Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг
Ramzzes:
Зачем врёте? Где было написано про сотни человек?

А кавычки зачем? Это переносный смысл... я имел ввиду тех, кто писали в вашей теме и кому вы доверяете ....

Exhang:
Ну да, вы же самый умный и самый красивый тут 😂 (это из песенки одной). Пора уже успокоится. 🙄

Неужели вы можете гарантировать, что если я прикрыл сайтик на наших сервера, он у вас не всплывет?

Нет, разблокировать никто не собираться.

Exhang, успокоиться.

Я ничего гарантировать не могу конечно же и не гарантирую.

---------- Добавлено 13.03.2014 в 18:25 ----------

kpv:
когда деревья были большими и скорости интернета измерялись килобитами обсуждать спамхаус можно было вечно

http://www.stopspamhaus.org/
http://forum.hostobzor.ru/index.php?showtopic=17304
обратите внимание на сообщения udofun у него парсилка по событиям SBL как это делает хетзнер со своими сетями
http://www.fontanka.ru/2013/04/11/138/
а также


http://www.spamhaus.org/drop/drop.txt

Вы что, хотите мне рассказать о том, что SBL работает против России путем Российских пруфов :D

Ну вы отожгли :D

---------- Добавлено 13.03.2014 в 18:28 ----------

kpv:
Если вам спамхауз не доверяет, а доверяет только владельцу сети, которую вы арендовали - то на это тоже есть причины.

Я не арендую сети :D

kpv:

Ваша сеть адресов может попасть в блок вообще по другой причине, даже при отсутствии каких-либо противоправных действий у вас - если спамхауз одного из ваших аплинков заподозрит в cybercrime, то вы попадёте под раздачу просто за компанию.
http://habrahabr.ru/company/globatel_ltd/blog/144962/
Именно так блокируют сеть датацентра, когда к ним приезжает cybercrime hoster со своей собственной сетью, который игнорирует все абузы спамхауза. Нет никакого ответа "владельца сети" - у спамхауза другие методы. В случае с хетзнером это правильно - там хетзнер решает за владельца. В других сетях и на других адресах ситуация может прямо противоположная.
борьба со спамом - это как война, жертвы среди мирного населения неизбежны....

Все вполне логично, если у спамера есть свои сети и вы начали их вещать из своей AS, вы получите запись на сети AS и никакого "мирного населения" тут нет....

kpv:
ну а зачем тогда sbl использовать, если все проблемы можно решить spf? И что делать, когда спам идёт с ip адреса, который прописан в spf? У крупных хостеров это очень просто делается - кладутся трояны на сайты клиентов с джумлами и вордпрессами и с каждого аккаунта по чуть-чуть(чтобы не сработала антиспам система хостера) отправляют спам с адреса взломанного аккаунта. Я уже не говорю о возможности зарегистрировать сотню тысяч бесплатных доменов или наделать ещё миллиончик поддоменов себе, прописать на них правильные spf записи
и спамить в своё удовольствие. миллион правильных spf записей скриптом делается за минуту.

Вы продолжаете задавать вопросы.... ))) остановитесь ))) я дал вам ответ на ваш вопрос про gmail, прекращайте флудить и вилять по теме. Каждый сам для себя решает , зачем ему SBL или SPF... о чем вы? Комплекс мер включая SBL и дает коке какие, мало мальские шансы на отсеивание спама.

kpv:

да ему вообще похрену на эту информацию - этого не понимаете вы. какая разница кто там указан? Хоть Romka_Kharkov, хоть хетзнер - если спам с сети будет идти - сеть попадает в SBL

Хватит коверкать фразы и перекручивать сказанное мной, SBL действительно пофик кто там указан, именно по этому все жалобы направляются именно владельцу, только сказал об это я и чуточку раньше. Перечитайте.

kpv:
Я не отрицаю, я поясняю как идёт эскалация проблемы. изучите, наконец, методы работы спахауза.
Сначала /32 (или мелкая сеть клиента), потом сеть целиком, потом аплинки или /16 сразу.
Нету у спамхауза никаких доверий ни к каким сетям. Для них Россия, к примеру, одно время была вообще сборищем "падонков", был бы префикс /RUSSIA - отрезали бы одним махом на SBL

У вас конечно же кроме собственных догадок наверняка есть пруфы ? Потрудитесь пояснить....

