Первый мой опыт в написании абузы))

imNikky
На сайте с 12.04.2009
Offline
5
552

Добрый день, решил поделиться веселой историей, которая произошла со мной вчера.

Вводная часть:

У меня есть сайт о животных, на который пользователи могут добавлять объявления, например, если появились котята и хозяева хотят раздать их бесплатно.

С 14 числа, на этот сайт начался веселый спам (добавление объявлений) тематика промышленное оборудование и всякие вентили и задвижки)))

Я начал бороться с этим для начала включив капчу, это не помогло, я начал дописывать движок и заодно отлавливать ip адреса, с которых все это идет. Дописав еще кое-что, я параллельно пробил ip оказалось, что они все одно из провайдеров Сибири.

Ради интереса я решил написать им письмо и описать ситуацию, что с их ip спамят на мой ресурс, я не рассчитывал что это поможет но была интересна реакция, но такого я не ожидал)))

Мое письмо:

"Здравствуйте, .
Мы поддерживаем сайт ... о животных, которых хозяева хотят отдать
бесплатно, на сайте размещают объявления и сотрудники приютов
для животных. Мы стремимся помочь котятам и щенятам найти хозяев
добрых хозяев.

Со вчерашнего дня на сайт начали агрессивно добавлять объявления
рекламного (спам) характера с ip адреса xxx.xxx.xxx.xxx

За последние 24 часа было добавлено более 60 спам объявлений, мы
начали отслеживать ip адрес и обнаружили, что он находится в вашем
владении.
Возможно, злоумышленники добавляют спам не только на наш
сайт, но и на другие, что вредит добропорядочным гражданам.
Просим помочь нам с борьбе с этими спамерами. Спасибо"

К письму был приложен скриншот со спам объявлениями.

А вот ответ, который пришел через полчаса

"Здравствуйте.
Пишу Вам не как сотрудник оператора связи из сети которого по Вашим предположениям приходит спам на Вашу доску объявлений.
Я знаю способ защиты от такого рода "атак" и могу доработать Ваш сайт таким образом, чтобы исключить такие атаки в будущем из любой сети."

Вот такие пироги)))

Навигатор
На сайте с 15.07.2006
Offline
156
#1

Сисадмин (или программист) провайдера мудрую мысль вам написал ;)

Толку то бороться с ветряными мельницами спамера типа Оллсабмиттер или Хрумер.

Шерегеш (http://gesh.info/) - зимний горнолыжный курорт
SlonoTOP
На сайте с 26.05.2009
Offline
186
#2
imNikky:
Добрый день, решил поделиться веселой историей, которая произошла со мной вчера.

Вводная часть:
У меня есть сайт о животных, на который пользователи могут добавлять объявления, например, если появились котята и хозяева хотят раздать их бесплатно.
С 14 числа, на этот сайт начался веселый спам (добавление объявлений) тематика промышленное оборудование и всякие вентили и задвижки)))

Я начал бороться с этим для начала включив капчу, это не помогло, я начал дописывать движок и заодно отлавливать ip адреса, с которых все это идет. Дописав еще кое-что, я параллельно пробил ip оказалось, что они все одно из провайдеров Сибири.
Ради интереса я решил написать им письмо и описать ситуацию, что с их ip спамят на мой ресурс, я не рассчитывал что это поможет но была интересна реакция, но такого я не ожидал)))

Мое письмо:
"Здравствуйте, .
Мы поддерживаем сайт ... о животных, которых хозяева хотят отдать
бесплатно, на сайте размещают объявления и сотрудники приютов
для животных. Мы стремимся помочь котятам и щенятам найти хозяев
добрых хозяев.

Со вчерашнего дня на сайт начали агрессивно добавлять объявления
рекламного (спам) характера с ip адреса xxx.xxx.xxx.xxx

За последние 24 часа было добавлено более 60 спам объявлений, мы
начали отслеживать ip адрес и обнаружили, что он находится в вашем
владении.
Возможно, злоумышленники добавляют спам не только на наш
сайт, но и на другие, что вредит добропорядочным гражданам.
Просим помочь нам с борьбе с этими спамерами. Спасибо"

К письму был приложен скриншот со спам объявлениями.

А вот ответ, который пришел через полчаса
"Здравствуйте.
Пишу Вам не как сотрудник оператора связи из сети которого по Вашим предположениям приходит спам на Вашу доску объявлений.
Я знаю способ защиты от такого рода "атак" и могу доработать Ваш сайт таким образом, чтобы исключить такие атаки в будущем из любой сети."



Вот такие пироги)))

Дак ведь кризис в стране деньгу нужны всем, а сисадмину вдвойне)

А так усильте варианты защиты, усильте капчу + добавьте вопросик с ответом и модерируйте чаще.

iren K
На сайте с 28.12.2008
Offline
222
#3

банальный шантаж: пишите сразу админ. провайдера и пробейте кто им выдал лицензию - пишите абузу им

c уважением Iren
imNikky
На сайте с 12.04.2009
Offline
5
#4

Так я не надеялся, на то что напишу письмо и спам закончится, я предпринял меры со своей стороны и по поводу капчи итп.

Просто был очень уж удивлен таким ответом сапорта)))

iren K
На сайте с 28.12.2008
Offline
222
#5
imNikky:
Так я не надеялся, на то что напишу письмо и спам закончится, я предпринял меры со своей стороны и по поводу капчи итп.
Просто был очень уж удивлен таким ответом сапорта)))

на моей практике - обычно отвечают практически всегда, особенно если сразу предоставить материалы спама: поэтому рекомендую сразу писать "вышестоящей" орг. и админ. и обязательно приаттачить пример, а не вести переписку с саппором, поскольку это обычно малопродуктивно..

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий