Атакуют неадекваты

[Удален]
11569

Я уже поднимал тут одну тему, но те обстоятельства, что произошли сегодня, вынудили поднять новую.

Предыстория:

В нашем интернет-магазине поселился некий «Кузя»: неадекватный безработный человек, который ежедневно по 2-3 часа в день на протяжении уже более 2 лет занимается вредительством. За все время он провел безвылазно на сайте более 1 месяца (2 часа * 5 дней * 4 недели * 24 месяца = 960 часов или 40 дней!)

В былые времена он писал на нас абузы, писал шизофренически обращения поддержке, в логе сервера оставлял запросы в поиске вроде (Сердце, где сердце, уравнения, где ответы на мои вопросы, задать вопрос). Также он пару раз заказывал на адрес офиса товары из секс-шопа. Подписывал email-ы на списки рассылки от чего они забивались спамом и т.п. Оформлял заказы на левые данные (телефон: "00000", адрес: "улицу забыл, хата с краю"). Варианты заказов постоянно менялись и отличались оригинальностью и не подвергались бану, т.к. IP он менял, куки чистил и т.п.

Сейчас его действия заключаются в выписке счетов на предоплату на левые данные. Раньше это слегка мешало работать, однако после перехода на 100% предоплату это стало совершенно бессмысленно и подобные действия только портили статистику отказов и гадили базу, поскольку неоплаченные счета никто не читает. В феврале его активность уменьшилась до 5 минут в день, а в марте он полностью пропал. Но объявился, и сделал мега подлянку! Это было затишьем перед бурей.

Сводки с фронта:

Все началось с утра, когда я увидел на мобильнике кучу уведомлений от сервисов мониторинга, что сайт не отвечает, а с работы позвонили и сказали, что у них не работают буквально все компьютеры.

Придя на место, я офигел. Кузя непрерывно, всю ночь, более 12 часов, руками отправил более 15000 тысяч заказов (создание счета+резервирование), добавив в каждый заказ примечание - бессмысленный текст размером в 10мб (ограничение на POST-запрос в веб-сервере). В итоге он в течение 12 часов забил базу данных, размер которой превысил 25 гигабайт, от чего на сервере закончилось свободное место и он повис. Сервер не включался, чтобы его восстановить пришлось подключать KVM(!). Во время восстановления, с утра, после автоматической синхронизации CRM с сайтом легли все компьютеры в офисе, не выдержав импорта базы такого размера(!). Лег и колл-центр.

Для акции он использовал 6 IP-адресов от разных провайдеров: 3 оператора МТС Билайн Мегафон и 3 кабельных операторов. За прокси не сидел. Представьте - провел себе в квартиру 3 кабельных провайдеров, чтобы сделать это! При этом, в его регионе минимальный тариф - 2500 месяц на безлимит, а столько трафика можно нагнать только с безлимита!

В итоге, даунтайм сайта составил более 14 часов (22-12) , парализация работы офиса - 4 часа (9-13).

Приведу примеры из некоторых его заказов (Поля ФИО, Адрес, комментарий):

Васильев Петя Федорович (или кто нибудь другой, кому делать нечего). Деревня Офигелово, Отчаянного района. хутор Лысов Суровикинского района Волгоградской области. Не помню я адреса, сами напишите чего хотите. Да тут хрень такая, что лучше не связываться. Зато несколько строк можно тут писануть и смачно плюнуть в сучьи глаза.

А вот приложу пример его активности по Вебвизору. 12 часов непрерывной работы copy-paste!

Идти в ментовку и писать заявление о преступлении (если да, то какое? 274 УК РФ?). Вообще удастся ли его найти, если он так неслабо гадит с очень отдаленного региона, но IP не прячет, только меняет, т.к. они динамичные и сбрасываются с переподключением к интернету?

German V
На сайте с 13.04.2012
Offline
113
#1

Помню вашу тему про этого. Тогда казалось действительно неадекват. Оказывается все намного сложнее. Неадекватом, после таких вестей его уже сложно назвать. Может кто-то из сотрудников, с помощью кого-то, вредит?

