Народ, нужен совет

12
vmegap
На сайте с 03.02.2002
Offline
158
1890

Вначале коротко опишу ситуацию.

На чате завелся придурок. Вначале вполне конкретно, изголялся, матерился, распугивал нормальную публику. Хамил от души. На этом этапе я не вмешивался. Всяко в чате бывает, пусть сами разбираются.

Затем он начал пытаться обкатывать разные программки для спама чата - когда произвольное сообщение многократно копируется с огромной скоростью, забивая все поле чата. Другим там просто места не остается для общения.

На этом этапе я его стал из чата выкидывать - как только программку свою запускает, вылетает быстрее собственного визга. Банить его IP нежелательно, поскольку он выходит в сеть с динамического IP, и банить надо всю подсетку, а из этой подсетки заходит довольно много вполне приличного люду.

Поскольку задолбал он уже всех, народ в чате его игнорирует. Теперь этот крендель начал угрожать, что через десять дней грохнет весь сайт.

И что с ним делать?

Сервер свой, секьюрити вроде на нем закручена как надо, но испытывать на прочность со стороны всяких придурков желания особого нет. Тем более что на сервере висят и другие проекты, вполне коммерчесие.

IP с которых он обычно заходит - известны. Сделаны скриншоты его похождений и угроз. Сам он пока не подозревает, что находится под очень пристальным вниманием.

Да, совсем забыл - придурок этот из Канады (Торонто), англоязычный.

Какие будут идеи?

С уважением,

Виктор

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#1

Abuse его провайдеру в Канаде не пробовали? Вряд ли правила доступа в Канаде позволяют использовать услуги провайдера для противозаконных действий.

N
На сайте с 04.03.2003
Offline
14
#2

Вычисли его штат, найди сайт отдела полиции и напиши им жалобу.

http://www.gov.calgary.ab.ca/police/

The Crime Prevention Unit is collecting data to help determine areas of concern for Internet users. The data will be used to assist computer users in protecting themselves online.

Так что твоему хацкеру может очень даже не поздоровиться если ты всерьез им займешься ;)

vmegap
На сайте с 03.02.2002
Offline
158
#3
Как писал Nita
Вычисли его штат, найди сайт отдела полиции и напиши им жалобу.

http://www.gov.calgary.ab.ca/police/
The Crime Prevention Unit is collecting data to help determine areas of concern for Internet users. The data will be used to assist computer users in protecting themselves online.

Так что твоему хацкеру может очень даже не поздоровиться если ты всерьез им займешься ;)

Заняться-то займусь. Мало не будет, чтобы у других потом охоту отбить. Тем более что местонахождение его известно - Торонто.

Какие-нибудь идеи еще будут?

С уважением,

Виктор

PS

О результатах потом сообщу публично.

M
На сайте с 12.01.2003
Offline
130
#4

vmegap, формально говоря тут это серъезное преступление. Это федералка, за нее дают столько, что к моменту выхода на свободу знания человека про компы устареют :)

С другой стороны никаких шансов что у тебя примут дело практически нет. Так что по линии полиции ты можешь на все забить. Для этого тебе надо подавать в нашу ментуру, что бы они официально .. и бла-бла-бла. короче сам понимаешь, это нереально.

Ну и самое главное - люди которые так балуются это лохи. Он разжился где-то програмками флудерами и пользуется. Ну может написал сам. Но вероятность того что он реально что-то вам там как-то обрушит... забудь. Просто представь себе психологический портрет клиента. Из Торонто, русский эмигрант, делать ему там особо нечего, вот он в русском чате и тусуется. При том сам по себе именно лох, нормальным общением никакого внимания к себе привлечь не может. ... Так что забей. Он верещит только потому, что вы обращаете на него внимание.

Polite Moose
На сайте с 22.04.2002
Offline
85
#5

Просто в качестве идеи, как сделать что бы один не мешал всем:

1. Всем посетителям чата вешать куку с уникальным номером. Без куки (то есть если куки выключены - в чат не пускать)

2. Дать гаду привыкнуть к тому, что кука вешается и не имеет последствий. На случай стирания куки, заставить каждый раз проходить минимальную регистрацию или что-то типа того. Для нормальных посетителей эта процедура будет безболезненна, а для того кто куки трет - должна надоесть. То есть задача - посадить ему куку и убедить в том, что кука безопасна.

3. Вычислить куку гада и при появлении её носителя - переводить его в "специальный чат", где его сообщения может видеть только он. То есть у вредителя в окне чата будут видны его сообщения и сообщения других, но другие у себя его видеть не будут.

Так же:

- ввести лимит на количество сообщений в минуту от уникального пользователя.

- ввести лимит на повтор сообщения больше N раз

- по двум предыдущим пунктам - при нарушении временно (на час) банить IP

IP с которых он обычно заходит - известны. Сделаны скриншоты его похождений и угроз.

Обязательно надо фиксировать время, что бы по логам провайдера сопоставить IP и конкретного человека.

Удачи, доброго пива (http://www.fifth-ocean.ru/) и настроения! Релевантность определяется не тИЦ, не ВИЦ, не количеством ссылок, не частотой ключевого слова, а соответствием запросу!
Polite Moose
На сайте с 22.04.2002
Offline
85
#6

Mauser, обсуждаемый чат - англоязычный, и как и сам vmegap, находится в Бушстане.

[Удален]
#7

Обычно собаки, которые лают, не кусаются. Если человек занимается подобной хренью, то значит, что он еще зеленый пацан, а, соответственно, хорошо защищенный сервер ему не по зубам. Сервер, надеюсь, не по Виндой? :)

Хорошую идею, имхо, высказал Polite Mouse... Имеются ввиду ограничения по частоте добавления сообщений.

vmegap
На сайте с 03.02.2002
Offline
158
#8
Как писал Scaramush
Обычно собаки, которые лают, не кусаются. Если человек занимается подобной хренью, то значит, что он еще зеленый пацан, а, соответственно, хорошо защищенный сервер ему не по зубам. Сервер, надеюсь, не по Виндой? :)

Как раз зеленые пацаны и ломают. Создавать еще не научились, вот и самореализуются таким образом. Опытный как раз на сервер вряд ли полезет, да обычно опытному есть чем заняться в жизни...:)

С уважением,

Виктор

M
На сайте с 12.01.2003
Offline
130
#9

vmegap, тю! Ну если он буржуй и вы из буржуинии, то какие проблемы? Даже угроза сломать сервер это преступление. Если она сопряжена с деструктивными действиями, то вообще никаких проблем. Как минимум беседа с полицией ему обеспечена. А кибер крайм для таких кадров не самый приятный собеседник. как правило у них не все на компе лицензионно, а тут это, как ни странно, тоже преступление. Упорядочьте его властями, власти для этого и существуют, ты для того налоги тут и платишь. Это смешно из-за проблем в чате полицию звать, но это работает.

У нас была похожая проблема когда корпоративный сервер ковырять зачем-то хотели. Ушат холодной воды вылечил все наши проблемы с доморощеным хакером.

Polite Moose
На сайте с 22.04.2002
Offline
85
#10
Как раз зеленые пацаны и ломают. Создавать еще не научились, вот и самореализуются таким образом.

vmegap, я бы сказал так, не ломают, а пытаются ломать. Если сервак нормально настроен и пролатан, то эффект будет как у мухи со стеклом. :) Голова распухает, гордость мешает остановиться, жужжжания много, а толку мало :)

Тут вот как раз к случаю, у е-сказочника Витара , на твою тему вышла сказка про анонимуса

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий