esetnod

esetnod
Рейтинг
134
Регистрация
16.07.2009
esetnod:
cat <<EOF | xargs -n1 host -ta
> abijikuks.servehttp.com
> arfrgadfv.servehttp.com
> avrfrgtad.servehttp.com
> avrgsgtgbb.servehttp.com
> avrtfgsdfgg.servehttp.com
> breadfrga.servehttp.com
> bretgasdffg.servehttp.com
> dgyjhvsf.servehttp.com
> drefagvaf.servehttp.com
> EOF
Host abijikuks.servehttp.com not found: 3(NXDOMAIN)
Host arfrgadfv.servehttp.com not found: 3(NXDOMAIN)
Host avrfrgtad.servehttp.com not found: 3(NXDOMAIN)
Host avrgsgtgbb.servehttp.com not found: 3(NXDOMAIN)
avrtfgsdfgg.servehttp.com has no A record
Host breadfrga.servehttp.com not found: 3(NXDOMAIN)
Host bretgasdffg.servehttp.com not found: 3(NXDOMAIN)
Host dgyjhvsf.servehttp.com not found: 3(NXDOMAIN)
Host drefagvaf.servehttp.com not found: 3(NXDOMAIN)

Между тем, резюмируя всё произошедшее:

1. Выданный в поддержке список причинных доменов не резолвится.

2. Даже если они резолвились ранее, то таких виртуалхостов нет и не было на попавшем под раздачу IP (т.е. выдавалась бы основная заглушка с номером сервера).

3. Из поддержки каждый раз отвечают что на этот раз "ошибку точно исправили", но с сигнатурами никаких изменений не происходит (я даже ради интереса поставил под виртуалкой это поделие).

4. Абстрагируясь от вышесказанного, они позволяют себе блокировать по IP, вместо того, чтобы делать это по HOST. Прямо последователи роспотребнадзора :)

С той разницей, что на канальном уровне нет технической возможности гарантированно анализировать заголовки http, учитывая что сайт может работать через tls, в то время как антивирусники ставят в систему свой сертификат, т.е., вполне имеют доступ к заголовкам даже в сессии tls.

А каковы общие тех. требования: виртуализация, уровень работы vnc (гипервизор, X, DM), менеджер окружения, ОС?

Как так? В хецнере не вечное железо? Непорядок, срочно ухожу!

cat <<EOF | xargs -n1 host -ta

> abijikuks.servehttp.com

> arfrgadfv.servehttp.com

> avrfrgtad.servehttp.com

> avrgsgtgbb.servehttp.com

> avrtfgsdfgg.servehttp.com

> breadfrga.servehttp.com

> bretgasdffg.servehttp.com

> dgyjhvsf.servehttp.com

> drefagvaf.servehttp.com

> EOF

Host abijikuks.servehttp.com not found: 3(NXDOMAIN)

Host arfrgadfv.servehttp.com not found: 3(NXDOMAIN)

Host avrfrgtad.servehttp.com not found: 3(NXDOMAIN)

Host avrgsgtgbb.servehttp.com not found: 3(NXDOMAIN)

avrtfgsdfgg.servehttp.com has no A record

Host breadfrga.servehttp.com not found: 3(NXDOMAIN)

Host bretgasdffg.servehttp.com not found: 3(NXDOMAIN)

Host dgyjhvsf.servehttp.com not found: 3(NXDOMAIN)

Host drefagvaf.servehttp.com not found: 3(NXDOMAIN)

Но даже если бы они были, и даже если бы на них было размещено что-либо вредоносное, должно было быть как минимум предварительное уведомление.

А блокировать шаред ip виртуального хостинга, это как заварить дверь в многоквартирном подъезде, где в одной квартире живут преступники.


[ASW #ZRM-411097]: Блокировка 78.46.215.120
Здравствуйте,

Спасибо за Ваше письмо.

Сайт был разблокирован ​​в последней антивирусной базе. Обновите, пожалуйста, вирусную базу данных.

С уважением,

Anna Loskutova
Technical Support
AVAST Software a.s.
www.avast.com

О причинах не сообщили.

panzergto:
Сегодня обнаружил, что аваст заблочил все мои сайты на Just-Hosting, например:
http://noutbookremont.ru

Сайты то на простом хтмл, без скриптов без всего, из 1-2 страниц все. И где ж там вирус интересно затесался???

У джастхостинга теходдержки нет походу (фатал еррор при попытке воспользоваться), написал в аваст, но чето сомнительно что этот вопрос их заинтересует. И что переводить сайты на другой хостинг теперь??

Здравствуйте.

1. Относительно антивируса:

Отписал в поддержку касательно возникшей проблемы, подождём ответа.

Параллельно сразу зашел на их форум, в принципе, увидел то что ожидал — аналогичные проблемы с другими сайтами.

Обратите внимание на топики

http://forum.avast.com/index.php?topic=117592.0

http://forum.avast.com/index.php?topic=115850.0

http://forum.avast.com/index.php?topic=117148.0

И в особенности на этот пост, о блокировке их же собственного форума:

http://forum.avast.com/index.php?topic=117148.msg907824#msg907824

Относительно предположения вышеотписавшихся про спамхаус: http://www.spamhaus.org/query/ip/78.46.215.120

2. Действительно, была временная проблема с доступностью lic.ispsystem.com , очередная проверка просто совпала с этим моментом, извиняемся за неудобства. Однако, есть и другие способы связи: например, кнопка чата на сайте (позволяет также писать в оффлайн).

Рассмотрите: http://just-hosting.ru/backup.html

esetnod:
Заказывал набор кнопок для чата, выполнено качественно и быстро, в процессе вносилось много правок, в общении приятен. В общем всё что нужно присутствует = )

Обращался еще раз, всё также = )

Автор, наверное, всем вам премного благодарен.

Чёрный, белый, синий, зелёный пиар — без разницы, тема то всегда наверху и бесплатно.

Всего: 1200