Greensneak
На сайте с 26.05.2013
Offline
99
#2

Да забаньте все его подсети. Правда он до прокси додумается. А точно ли руками? Может, робот? Тут против роботов интересный способ давали - добавить скрытое поле. Например, адрес сайта. Если заполнено - робот. ХЗ поможет ли в Вашем случае.

Регистрация домена (https://goo.gl/8evS7V), хостинг (https://goo.gl/xhACo2)
German V
На сайте с 13.04.2012
Offline
113
#3
Greensneak:
Да забаньте все его подсети. Правда он до прокси додумается. А точно ли руками? Может, робот? Тут против роботов интересный способ давали - добавить скрытое поле. Например, адрес сайта. Если заполнено - робот. ХЗ поможет ли в Вашем случае.

ТС уже вроде писал про баны подсетей. Тут надо искать мотивацию. Борьба на уровне сетей, блоков, угроз бесполезна.

---------- Добавлено 20.03.2014 в 22:23 ----------

уже более 2 лет занимается вредительством.

Вот! Это самое загадочное.

M6
На сайте с 04.10.2010
Offline
94
#4
Идти в ментовку и писать заявление о преступлении (если да, то какое? 274 УК РФ?). Вообще удастся ли его найти, если он так неслабо гадит с очень отдаленного региона, но IP не прячет, только меняет, т.к. они динамичные и сбрасываются с переподключением к интернету?

Тоже помню вашу тему :) Не думал что такие квозимоды бывают...

В ментовку есть шанс идти, но велика вероятность что будут гонять ваше заявление по всей России как моё....

Для того чтоб они начали работать им нужно серьёзную причину, например можете в заявлении написать что на вас устроили DDos-Атаку, тогда должны рассмотреть

Раскрутка Телеграмма ещё никогда не была такой простой, чекай тред... (/ru/forum/991237)
[Удален]
#5

бабу ему надо

А если по существу, то полиция ничего не даст, надо выйти как-то на контакт с этим чудиком, а вобще я не удивлюсь, если это ваши прямые конкуренты

Mik Foxi
На сайте с 02.03.2011
Offline
1178
#6

mogutov666, так кузя и устроил парализование работы сайта и офиса. это та же статья что и ддос.

заявление гонять могут сколько угодно, это уже будут проблемы не ТС, а полицаям висяк лишний иметь тоже не понт, если кузя не шифруется - найти будет не сложно и они смогут похвастаться поимкой кибер-преступника.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
German V
На сайте с 13.04.2012
Offline
113
#7
JagdTiger:
бабу ему надо

а вобще я не удивлюсь, если это ваши прямые конкуренты

За 2 года вредительства, повалить сервер на 14 часов. Это можно назвать успехом, столь длительной борьбы конкурентов.

seosniks
На сайте с 13.08.2007
Offline
389
#8

Тс, заявление в прокуратуру, если официально занимаетесь торговлей.

Ну и все данные что тероризирует ваш сайт.

Ато завтра он вас досить начнет и тд.

Barlog
На сайте с 18.01.2007
Offline
287
#9

какой же это неадекват, это довольно неглупый и упорный человек или команда работает. заявление в полицию, конечно.

Трафик-менеджер вашему проекту. Только серьезные тематики. Кампании в VK, FB, OK, Direct, Ads, Mytarget
N
На сайте с 22.11.2008
Offline
181
#10

Это не руками, зенопостер скорее всего.

Дайте ТЗ программистам. Пускай напишут антиспам модуль. При поступлении с одного ИП адреса более 5 заказов в сутки, или за определённый интервал времени, попросить собрать картинку, или разгадать капчу.

Качественное продвижение ваших сайтов. 12 лет опыта. Договор. ( /ru/forum/899200 ) SEO coaching №7 - Пробуждение силы. Старт 10 ноября! ( /ru/forum/914473 )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий