May 2025

S M T W T F S
    123
45678910
11121314151617
18192021222324
25262728293031
Многие френды удивляются, что к ним в старые записи (иногда в давностью в несколько лет) приходят некие странные юзеры, оставляющие комменты типа "Ну ты сказал...", "Хорошая мысль" и так далее.

Я дважды задавал в своем журнале вопрос, что это значит - перед новогодней спам-атакой и совсем недавно. Мне сведущие люди однозначно сказали: это проверка - проходит ли коммент. Если проходит, т.е. нет капчи или чего другого - значит можно включать в список для последующей масштабной атаки. Опыт последнего времени показывает, что масштабные акции подобного рода теперь проводятся вовсе не для рекламы чего-либо (ради чего соственно и придуман СПАМ), а для засорения ЖЖ в периоды предполагаемого политического обострения. Засоряются каналы обмена информацией между политизированными пользователями интернета.

Мне посоветовали сразу банить разведчиков, не вникая в суть. Без боязни, что под горячую руку попадет случайный прохожий.

Я так и делаю, тем более в последние дни эта нечисть опять стала бомбить старые записи единичными осторожными комментами. Однако я стал записывать ай-пи адреса, для интереса.

Кроме того, всем знаком бот псевдо-пелевин, который заваливает журналы тысячников всяким говном, на первый взгляд сгенерированным автоматически. Но это на первый взгляд. Во-первых, псевдо-Пелевин работает вручную, так как капчу он преодолевает. Во вторых, многие заметили, что псевдо-Пелевин частенько затрагивает у тех, на кого набрасывается, какие-то личные темы. Псевдо-Пелевин явно какой-то неудавшийся литератор, потому что, когда бьет по литераторам (а чаще он бьет по ним), иногда не удерживается и обнаруживает знание, к кому пришел. Самого Пелевина он просто ненавидит. У меня псевдо-Пелевин не только упоминал моих персонажей, но и факты биографии. Отвращение к этим текстам долгое время у меня было столь велико, что я немедленно их уничтожал, а отправителя отправлял в бан и только потом соображал, а что же я не записал ай-пи?

И вот сейчас, понаблюдав за двумя группами ботов ("пристрельщики" и "псевдо-Пелевин"), я совершенно неожиданно обнаружил, что исходят они из одного и того же места - с диапазона IP 188.40.60.0 - 188.40.60.40. То есть и очередная атака на ЖЖ, и высеры надоедливого извращенца с большой долей вероятности планируются из одной точки.
Page 1 of 4 << [1] [2] [3] [4] >>
Давным-давно пора СУПу сделать бан по IP-адресу.

(no subject)

Date: 2011-02-07 05:45 pm (UTC)
From: [identity profile] jmyshanya.livejournal.com
какой-то немецкий провайдер.
можно попробовать написать ему.

remarks: * For spam/abuse/security issues please contact *
remarks: * abuse@hetzner.de , not this address *
без толку писать.

Про эту

Date: 2011-02-07 05:51 pm (UTC)
From: [identity profile] zuiderzee.livejournal.com
и подобную публику много чего здесь - http://lj.rossia.org/users/anticompromat/767627.html
да, пол баварии можно отрубить вместе с этим провайдером...

Сначала жизнь

Date: 2011-02-07 05:52 pm (UTC)
From: [identity profile] alex-trushkov.livejournal.com
проверяла вас на силу тела, потом - на силу ума, а теперь - на силу духа... вы мудрый человек, баньте без чувств...

(no subject)

Date: 2011-02-07 05:52 pm (UTC)
From: [identity profile] otto-gebuhr.livejournal.com
Разоблачите негодяя! сейчас умельцы есть и фамилию с адресом вычислят
принципы бана по IP давно отработаны

если банят всего провайдера, тогда у провайдера может появится вдруг нужда обрезать спамеров и вернуть лигитимность сервису

(no subject)

Date: 2011-02-07 05:53 pm (UTC)
From: [identity profile] oude-rus.livejournal.com
странно: это компания веб-хостинга http://www.hetzner.de/ -- т.е., похоже, кто-то из их сотрудников балуецца.

(no subject)

Date: 2011-02-07 05:53 pm (UTC)
From: [identity profile] tilimoska.livejournal.com
Да, я тоже думаю, что из одной точки. А почему бы вам не оставить капчу? Я снимала её и не раз. И эти комменты снова мгновенно появлялись.

(no subject)

Date: 2011-02-07 05:54 pm (UTC)
From: [identity profile] tyagny-ryadno.livejournal.com
Интересно, а меня этот пелевин достаёт как литератора по жене?

этого нельзя делать

Date: 2011-02-07 05:55 pm (UTC)
From: [identity profile] alextr98.livejournal.com
Очень даже можно.
NAT тут вовсе ни при чём.

(no subject)

Date: 2011-02-07 05:56 pm (UTC)
From: [identity profile] vic-nikob.livejournal.com
Вне зависимости от Вас можно, попав на ссылки, зайти на чью -то старую запись и, не глядя на даты, сделать свою запись. Такое у меня пару тройку раз было. Причем в двух случаях были ответы. Так что не всё так печально как Вам кажется:-)

(no subject)

Date: 2011-02-07 06:02 pm (UTC)
From: [identity profile] clen-lj.livejournal.com
Имя
HETZNER-RZ10
Диапазон адресов
188.40.60.0 - 188.40.60.63
Владелец
Hetzner Online AG, Datacenter 10

не факт, может сервер какой-нибудь хостится, и человек имеет к нему доступ.

(no subject)

Date: 2011-02-07 06:04 pm (UTC)
From: [identity profile] skobars.livejournal.com
Кстати, если зайти вот сюда - http://2ip.ru/, то можно посмотреть довольно подробную информацию об айпи. Причём даже географическое положение на карте выдаёт. Иногда очень неожиданные результаты получаются.

(no subject)

Date: 2011-02-07 06:05 pm (UTC)
From: [identity profile] megaroy.livejournal.com
при чем здесь сотрудник? у меня, например, есть у них хостинг, соотв. я могу разместить у себя бота без проблем.

зы. я не спамер )

Пашут и пишут...

Date: 2011-02-07 06:08 pm (UTC)
From: [identity profile] fad-gel.livejournal.com
Работая через анонимайзер, трудно попасть в достаточно узкий IP-диапазон, как в вашей выборке. (Или я не прав?)

В комментах к текстам "Газеты.ру" постоянно пасется группа путинофилов, которые проявляют недюжинные познания относительно жизни той или иной страны. И как только кто из путинофобов что соврет или перепутает, зарубежный объективистский каток тут же выезжает из кустов.

Я как-то озаботился биографией одного из таких постунов, благо наследил он в Сети сильно. Уехал из России в конце 1990-х, маленькая компьютерная фирма в Калифорнии, перебивается нерегулярными контрактами... Но при этом постит "правильные" комменты в "Газету.ру".

Так что Анечка Чапмен -- взбитые сливки с этого зарубежного торта, а ниже куда менее заметные герои клавиатуры. Уж не знаю, за деньги они работают или им пообещали что-то -- например, замять дело, из-за которого они слиняли за рубеж. Во всяком случае, они пашут и пишут. И их много.
Так напишите, кто это.

(no subject)

Date: 2011-02-07 06:14 pm (UTC)
From: [identity profile] oude-rus.livejournal.com
и вы будете выходить в интернеты через их 64 адреса?

(no subject)

Date: 2011-02-07 06:14 pm (UTC)
From: [identity profile] jmyshanya.livejournal.com
тогда у вас должен быть выделенный IP. а тут, очевидно, общие IP фигурируют.

(no subject)

Date: 2011-02-07 06:14 pm (UTC)
From: [identity profile] avmalgin.livejournal.com
Наличие капчи отражается на рейтинге блога. Каким образом, не знаю. Но приходится действовать по обстоятельствам - когда включать, когда выключать капчу. Я за этим очень внимательно слежу.

(no subject)

Date: 2011-02-07 06:18 pm (UTC)
From: [identity profile] tilimoska.livejournal.com
Поняла вас.

(no subject)

Date: 2011-02-07 06:20 pm (UTC)
From: [identity profile] avmalgin.livejournal.com
Друг мой, вероятность того, что двадцать ботов со схожими айпи случайно одновременно придут в двадцать старых записей и оставят двадцать бессмысленных комментов, ничтожна мала. Раньше они ограничивались меткой типа "+1", но были разоблачены. Сейчас это якобы текст. Думаю, следующим шагом будет использование прокси не только для спамерской атаки, но и для раведки.

Re: Пашут и пишут...

Date: 2011-02-07 06:22 pm (UTC)
From: [identity profile] avmalgin.livejournal.com
Через анонимайзер ведется сама атака, а разведка пока что идет открыто. Думает, никто ничего не заметит.

(no subject)

Date: 2011-02-07 06:24 pm (UTC)
From: [identity profile] megaroy.livejournal.com
а, простите, не учёл, что в посте про большой диапазон говорится. Кстати, это не весь их пул адресов. У меня другая подсеть. И они предоставляют возможность иметь более 1-го статического адреса.
Page 1 of 4 << [1] [2] [3] [4] >>