Master-X
Форум | Новости | Статьи
Главная » Форум » Хостинги / Домены / Железо » 
Тема: Вопрос к хостерам
цитата
19/11/10 в 20:00
 PornoMich
представители хостеров, меня вот что интерисует -
как вы относитесь к левым абузам?

ну вот допустим я взял, написал, что с такого то ip (вашего сервера) мне ssh брутили
или просто подключались без моего позволения куда то
или якобы пробывали SQL инжект сделать
или типа спам пришёл =)

знаю щас многие напишут типа - мы даём владельцу сервера отреагировать
но например на что реагировать, если абуза заведомо бред, а вы это ни подтвердить ни опровергнуть не можете ?
цитата
19/11/10 в 21:08
 iph
Ну вообще смотря кто и что пишет, если доказательств явно не хватает, то просим дать их. Совсем левые=бездоказательные абузы видно.
цитата
19/11/10 в 21:10
 arma
PornoMich писал:
представители хостеров, меня вот что интерисует -
как вы относитесь к левым абузам?
ну вот допустим я взял, написал, что с такого то ip (вашего сервера) мне ssh брутили
или просто подключались без моего позволения куда то
или якобы пробывали SQL инжект сделать
или типа спам пришёл =)
знаю щас многие напишут типа - мы даём владельцу сервера отреагировать
но например на что реагировать, если абуза заведомо бред, а вы это ни подтвердить ни опровергнуть не можете ?


Я не хостер, но получал подобные абузы, находясь у разных хостеров.
Хостер на стороне абузера, и даже на пальцах доказывать что ты не верблюд частенько бывает очень тяжело. Конечно, хостера тоже можно понять, выступать судьей им не хочется.

Естественно, когда приходишь к хостеру - все пишут мол "Все будет ок, мы адекватно реагируем".

Фактически, любого среднего размера конкурента можно устранить абузами, жалобами, стуком итд.
Сколько топиков в последнее время про то как "регистратор залочил домен".

Далеко ходить не надо, рядом вот:
Score Cash начали абузить (DMCA) своих адвертов с их же FHGs

Поэтому вцелом тенденция не радует
цитата
19/11/10 в 21:36
 PornoMich
Цитата:
Ну вообще смотря кто и что пишет, если доказательств явно не хватает, то просим дать их. Совсем левые=бездоказательные абузы видно.


ну допустим логи чего то там можно нарисовать за полторы минуты.
это не доказательства, это хуйня =) (будем называть вещи своими именами)

ситуация - допусим есть абуза, есть нарисованный лог от жалобщика
арендатор сервера утверждает, что ничего небыло, а вы на роутере логами всех коннектов, а уже тем более логами протоколов уровня приложений не распологаете

дальнейшие ваши (хостера) действия?
цитата
19/11/10 в 22:20
 PistoGanza
А от кого абуза?
Если от абстрактного анонима это одно, а если от админа крупной гос. организации это другое.
цитата
19/11/10 в 22:39
 iph


И от этого зависит, так же можно с согласия клиента сделать инспекцию его аккаунта, чтоб убедиться что ничего не взломано. Опять же если жалоба достоверная, то можно погуглить и найти что-то.

Следует понимать, что нет пошаговой схемы типа клиент прав или клиент не прав.
цитата
20/11/10 в 05:18
 PornoMich
я вообщем то все условия написал достаточно понятно, а вы пишите про погуглить и прочие неотносящиеся к делу вещи =) smail101.gif
цитата
20/11/10 в 10:35
 adminZ
Все решается в основном от типа абузы (cp,spam,infrig) плюс от доказательств и влияет также кто отправил абузу.
95% абуз обычно реальные и на них нормальный хостер реагирует.
ты напиши от кого и на что абуза по детальнее, и я смогу сказать это бред или нет.
цитата
20/11/10 в 11:45
 MABPuK
PornoMich писал:
представители хостеров, меня вот что интерисует -
как вы относитесь к левым абузам?
ну вот допустим я взял, написал, что с такого то ip (вашего сервера) мне ssh брутили
или просто подключались без моего позволения куда то
или якобы пробывали SQL инжект сделать
или типа спам пришёл =)
знаю щас многие напишут типа - мы даём владельцу сервера отреагировать
но например на что реагировать, если абуза заведомо бред, а вы это ни подтвердить ни опровергнуть не можете ?

В первую очередь зависит на кого пришел абуз. Старый клиент с которым никогда не было проблем или клиент который берет managed services у нас надежно защищены от абузов типа как ты привел в примере.
Компании, которые имеют свои сети (2dayhost, hqhost, advancedhosters, webazilla), имеют время и возможность что бы спокойно выяснить детали подобных левых абузов, в то время как реселлеры часто не имеют такой возможности, так как абузы идут в дата центр, который они реселлят, и все зависит от политики этого ДЦ (следовательно и сервер может быть отключен без предупреждения).
цитата
20/11/10 в 15:25
 PornoMich
топик начал исключительно из спортивного интереса, возможно позже покажу что к чему для развлекухи народа =)

но как пример приведу некоторую порцию говна со стаминуса -
как известно сервера там предоставляют с защитой от ddos
так вот во время очередной атаки приходит жалоба - пишет какое то амерское хуйло мол с его компа какая то вирусня коннектит к моему ssh (ссш тоже ддосли чтоб зайти на серв нельзя было) Оффтопик: также часто с ботов ssh брутят
так вот один кусок дибила написал, а неадекваты с ДЦ мне за это предъявили, хотя их задача была и по условиям договора и по здравому смыслу от этого говна защищать, тем более явно были видны попытки положить сервер
ругаться не стал, послал их нахуй, нашёл более адекватных людей
цитата
20/11/10 в 15:45
 noable
Есть правовое поле, в котором хостер должен действовать. Я бежал бы куда подальше от тех хостеров, которые:
* закатывает истерику при каждом пуке
* рекламирует себя как абузоустойчивый или дружественный к тому или другому виду нелегального контента.

Надо искать золотую середину и стараться, чтобы был такой хостер, который позволит решить ситуацию, потому что разное бывает. У нас у одного клиента сломали сервер и лили мыльный спам. С одной стороны, понимаешь, что клиент виноват только в том, что его поломали, а с другой стороны не отреагировать на поток жалоб от адинов сетей и spam-fighting organization, т.к. с говном смешают.

В любом случае отношения хостера и возможность найти решение - это главное.

и как уже писал МАРиК, не каждый из "хостеров" может себе позволить искать решение ;)
цитата
25/11/10 в 18:23
 AdvancedHosters
В любом случае ведется расследование что произошло. Есть люди которым за это специально платят деньги... Ну и конечно далеко не последний фактор что прислал абузу.

Если абуза приходит от васяпупкин@хотмыло.ру, конечно мы понимаем что возможно это левое что-то. Разберутся наши спецы что произошо на самом деле.

Если абуза приходит от админов или службы поддержки известных организаций, или правоохранительных органов - скорее всего клиент нашкодил. Или его сервер хакнули и нашкодили - тут опять таки должны разобраться наши спецы что произошло.

В любом случае если кого-то обвиняют в спаме или хаках нужны логи или примеры что факт имел дело быть.


Эта страница в полной версии