The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сканировние портов привело к блокировке подсети провайдером из-за попадания в список UCEPROTECT, opennews (ok), 14-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Сканировние портов привело к блокировке подсети провайдером ..."  +37 +/
Сообщение от Леголас (ok), 14-Фев-21, 09:42 
> Для противостояния UCEPROTECT была высказана идея использования при сканировании спуфинга адресов с указанием IP из диапазона спонсоров UCEPROTECT.

Отпилить UCEPROTECT сук? Атаковать его же оружием? Изящно.

Ответить | Правка | Наверх | Cообщить модератору

9. "Сканировние портов привело к блокировке подсети провайдером ..."  +4 +/
Сообщение от Аноним (9), 14-Фев-21, 10:25 
А сам себя он забанит? :) А то каких-то партнеров - не так интересно.
Ответить | Правка | Наверх | Cообщить модератору

33. "Сканировние портов привело к блокировке подсети провайдером ..."  –1 +/
Сообщение от пох. (?), 14-Фев-21, 11:28 
А сам он стоит ноль. И к тому же живет на зарегистрированных на васянские кредитки серверах в дешманских do и ovb.
Так что все правильно сделали - ударили по самому больному месту, карману, откуда капало бабло.

Возможно, часть партнеров задумается, что пора перестать кормить этих больных.

Ответить | Правка | Наверх | Cообщить модератору

51. "Сканировние портов привело к блокировке подсети провайдером ..."  +1 +/
Сообщение от Аноним (51), 14-Фев-21, 11:52 
Падает-толкни©
Ответить | Правка | Наверх | Cообщить модератору

90. "Сканировние портов привело к блокировке подсети провайдером ..."  +/
Сообщение от Аноним (-), 14-Фев-21, 14:23 
> А сам он стоит ноль.

Да мне похрен. Просто интересно может ли саботажник саботировать себя, и что получается при попытке это делать. Конечно есть вариант что они сообразительные и сделали себе фавор, но судя по результатам - это совсем не факт.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

99. "Сканировние портов привело к блокировке подсети провайдером ..."  –1 +/
Сообщение от пох. (?), 14-Фев-21, 14:37 
> Просто интересно может ли саботажник саботировать себя

да наверняка ж может, просто бесполезно - там этих хонипотов тыщи, им же ничего кроме грошовых виртуалок за 1 евро не требуется. Размазаны по мильену клаудпровайдеров (большинство из которых не настолько долбануты). Ну напорешься ты на пяток-десяток, которые заблочат сами себя (точнее, провайдер которых столь туп что сам себя заблочит по их спискам), остальные останутся.


Ответить | Правка | Наверх | Cообщить модератору

108. "Сканировние портов привело к блокировке подсети провайдером ..."  +/
Сообщение от Аноним (-), 14-Фев-21, 14:52 
> да наверняка ж может, просто бесполезно - там этих хонипотов тыщи, им
> же ничего кроме грошовых виртуалок за 1 евро не требуется.

Ну так накодить скриптик какой голимый, перебирающий их. И дальше...
1) Они не заблочат сами себя оптом? Если сразу по автономной системе, это довольно быстро.
2) По баксу за виртуалку если их быстренько аннулировать ничем не хуже рэкета за изъятие из списка вроде.

А гасить вот именно целыми подсетями таки просто саботаж. Я даже не знаю в каком мире надо жить чтобы из чего-то уровня хостерской подсети или прова не было абуз. Але, чудаки, тут вон народ до SS7 гейтов дорвался и полный трэш как телефонный номер шлет, вызывая лулзы пачками (берлинский постоялец подтвердит, даже он лулзов срубил), а эти донкихоты с AS воевать удумали. Но они по своему правы, если забанить весь интернет - избавляет от атак, это да :)

> Размазаны по мильену клаудпровайдеров (большинство из которых не настолько долбануты).

ЧСХ все то же касается и атакующих, спамеров и скамеров. По поводу чего гасилово подсетями полная идиотия. Простите, боты вообще не спрашивают рады им или нет.

> Ну напорешься ты на пяток-десяток, которые заблочат сами себя (точнее, провайдер
> которых столь туп что сам себя заблочит по их спискам), остальные останутся.

Ну так здорово же. Пять AS вынести вот так с кандачка - это вам не нубы с LOIC'ом. Попробуй им 5 AS за раз накрыть.

Ответить | Правка | Наверх | Cообщить модератору

141. "Сканировние портов привело к блокировке подсети провайдером ..."  +2 +/
Сообщение от пох. (?), 14-Фев-21, 19:35 
> Ну так накодить скриптик какой голимый, перебирающий их.

так откуда ты знаешь, где они?
Надо накодить скриптик, перебирающий все помойкохостинги подряд (собственно, за тебя все давно накодили - вон, опять ssh тычется) - среди зобаненых по ыпи будут, неминуемо, и хонипоты.

Вебморда наверняка за клаудфлерью, ее, конечно, тоже можно вместе со всей клаудфлерью.

Но по-моему у чувака точечно получилось в мильен раз эффективней и только по делу - потому что вместе с этими платежеспособными п-сами вряд ли кого хорошего накрыло. И кошка знает, чье мяско съела.

Ответить | Правка | Наверх | Cообщить модератору

197. "Сканировние портов привело к блокировке подсети провайдером ..."  +/
Сообщение от Аноним (197), 15-Фев-21, 10:18 
> так откуда ты знаешь, где они?

Это как раз самый сложный вопрос, да. Вон те кой-что придумали. Но, в принципе, при бане подсетями сразу, можно наверное пульнуть по одному левому SYN и с каждой подсети?

> Надо накодить скриптик, перебирающий все помойкохостинги подряд (собственно, за тебя все
> давно накодили - вон, опять ssh тычется) -

Этот "скриптик" zmap чего доброго называется. Но за такой скан хостер/пров сам тебя выпрет нахрен, имхо, на всякий случай.

> Вебморда наверняка за клаудфлерью, ее, конечно, тоже можно вместе со всей клаудфлерью.

Забанить всю клаудспайварь... м... в этом что-то есть :)

> Но по-моему у чувака точечно получилось в мильен раз эффективней и только
> по делу - потому что вместе с этими платежеспособными п-сами вряд
> ли кого хорошего накрыло. И кошка знает, чье мяско съела.

Это да, зачетно придумал. Но, вообще, клаудспайварь в баню тоже не лишне так то :)

Ответить | Правка | Наверх | Cообщить модератору

217. "Сканировние портов привело к блокировке подсети провайдером ..."  –5 +/
Сообщение от d (??), 15-Фев-21, 15:27 
UCEPROTECT  предлагает список хостов, в частности. Выбирай на вкус. У меня по этому списку спам режется на 99.9%. Даже тех упырей, кто умеет SPF, DKIM. Лучшее еще не придумали.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру