cyscon

12
rustelekom
На сайте с 20.04.2005
Offline
522
#11

аналогия неверна. файлы размещенные в публичном доступе имеет право шерстить кто угодно.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
M
На сайте с 19.01.2011
Offline
65
#12

Весьма спорный вопрос особенно в области собирание хранения и распространения информации 3тим лицам. Не знаю как в Германии но в Украине на это надо письменно разрешение.

________________________ я больше не хостер ....
rustelekom
На сайте с 20.04.2005
Offline
522
#13

ну поисковые ж движки ходят без разрешения :) вот если в роботс запретить и будут ходить тогда аяйяй.

Ria.neiron
На сайте с 22.03.2009
Offline
347
#14

Сканеры эти та еще беда, спамхаус тоже когда-то начинал работу с благими намерениями и блэклисты, и во что это вылилось по итогу. Чувствую аукнутся эти сканеры нам и достаточно скоро.

Безлимитные серверы 100 Mbps от 29$. (http://megahoster.net/server_nl.php) Нидерланды Безлимитные серверы 1 Gbps от 59$ (http://megahoster.net/server_fr.php) Франция, США Администрирование серверов и перенос сайтов - бесплатно!
K
На сайте с 11.08.2005
Offline
172
kpv
#15
mvolgin:

Если бы они и вправду хотели зделать что-то хорошее то слали бы владельцу сайта как это делает яндекс или хостеру а не в ДЦ.

Шлют на абуз-адрес владельца ip адресов указанный в базе райпа?

Дык это простой автоматизированный процесс: скриптом бац-бац и готово, а где искать владельца сайта?

А процесс быстрого сканирования достаточно простой - антивирус детектируя вирусы на клиентских компах посылает информацию в сеть, файл детектируется и по абузе прибивается.

---------- Добавлено 20.07.2012 в 07:24 ----------

mvolgin:
но в Украине на это надо письменно разрешение.
Сделайте себе украинский интернет, а с каждого байта аплинков требуйте письменного разрешения на посещение серверов украины - ни один сканер не пройдёт.
Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
M
На сайте с 19.01.2011
Offline
65
#16

Поисковики ходят по тем сайтам который в них засабмичены это раз, во-вторых хождение поисковиков я могу заблокировать через robots.txt

Вопрос как они сканят я 4 часа смотрел логи не наше и намека на них. Последний раз сайт был дефеснут а пришло в абузе что с него шла малвар атака. А это блин две разные вещи. ни либо сами хакают либо покупают инфу у тех кто это делает.

Ну и про сканы робингудами:

Because of the inherently open and decentralized architecture of the Internet, lawmakers have struggled since its creation to define legal boundaries that permit effective prosecution of cybercriminals. Cases involving port scanning activities are an example of the difficulties encountered in judging violations. Although these cases are rare, most of the time the legal process involves proving that an intent to commit a break-in or unauthorized access existed, rather than just the performance of a port scan:

In June 2003, an Israeli, Avi Mizrahi, was accused by the Israeli Police of the offense of attempting the unauthorized access of computer material. He had port scanned the Mossad website. He was acquitted of all charges on February 29, 2004. The judge ruled that these kinds of actions should not be discouraged when they are performed in a positive way.[12]

A 17-year old Finn was accused of attempted computer break-in by a major Finnish bank. On April 9, 2003, he was convicted of the charge by the Supreme Court and ordered to pay US$ 12,000 for the expense of the forensic analysis made by the bank. In 1998, he had port scanned the bank network in an attempt to access the closed network, but failed to do so.[13]

In December 1999, Scott Moulton was arrested by the FBI and accused of attempted computer trespassing under Georgia's Computer Systems Protection Act and Computer Fraud and Abuse Act of America. At this time, his IT service company had a ongoing contract with Cherokee County of Georgia to maintain and upgrade the 911 center security. He performed several port scans on Cherokee County servers to check their security and eventually port scanned a web server monitored by another IT company, provoking a tiff which ended up in a tribunal. He was acquitted in 2000, the judge ruling there was no damage impairing the integrity and availability of the network.[14]

In 2006, the UK Parliament had voted an amendment to the Computer Misuse Act 1990 that proves guilty a person who "makes, adapts, supplies or offers to supply any article knowing that it is designed or adapted for use in the course of or in connection with an offence under section 1 or 3 [of the CMA]".[15] Nevertheless, the area of effect of this amendment is blurred, and widely criticized by Security experts as such.[16]

---------- Добавлено 20.07.2012 в 09:58 ----------

Забыл сказать они сами отрицают факт автоматического сканирования. Было бы им повод врать если бы это было кристально законно ?

Про спам хаус с их точки зрения наш гондурас рассадник сапам и это действительно так. На 90 % хостингах нет банальной проверки алреса отравителя. Молчу уже про что-то более серьезное.

K
На сайте с 07.03.2011
Offline
172
#17
kpv:
Шлют на абуз-адрес владельца ip адресов указанный в базе райпа?

Нет, сразу в ДЦ

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
M
На сайте с 19.01.2011
Offline
65
#18

Да сразу в ДЦ я даже думал что это ДЦ заказывает у них сканы но они это не подтвердили.

rustelekom
На сайте с 20.04.2005
Offline
522
#19

И не подтвердят. Такого рода соглашения конфиденциальны. ДЦ просто дает им список своих ай-пи и они их чекают. Сканом или другими способами (без физического доступа к серверам естественно). Если где засветился ай-пи - стучат.

D3
На сайте с 07.01.2011
Offline
33
#20

ДЦ, я думаю, не сильно заинтересованы в таких проверках, без доступа на серв остается только один способ - выявлять зловреды в трафике и кому это нужно?

Скорее всего антивирусы сливают инфу. Юзер зашел на такой сайт, алармо и отсылка отчета с адресом источника.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий