жидовками тлолько ебется боковой твой еще сорчетнуть меня с кем то еще отблагодарить кокаином мразбь ебучая
* не встает в принципе творческий хуй нечаеврой а утебя пелевин действитешльно головка неболит ни эта ни члена головка как твой гандон поживает как твои пробляди пелеивн все ли хорошо у тебя с блядми
==========
И такого - гигабайты.
Какой ай-пи? Вот что важно.
Этого не знаю. Я баню сразу как придёт, не открывая. А эти несколько комментов просто как-то скопировал себе - так, на память.
У меня описок не меньше, чем у "пелевина", однако. Извиняюсь за них. Зрение совсем плоховатое, а в окошке для комментов уж очень мелкий кегль, поправить написанное чуть ли не вслепую - не всегда получается.
ой, похоже, что так и есть. Если она, конечно, "за святое искусство", то остановить не возможно. Придется, наверное, терпеть. Проблема в том, что она начала собирать информацию о частных событиях в жизни жж-юзеров.
спасибо большое за информацию! А то я гадала, кто же это может быть. Уже напридумывала черт-знает-что.
Этим она тоже ещё в начале нулевых занималась. С целью втянуть в эти игры людей, которые иначе не хотели втягиваться. Чтобы "проект" был саморазрастающимся.
Нет, она реально тётка чрезвычайно упорная - десять лет этим заниматься, тут бы и Опалка руками развёл. Именно десятилетний стаж делает эту фигню, надо с грустью признать, действительно контмепорарным искусством, и, может быть, даже хорошим. Не хуже группы "Война" во всяком случае.
(В том смысле, в каком "хорошим" и даже, увы, отличным контемпорарным искусством было бы, например, 9.11 - если бы оно делалось именно ради искусства. Ну или какие злодейства были совершаемы в чисто художественных целях? Я что-то не припоминаю. Рим, сожжённый Нероном?)
И, я думаю, действительно, ёбнутая.
Сумасшедший, пытающийся маскировать своё сумасшествие тем, что демонстративно прикидывается сумасшедшим другого, нежели он есть на самом деле, типа, - весьма распростраённое явление.
некая, какая прелесть, еще на хидден поработать?
О, да, помню Варвару. Адовый персонажец.
![[User Picture]](http://lj.rossia.org/userpic/3542/2147484315) | | From: | egmg@lj |
| Date: | February 10th, 2011 - 07:53 am |
|---|
| | | (Link) |
|
Простите за вторжение, можно вопрос? Меня очень занимает этот феномен. Это однозначно не бот, она учитывает содержание того, что комментирует. Но каким образом у человека, живущего в социуме, столько времени на то, чтобы столько писать? Она не инвалид ли, прикованный к компьютеру? Если Вы ее знали, то, может быть, знаете и это?
Не знаю. В 2002 году была молода, здорова и очень энергична. С тех пор сведений не имею - не стремлюсь их иметь, в общем.
У неё сетевая активность вроде бы волнами - то ураган, то затишье. Или нет?
Если волнами, то на фриланс, наверно: то работает, и тогда исчезает, то развлекается, и тогда - ну, держитесь.
Ну вот у меня лет пять подряд времени за компом было в среднем часов 14 в сутки, это вместе со жизнью в социуме (тем более что компы бывают переносными). Поскольку занимался фигнёй типа работы дежурного - пока сигнализация не свистнёт, больше делать нечего. Тоже наболтал в ЖЖ дофига.
Выходит, я литератор? Ну и ну. хехе кстати, о ботах
Все готово к запуску "скайнета": алгоритмы, софт, данные. Только на кнопку нажать.
хехе
У меня ЖЖ ни разу не политический, он был посвящён искусству, а сейчас заброшен. Тем не менее, туда уже около полугода с частотой примерно пару раз в месяц ходят боты, которые сообщают, что "это темммааа" по поводу всего подряд. Я их тру, сейчас поставил капчу. А у вас ЖЖ популярный, активный, для спаммеров куда более приметный, чем мой "заброшенный дом". Так что, как минимум, не во всех киберпаводках виновата гэбня.
| | как дети честное слово | (Link) |
|
1000 капчей стоит 2-3 доллара.
о чём вообще говорить?
"капчу он преодолевает"
Может он от хозяина странной бизнес-единицы "русскоязычный сегмент ЖЖ"? Тогда точно капчу преодолевает...
А как определить айпи пользователя в ЖЖ?
в настройках заложите себе
бля ваши френды паталогические параноики )))
Хоть бы показали тексты псевдопелевина, интересно.
Я думаю в кэше яндекса все это есть, поищите.
Да нет никакой связи между спам-атаками в камментах, ЖЖ и политикой. У меня на проектах стоят фильтры, которые раньше были вполне эффективными, а сейчас даже через них этот мусор прорывается. Раз в неделю ставлю бан на несколько IP, и все равно каждый день до сотни спам камментов падает. И нигде ни слова о политике вообще. Прикол в том, что ссылкам в камментах поисковики сейчас дают крайне низкий вес, но эти дебилы этого не знают.
И что, получается не откаментить никак старую запись, только потому что она понравилась?
Почему же? Комментируйте на здоровье. Я знаю, по каким признакам клопов давить. Сегодня пятерых раздавил.
Спасибо, так клопам и надо, чтобы хорошим людям они жить не мешали. |
|