| Autor |
Wiadomość |
marbed
~user

Dołączył(a): 21.12.2004
Posty: 738
Pochwał: 43
Skąd: Legnica
Status: Offline
|
Wysłany: 13 Cze 2006 13:22:45
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) |
Poniżej będę się starał umieszczać adresy IP, które próbowały dostać się do mojego serwisu i w nim namieszać. Jeśli macie system Sentinel zainstalowany w swoim serwisie możecie takie adresy zablokować.
Jeśli macie spis takich adresów ze swoich systemów zabezpieczeń, proszę o podesłanie.
----------> Lista podejrzanych adresów IP<----------
83.15.29.194 - PL-TPSA-20031203
213.236.82.240 - Isabel Collbrand Madrid Spain
82.59.180.199 - Telecom Italia S.p.A. TIN EASY LITE
83.15.29.194 - PL-TPSA-20031203
85.103.82.193 - Turk Telekom ADSL-alcatel dynamic
66.234.139.203 - ...
83.238.41.150 - Biuro Zarzadu Nieruchomosciami POSESJA Gdańsk
148.81.45.98 - PL-NASK-148-81
194.29.137.67 - WARSAW UNIVERSITY OF TECHNOLOGY Campus Network
69.25.71.12 - ...
24.238.205.76 - ...
70.42.51.30 - ...
195.117.123.193 - SPOLDZIELNIA-MIESZKANIOWA-SEGMENT Częstochowa
85.255.240.12 - ELEKTRON Internet Provider - http://www.elektron.com.pl
Zamieszczone informacje o właścicielu adresu IP uzyskano na podstawie danych z serwisu RIPE.net. Nie oznacza to iż właściciel tego adresu dokonał ataku na serwis www. Jednak jako właściciel jest odpowiedzialny za aktualnego dysponenta adresu ze swojej puli adresów.
|
|
|
|
|
|
|
 |
|
|
 |
user
~user

Dołączył(a): 7.01.2005
Posty: 174
Pochwał: 13
Skąd: Gdańsk
Status: Offline
|
Wysłany: 13 Cze 2006 19:41:48
|
|
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl-PL; rv:1.6) Gecko/20040113 |
85.101.215.213 - Turk Telekom ADSL-200K_2 (wyjatkowo upierdliwa siec - co jakis czas ktos od nich chce sie wlamac)
88.224.0.0 - 88.224.255.255 - pula adresow j.w.
P.s. IMHO bardzo dobry pomysl, zeby zrobic taka "black list". Potem mozna by wygenerowac plik *.sql i udostepnic do wgrywania - kto chce.
|
|
|
|
|
|
|
 |
Basia
~user

Dołączył(a): 23.04.2006
Posty: 78
Pochwał: 1
Skąd: Katowice
Status: Offline
|
Wysłany: 13 Cze 2006 22:07:01
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322) |
86.136.38.124 - już go podawałam, czyści bardzo skutecznie
Przeżyłam na własnej skórze
Popieram pomysł black list-y!
|
|
|
_________________ Pozdrawiam -
Basia
Nuke 7.9 |
|
|
|
 |
Suchy
~user

Dołączył(a): 23.12.2004
Posty: 742
Pochwał: 63
Skąd: Łódź
Status: Offline
|
Wysłany: 14 Cze 2006 13:53:20
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.507 |
Jestem za..
Proponuję zrobić skrypt wsadowy do sentinela, dodający automatycznie te IP. Skrypt byłby regularnie aktualizowany o IP tutaj podane.
Albo jeszcze lepiej wykonać nowy moduł w PA (bądź też modyfikacje sentinela, ale nowy moduł lepszy, bo niezależny od upgreadów sentinela), w którym po kliknięciu (ewentualnie można to zautomatyzować, np: co każd logowanie admina) zostanię pobrany z adresu X plik txt zawierający wykaz IP. Nastęnie na podstawie tego pliku wykonanie zapytanie do bazy dodające wpisy w tabelach sentinela. Plik mógłby być na serwerze phpnuke.org.pl i byłby aktualizowany co jakiś czas, o nowa pulę adresów, które sa zgłoszone.
|
|
|
_________________ Suchy the Master
www.gtw.avx.pl
www.scarlet.ivy.prv.pl |
|
|
|
 |
panda
~user

Dołączył(a): 14.06.2005
Posty: 753
Pochwał: 58
Skąd: Gdańsk
Status: Offline
|
Wysłany: 15 Cze 2006 17:27:13
|
|
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.4) Gecko/20060508 Firefox/1.5.0.4 |
|
|
|
 |
artaxer
~user

Dołączył(a): 1.12.2005
Posty: 20
Pochwał: 1
Status: Offline
|
Wysłany: 17 Cze 2006 20:14:42
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322) |
Witam,
Roboty spamujące forum, komentarze i książkę gości.
Mam już ich dość! Nawet umieszczenie adresu w panelu Sentinela czasem nic nie daje, jak w przypadku tego upierdliwego adresu:
200.79.94.3
Lista zbanowanych adresów IP rośnie, a spamu mam coraz więcej
Pomocy! Macie jakieś lekarstwo
|
|
|
|
|
|
|
 |
Basia
~user

Dołączył(a): 23.04.2006
Posty: 78
Pochwał: 1
Skąd: Katowice
Status: Offline
|
Wysłany: 17 Cze 2006 22:34:35
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322) |
Zobacz i przeczytaj sobie to: http://polish-68629160080.spampoison.com
A może...
Ja na dodatek zrobiłam tak, że na serwerze mam tak skonfigurowaną pocztę, że to co wykryje jako spam to idzie na całkiem inne konto, które czyści się automatycznie po 2 dniach (jedynie trzeba pamiętać o przeglądaniu tego-gdyby trafiła tam akurat poczta na którą czekamy-przez dwa dni jest tam czasami ok 100 spamów!) i ogólnie biorąc trafia 1 na 50 na moje normalne konta.
|
|
|
_________________ Pozdrawiam -
Basia
Nuke 7.9 |
|
|
|
 |
kary
~user

Dołączył(a): 22.02.2005
Posty: 158
Pochwał: 7
Skąd: Puck
Status: Offline
|
Wysłany: 5 Lip 2006 19:26:53
|
|
UA: Mozilla/5.0 (X11; U; Linux i686; pl; rv:1.8.0.3) Gecko/20060426 Firefox/1.5.0.3 |
U mnie teraz jest totalna plaga jeśli chodzi o boty dodające spam do nukeC przez weekend doszło ponad 100 wpisów reklamujących viagre i rolex'a. Próbowałem blokować podejrzane IP a nawet całe klasy, ale to nic nie daje robale sie lęgną i wchodzą z różnych adresów.
Co z tym począć?
|
|
|
_________________ Piotr KARY Lewandowski
Kontrola podstawą zaufania - Feliks Dzierżyński |
|
|
|
 |
Basia
~user

Dołączył(a): 23.04.2006
Posty: 78
Pochwał: 1
Skąd: Katowice
Status: Offline
|
Wysłany: 5 Lip 2006 20:14:36
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; .NET CLR 1.1.4322; InfoPath.2) |
| Cytat: |
Ja na dodatek zrobiłam tak, że na serwerze mam tak skonfigurowaną pocztę, że to co wykryje jako spam to idzie na całkiem inne konto, które czyści się automatycznie po 2 dniach (jedynie trzeba pamiętać o przeglądaniu tego-gdyby trafiła tam akurat poczta na którą czekamy-przez dwa dni jest tam czasami ok 100 spamów!) i ogólnie biorąc trafia 1 na 50 na moje normalne konta. |
Powiem Ci tak, od czasu kiedy napisałam w/w ostatniego posta to zmieniło się u mnie dosyć sporo. Mogłam nawet zrezygnować z konta domyślnego na które wędrowały wszystkie wykryte spamy i jakieś niepewne wiadomości. Muszę przyznać i muszę to powiedzieć głośno, że chylę bardzo nisko czoła przed całą ekipą opekującą się moim serwerem. Naprawdę po ostatnich zmianach trochę sceptycznie podeszłam do otrzymanego maila od ekipy, że mogę już spokojnie zrezygnować z domyślnego konta. Zrobiłam to no, powiedzmy na próbę i... ku mojemu zdziwieniu dostałam w przeciągu ostatniego tygodnia dosłownie jednego takiego spamowego maila; oczywiście mam możliwość dopisania adresów i całych domen do black listy na swoim serwerze co od razu uczyniłam. Naprawdę będę to uparcie powtarzać, że naprawdę bardzo wiele zależy od tego gdzie i u kogo ma się serwerek. I nie dotyczy to tylko takich zabezpieczeń.
Do tego znane nam już chyba wszystkim ogólnie dostępne zabezpieczenia i naprawdę mam trochę spokoju.
|
|
|
_________________ Pozdrawiam -
Basia
Nuke 7.9 |
|
|
|
 |
kary
~user