kpv:

Да не нужен им список клиентов. Им достаточно знать распределение этих адресов и характер устройств на нём. Одно дело, когда у вас там почтовый легитимный кластер серверов и вам надо просто вычислить на кого жалоба пришла, а другое дело, когда у вас тёмная лошадка арендовала сервер, к которому у вас нет доступа, клиент зарегистрировался через прокси-сервер, платит с безымянной кредитки, и номер телефона у него с эфиопии. Или вы вообще не реселлер, а притворяетесь им и напишете в спамхауз всё что они запросили. Спамхаузу нужно любой ваш ответ и уже по его содержанию они научились делать выводы.

Конечно, нужен любой ответ, только не забудьте, что к этому ответу надо приложить действие, а ответ стоит отправлять от владельца сетей, таким образом проблема не будет растягиваться на недели и месяцы, а решиться за пару дней без особых напрягов, а то и еще быстрее. А воз и ныне там...

---------- Добавлено 13.03.2014 в 16:23 ----------

Exhang:
Каждый пиарится, во всех сообщениях.

Извините, но в чем заключается ПР? В подписи что ли? Напишите как ТС что ваш вопрос решен и тему можно закрыть - ПР прекратится... а так мы в общем-то обсуждаем методики работы SBL , если ничего ценного вы не подчерпнули из нашего общения с kpv я спокойно удалюсь из беседы, однако ваши сети в блоках а не мои...

Exhang:

Я уже заблокировал клиента из данной подсети который спамил, спам больше не идет от него, точнее сайта того нет. (да он уже переехал наверное).

Вот лично меня уже смущают слова "заблокировал" и "наверное"... Стало быть вы его можете скоро разблокировать, а в целом он может никуда и не переехал, а просто ждет пока SBL снимет листинг, а потом поедем по новой... (Это теория, я ни в чем вас не обвиняю, но из того, что говорите вы - я понимаю, что вы и сами не владеете информацией.... куда уж вам в SBL писать....)

Exhang:

Спамхаус действительно ведет переговоры только с хетзнером, меня игнорирует и это понятно.

У меня не было сомнений на эту тему :) А вот kpv это не понятно :) Поясните ему, а не мне :D

kpv:
нет никаких противоречий - со стороны вы никак не определите каким клиентам розданы ip

А вы опубликуете базу своих клиентов SBL ? Я отказался сразу, и не смотря на это все нормально решается.

kpv:

он уже "вывалил" всё это в райп, только с вашей точки зоения это почему-то фейковая информация, которой не стоит доверять. то есть если хетзнер пришлёт эту информацию в электронном письме в спамхуз - это достоверно, а если в райп занесёт - это хуета фейковая

Не ругайтесь, вы немного не понимаете о чем речь идет, SBL вполне закономерно ставит под сомнение эту самую WHOIS информацию, с этим то надеюсь вопросов нет? Откуда SBL знать верная она или нет, более того, даже сам Хетзнер не в силах знать этого правомочно.... клиент мог внести чушь и заплатить с левой карты, а мега фрод департамент ничего не заметил..... но все эти вопросы касаются спама лишь только в одной плоскости - он должен быть прекращен, стало быть задача SBL сводится к выставлению листинга, а так же к уведомлению Хетзнера на тему того, что в его адресном пространстве есть некто .... кто занимается вот такой вот лажей, а проверку на валидность всей последующей информации просто ОБЯЗАН взять на себя хетзнер, так как он возможно связан узами тесных договорных отношений с кибер преступниками..... именно по этому хетзнер по хорошему должен инициировать всяческие проверки в сторону своего клиента, выяснить, является ли информация WHOIS валидной в том числе (если это требуется), но за основу хетзнер должен взять остановку спама с указанной сети..... А вы мне сейчас говорите о том, что одна и та же информация поданная разными людьми будет выглядеть по разному.... НЕТ... я не об этом.... я о форме ответственности всех сторон и о логической иерархии обращения.. так как к конечному "клиенту" хетзнера который спамит.... никакого доверия от SBL нет (и быть не может) по умолчанию...... и это вполне закономерно и логически понятно, но вы в упор это отрицаете и считаете, что с SBL должен разобраться с каждым лично, вступить в переписку и проверить копию паспорта, да оно нафик им не надо .... идет спам - висите в листинге, не хотите решать со своим ISP - он решит это в одностороннем порядке (как в случае ТС-а) выставив ультиматум о переезде, видимо Хетзнер все таки понимает о чем ему пишет SBL, иначе бы клиент не получил от них уведомление. Вот собственно и все, что я хотел сказать.

---------- Добавлено 13.03.2014 в 14:59 ----------

kpv:

спамер рассылает письма с бла-бла-бла@google.com
при этом то, что до собаки (бла-бла-бла) подставляет каждый раз разное, но все email реальные (ну тупо посканил email в интернете) или вообще взял, к примеру, support@google.com

как будем блокировать?

Рекомендую ознакомиться с термином SPF.

kpv:
так расскажите, не отсылая к мануалам и не переводя стрелки, как заблокировать спам конкретного сайта (а не ip)?

SBL - это не концепция, это Spamhaus Block List
====
The Spamhaus Block List ("SBL") Advisory is a database of IP addresses from which Spamhaus does not recommend the acceptance of electronic mail.
====

то есть тупо не принимаем почту с этих адресов.
можно даже тупо в файрволл добавить правило запрета входящих коннектов с этой подсети на 25 порт - одна строчка.

А как вы хотите заблочить спам с конретного сайта на сервере с данной сети?

Не пойму только с чего вы взяли, что я собрался что-то лочить, хотя пожалуй догадываюсь откуда это пошло: я пояснял вам о том, что суть блокировки SBL это IP адреса (хотя они могли бы заносить в базу спам-домены) для того что бы взывать к ответственности их владельцев, в частности это Хетзнер, я ни в коем случае не имел ввиду техническую возможность с их стороны блокировать "спам с сайтов", вы не верно поняли то, что я написал, хотя может быть я и не в полной мере выразил суть, если ввел вас этим в заблуждение - извините. Ну а как блокировать спам с определенных доменов - собственно так же как и с IP адресов... Проверяя почту на входе.

kpv:
Судя по данному письму Никита отписал в спамхауз, что он реселлер услуг хетзнера и хочет узнать на кого пришла жалоба, а спамхауз хочет узнать список этих клиентов, чтобы разобраться в ситуации. Обычная пракатика спамхауза не снимать блок с сервера, если он в субаренде у криминальных личностей. Что здесь неясного вам?

Поищите противоречия ;) Никита ваш сейчас должен вывалить список клиентов по всей сети /28 ? :)

А если /20 в SBL занесут, то хетзнер наверное всех клиентов вывалить должен будет что бы SBL разобрался ;)))) Это прямой ответ вида "не держите у себя спамеров и все будет нормально" :)

В общем подождем , пока снимут листинг ))))) а пока что я так понимаю уже 2-3 дня почта ходит мимо кассы ;) ? Продолжайте переговоры :D У меня SBL решается меньше чем за сутки....

P.s: Не нервничайте, SBL же заносит IP адреса, а не сервера в список, мы парой постов выше это выяснили :D

kpv:
В данном конретном случае есть уже ответ спамхауза владельцу подсети 88.**.**.**/28 - вам на русский язык его перевести? Что в этом случае может ответить хетзнер? Для чего вообще нужен хетзнер в этом диалоге? тупа сидеть нажимать кнопку forward, или он ставит синюю гербовую печать при пересылке письма от клиента в спамхауз?

Переводить мне ничего не надо, это очередной момент вашего непонимания концепции SBL, мне достаточно того, что указанный выше листинг (http://www.spamhaus.org/sbl/query/SBL215752) по прежнему на месте, пишите, рассуждайте, утрируйте дальше..... результата - нуль...

kpv:
я то в здравии и прекрасно понимаю почему блокировка на ip - потому-то техническими средствами /32 можно заблокировать, а как вы заблокируете конкретный сайт - вообще непонятно. этого даже роскомнадзор не смог сделать, а вы тут себя каким-то суперменом мните.....

Вот это да :D ))))

Окончательно аргументы сошли на нет :)

Читайте мат часть и не пишите глупостей :)

---------- Добавлено 13.03.2014 в 14:25 ----------

kpv:
Есть владелецы сети, которые не реагирует на абузу и это не зависит от моих желаний/пониманий. Поэтому можете до усрачки писать по контактам владельцев такой сети - они только посмеются над вашими письмами. Поэтому ознакомьтесь с методами работы спамхауза, прежде чем писать сообщения, что владелец сети самый главный в этом действии....

Владельцы таких сетей бесспорно есть, все они перечислены в листингах SBL. Это 100% ;)

А насчет методов работы SBL ... я то как раз с ними знаком, в отличии от вас :) ТС написал в SBL :) Что ему ответили ? ;)

kpv:
Это не смешно, это реальность.
Владелец сети сам может быть cyber crime
http://www.securitylab.ru/news/307268.php

У меня создается впечатление, что у вас закончились аргументы по сути беседы.

В семье не без урода, что же поделать, только в случае описанном вами, я так понимаю что "изьятие маршрутов" это имеется ввиду разделегирование выданных блоков на уровне RIPE. Как это касается обсуждаемого тут SBL ? Да, магнаты тоже бывают "странные" и они отвечают за это на своем "магнатском" уровне.... Не знаю как это подключить к беседе про SBL , простите....

kpv:

то есть ТС вы легким росчерком пера легко записали в спамеры? Ну тогда расстрелять, адназначна!!!

Вы к тому же еще и не внимательно читаете то, о чем я пишу, наверное на этом стоит прекратить дебаты, наберитесь чуток аргументов и фактов, прочитайте еще раз все, о чем я написал, а потом попробуем поговорить еще раз. Я никого и не куда не записывал, я как раз наоборот множественно указал, что ТС может быть вполне нормальным человеком\хостером\клиентом хетзнера, тому есть масса свидетельств в постах указанных выше, а именно:

#1


/ru/forum/comment/12704819
а это вполне конкретно Хетзнер и фейковые реасcайны (может быть не в этом случае) тут вовсе не при чем.

#2


/ru/forum/comment/12704978
в общем вы поняли о чем я .... Я не беру под одну гребенку всех, вполне закономерно, что есть масса людей у которых в WHOIS все в порядке и они действительно готовы реагировать на жалобы.... но понимая специфику работы SBL должно быть......

По этому или давайте говорить объективно ... или перестаньте вносить деструктив в беседу, мало того что судя по всему вы опыта работы с SBL не имеете, так вы еще и в заблуждение читателей вводите своими "знаниями" иерархии построения ответственности в сети....

kpv:
типа фейковые реассайны не владелец сети делает, а спамеры и кардеры сами нарезают их себе?

Вы путаете зоны ответственности, владелец сети нарезает конечно же..... Вы рассмотрите концепцию вот под таким углом:

Шансов что "спамер" дал "хетзнеру" левую инфу для WHOIS в сотни раз больше чем шансов что "хетзнер" дал левую инфу "райпу". ;) По этому SBL как раз таки уходит от ручной работы про которую вы говорите и обращается сразу туда... где наверняка дадут ответ, а если не дадут значит - спаммерский датацентр... остальное НЕ ВАЖНО, как вы не понимаете :D

---------- Добавлено 13.03.2014 в 14:08 ----------

kpv:
И каждый отвечает за свой уровень. И это правильная конструкция - направляете жалобу на самый нижний уровень, решаете свой вопрос. Не удалось решить - смотрите в правила владельца сети и эскалируете запрос уровнем выше.

А если пытаться возложить все обязанности на царя-батюшку или говорить, что во всём виноват Путин - вот тогда и начинается бардак в головах....

Виноват провайдер услуги который владеет сетями, это хетзнер, путин тут не при делах... хотя... :))))

И рассматривается тут система с обратной стороны... а не так как этого хочется вам.... повторюсь последний раз, писать спамеру о том, что он спамер - не имеет никакого смысла... именно по этому SBL запись выставляется на ИП а не на вебсайт о котором идет спам... очнитесь , прошу вас :D 🤪🤪 Ваша логика работала бы только в идеальном обществе... где каждый был бы ответственный..... А на сегодня простите, все совсем не так.... )))) по этому логично что "нагоняй" получает Хетзнер от SBL.... и смотрите как все четко сразу сработало.... хетзнер написал клиенту... да написал аж так... что 12 или 24 часа дали а потом Cancel ;)))) А вы говорите что-то не так.... все работает вопреки ваших желаний\пониманий :D

Всего: 6838