team-voice

team-voice
Рейтинг
243
Регистрация
07.11.2016
Hostiman:


Получается я фантазер, раз "конкурент"? :D

Емае, как родилась эта мысль? ))

вы то вообще причем.

kxk:
team-voice, Подсказываю, если будет очень надо интерполу или ФБР, OVH тоже может:)

безусловно, даже сомнений нет.

Если российским спецслужбам нужно будет от нас то то получить , то даже если мы сильно не захотим.. они всё равно получат. Только еще хуже будет. тут никаких иллюзий. На то это и спецслужбы.

PS я понимаю о чем могли подумать коллеги и форумчане. Нет мы не просто не приветствуем клиентов на брут и масскан мы еще и активно мешаем такой деятельности , при том вовсе не в ручном режиме. Если конкретно : при определенных условиях включается жесткий полисинг по pps. И причин тут очень много, во первых нам не нужны проблемы а во вторых PPS - самый дорогой ресурс в телекоммуникационном оборудовании.

Hostiman:

Поэтому меня веселит ваша позиция конкретно по бруту, мол нет абуз, можно ничего не делать или включать дурака как sinaro aka morene, что не в курсе :D

Кто собирал? Струтуры, которые будут реализовывать информацию по ключевым личностям. Это 50-100 человек.
Кто я? Стоял рядом.
Зачем показал и рассказал? Я один из вас.
Что на руках у меня? Кривой косой бэк админки для отслеживания.
Список слитых форумов : экспа, бхф, дарселлер, пробив(тут было весело, по 0day успел слить кто-то еще), промаркет, прокард, которые не поправили свои дыры.
https://www.shodan.io/host/185.162.130.141 промаркет прокрд до сих пор имеют уязвимость CVE-2019-10149. Можете воспользоваться. Тоже кстати украинцы.

Хотел бы отдельно прокомментировать это.

Лично я, не обладаю глубокой компетенцией по юридическому вопросу ответственности хостинг провайдера / ЦОД за деятельность клиента в контексте брута.

ЦОД не правомерен своей волей определять "брут это или нет" законно это или нет.

взлом и неправомерный ДОСТУП к информации - да прямое нарушение закона. А вот подбор пароля... нет

Сканирование интернет на наличия сервиса так же не является нарушением закона РФ. (но тут я считаю всё же есть тонкая грань между сканированием сетей в поисках сервиса и сканированием сетей в поисках уязвимости)

В любом случае речь идет о ответственности клиента но не ЦОД. Но тут поидее тоже не всё так просто ибо есть нюансы с "группой лиц по предварительному сговору"

вообщем не всё так хорошо как думается и не всё так плохо как могло бы быть.

Зачем показал и рассказал? Я один из вас.

Это приятно слышать.

Информация действительно интересная. С таким порядком и подходом никогда не сталкивался. Шаред хостинг проект никогда не вел.

---------- Добавлено 23.07.2019 в 15:06 ----------

kxk:
team-voice, А анализ свичей те мониторинг трафика?
Или у Вас в РФ и нет DPI?

Мы же не про нас конкретно. Мы , да , можем посмотреть практически всё что не идет в шифрованном виде.

Hostiman:
Был опыт? Расскажите.

Да опыта много, правда не по кардинг форумам.

Если быть откровенным то суть претензий мне не известна (причины обращения в запросах нет, просто текст аля "согласно закону номер такой то постановлению такому то просим предоставить). Запросы обычно носят характер "в целях ОРМ просим вас предоставить все известные данные по IP х.х.х.х.х, ответ направлять в такой то форме по такому то адресу в таком то виде"

подпись, печать.

Носитель информации всегда в виде заказного письма - бумага. Часто перед этим дублируют запрос в электронном виде для "ускорения". Но у вас совсем другая специфика бизнеса. Вероятнее всего с этим связан разный подход к работе с нами.

мы ведь предоставляем bare metal и технически не имеем возможности знать что именно работает на сданном в аренду физическом сервере.

lonelywoolf:
team-voice, Конкретно вот этот пример не сосем корректен: ну заходим и смотрим, а куда же подключается этот указанный IP. Блин, как так, он подключается на 22 порт к куче IP в сети, блииин... Че ж делать то, не банить же его?! Ведь это может быть легитимный клиент, которого сломали (99.9%). Так что такие вещи проверять надо.

Как бы жалобы должны проверяться, когда есть таковая возможность, я считаю. Другое дело, если факт нарушения не проверяется и недоказуем... Но это уже другой вопрос.

А вот применительно к данной теме - мне сказать нечего, я тут не знаю, кто прав, а кто виноват, поэтому мнения нет.

такой подход может иметь место быть когда клиентов мало. И таких жалоб мало. А когда клиентов десятки а то и сотни тысяч а жалоб переваливает за 100 в сутки в работу включаются уже другие механизмы. Например агрегация абуз по типам на "IP" и вот когда их станет "условно" 3-5 типовых за короткий промежуток времени то именно такая абуза будет рассмотрена индивидуально.

Это как пример.

Компании выстраивают собственную политику обработки жалоб и в подавляющем большинстве случаев эта политика хорошо вписывается в действующее законодательство.

Denzel82:
а что у хостера нет возможности проверять абузы ? ?

конечно нет. Откуда ? как ?

вот например пожаловались вы что ип х.х.х.х производит подбор пароля к вашему SSH.

Ну так заблокируйте его в iptables да и всё. И если хост реально "плохой" то почему жалобы приходят только от вас?

PS фсб не ломают двери, они отправляют официальный запрос и получают официальный ответ а дальше ведут свои оперативно розыскные мероприятия согласно регламенту при полном содействии хостинг компании.

Denzel82:
GlobaNet, Бред какой-то пишите, по вашему лучше провайдер дождётся когда к нему приедут конфисковывать сервера, чем заблокирует запрещенный контент

У любого нормального хостера есть правила, за нарушение которых договор с клиентом может быть расторгнут

а где гарантии что жалующийся не фантазер ? и абуза не метод конкурентной борьбы? нарисовать можно любые логи.

В отличае от анонимного абузера клиент платит деньги.

yodda:
1) ну пол часа-час привезти
2) С кем? С 1 человеком? ну 10 минут
3) 10 минут

Итого имеем 1 час и 20 минут на работу. В чем проблема? 5 дней везти сервер, 2 дня согласовывать и 3 дня открывать стойку? :D

еще к архиепискому кириллу надо свозить.

Освятить.

XPraptor:
Hostiman, этот список видел - но там у самого хостреа с доп IP и прочими услугами слегка не очень всё.

---------- Добавлено 18.07.2019 в 14:11 ----------

team-voice, интересно было бы - что где посмотреть и по чем стоить будет?

у нас есть один DELL R210II E3-1220V2/16 ram / 120 SSD с 100 Mbit/s канала без защиты .

так как он один то с радостью отдадим вам его за 2000р в мес .

Если желаете могу организовать вам бесплатный тест

XPraptor:
Доброго времени хостерам (и форумчанам).

Хостеры, накидайте плиз по возможности, кто знает, где взять дедик до 2000р.
Параметры любые, кроме Atom, желательно с любым, даже самым мелким SSD.

Кроме хостеров форумчане, если знаете где взять - тоже не скупитесь, отпишите.

Кидайте здесь в ветку предложения, или в личку.

https://datacheap.ru/services/arenda-serverov-dedicated/ вот тут например.

да и у нас вообщем то можно.

один есть подходящий с 8 гиг рам и 120 гиг ссд.

Можем дать на тест.

Всего: 2361