Dołączył(a): 22.02.2005
Posty: 158
Pochwał: 7
Skąd: Puck
Status: Offline
|
Wysłany: 5 Lip 2006 20:24:49
|
|
UA: Mozilla/5.0 (X11; U; Linux i686; pl; rv:1.8.0.3) Gecko/20060426 Firefox/1.5.0.3 |
Z tym że ja nie pisze o spam mailach, ale o botach dodających oferty do nukeC, ze spamem na email nie mam na szczęście problemów.
|
|
|
_________________ Piotr KARY Lewandowski
Kontrola podstawą zaufania - Feliks Dzierżyński |
|
|
|
 |
fomicz
~user

Dołączył(a): 1.04.2005
Posty: 97
Ostrzeżeń: 1
Status: Offline
|
Wysłany: 6 Lip 2006 07:34:37
|
|
UA: Mozilla/5.0 (Windows; U; Windows NT 5.1; pl; rv:1.8.0.4) Gecko/20060508 Firefox/1.5.0.4 |
| kary napisał(a): |
| Z tym że ja nie pisze o spam mailach, ale o botach dodających oferty do nukeC, ze spamem na email nie mam na szczęście problemów. |
To pozwalasz dodawac do NukeC anonimom?
Przeciez w konfigu NukeC jest 'Member Required'. Jak ustawisz na Yes, to aby dodac ogloszenie trzeba byc zalogowanym.
|
|
|
_________________ Pozdrawiam
To///ek |
|
|
|
 |
kary
~user

Dołączył(a): 22.02.2005
Posty: 158
Pochwał: 7
Skąd: Puck
Status: Offline
|
Wysłany: 6 Lip 2006 08:07:43
|
|
UA: Mozilla/5.0 (X11; U; Linux i686; pl; rv:1.8.0.3) Gecko/20060426 Firefox/1.5.0.3 |
| fomicz napisał(a): |
| kary napisał(a): |
| Z tym że ja nie pisze o spam mailach, ale o botach dodających oferty do nukeC, ze spamem na email nie mam na szczęście problemów. |
To pozwalasz dodawac do NukeC anonimom?
Przeciez w konfigu NukeC jest 'Member Required'. Jak ustawisz na Yes, to aby dodac ogloszenie trzeba byc zalogowanym. |
Oczywiście że można ustawić taką opcje, ale to po pierwsze droga na skróty, po drugie nie do zastosowania w moim przypadku. chodzi mi raczej o to jak wyeliminować tego typu boty, czy istnieje jakaś lista adresów lub skrypt/moduł blokujący tego typu automatycznie wysyłane wiadomości.
|
|
|
_________________ Piotr KARY Lewandowski
Kontrola podstawą zaufania - Feliks Dzierżyński |
|
|
|
 |
Suchy
~user

Dołączył(a): 23.12.2004
Posty: 742
Pochwał: 63
Skąd: Łódź
Status: Offline
|
Wysłany: 6 Lip 2006 10:35:11
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.507 |
wiesz.. boty ciągle powstają nowe i zmieniają adresy więc blokowanie nie wiele pomoże
Tu trzeba by dorzucić wpisanie kodu,a na jakimś trudnym do OCR tle i jeszcze np do odznaczenia pole. To już może im sporo utrudnić
|
|
|
_________________ Suchy the Master
www.gtw.avx.pl
www.scarlet.ivy.prv.pl |
|
|
|
 |
kary
~user

Dołączył(a): 22.02.2005
Posty: 158
Pochwał: 7
Skąd: Puck
Status: Offline
|
Wysłany: 6 Lip 2006 10:41:32
|
|
UA: Mozilla/5.0 (X11; U; Linux i686; pl; rv:1.8.0.3) Gecko/20060426 Firefox/1.5.0.3 |
Ciekawe jest tez to że odnosze wrażenie iż boty odnajdują strony poprzez google po oryginalnej stopce ".... by Francisco Burzi".
|
|
|
_________________ Piotr KARY Lewandowski
Kontrola podstawą zaufania - Feliks Dzierżyński |
|
|
|
 |
Suchy
~user

Dołączył(a): 23.12.2004
Posty: 742
Pochwał: 63
Skąd: Łódź
Status: Offline
|
Wysłany: 6 Lip 2006 10:58:25
|
|
UA: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; Maxthon; .NET CLR 1.1.4322; .NET CLR 2.0.507 |
odnosisz całkiem słuszne wrażenie
dlatego dobrym rowiązaniem jest zamiana stopki na gifa będącego de facto kawałkiem screenshota. (czyli na pierwszy rzut oka gif ma wyglądać jak tekst)
|
|
|
_________________ Suchy the Master
www.gtw.avx.pl
www.scarlet.ivy.prv.pl |
|
|
|
 |
|
|