Master-X
Форум | Новости | Статьи
Главная » Форум » Читеры и Разгильдяи » 
Тема: Борьба с эксплойтщиками.
цитата
01/06/07 в 16:21
 miroz
Ломали как-то мне тут сайт и вешали ифрейм, который идет на домен antispyx.info, там ессно стоит(стоял) эксп и прочее дерьмо.
Как водится домен зареган на EstDomains, а хостится на hosting-pro.org

Ну я решил написать пару абуз.
Написал хостеру, спросил можно ли у них хостить экспы, ессно сказали, что категорически запрещено. Я говорю, а почему у вас тогда тут такое твориться? Ответ меня поразил, сказали, что мы ему сообщим, и если надо ПОМОЖЕМ переехать на другой хост, они оказались такие добрые и благородные, что даже готовы помочь....охренеть. Сайт до сих пор хостится у них, ничего конечно не произошло и никуда он не переехал.


Ладно, пишу регистратору, сказали, что за экспы они НЕ МОГУТ залочить домен, только за неправильный хуиз. Ессно там хуиз был неверный и я написал абуз. И что же произошло? сейчас смотрю, ессно домен не залочен, а просто одни неверные данные, заменены на другие ЛЕВЫЕ данные!! И все, а домен также работает. Господа из EstDomains Вам что дороже 1,5$ за домен, или Ваша репутация? Что нужно, чтобы залочить домен, или он теперь всегда будет менять одни левые данные на другие?

У нас в России по-моему вообщем всем на это наплеватьicon_sad.gif( А после этого еще кто-то обвиняет буржуев, что они не хотят трейдить.

ЗЫ: Сервер хостится у Лаеров, им можно сразу написать? поможет?
цитата
01/06/07 в 16:36
 Murrr
Та же самая ситуация с EstDomains. Были взломаны мои фтп и повешен эксп (porrevo.info) в ифрейме на индекс.

Цитата:

Я (17:44:55 31/05/скп)
т.е у вас можно хостить домены "хакеров"?


207003648 (17:45:13 31/05/2007)
регистратор не отвечает за контент доменов


207003648 (17:45:22 31/05/2007)
хостить это к хостеру


207003648 (17:45:24 31/05/2007)
мы их не хостим


Я (17:45:35 31/05/2007)
это шутка?


207003648 (17:45:54 31/05/2007)
где шутка, покажите что мы их хостим и тут же закроем


Я (17:46:03 31/05/2007)
если абуза приходит на домен от спама - вы отвечате а за трояны/эксплоеты нет?


207003648 (17:46:34 31/05/2007)
по правилам ICANN мы не вправе закрывать домены за контент


Писал хостеру и ДЦ, молчат.
цитата
01/06/07 в 17:34
 ghood
И чему вы удивляетесь? icon_biggrin.gif
Вообще нужно жать на неверные данные в хуиз. За это по правилам суспендят.
цитата
01/06/07 в 18:32
 w84me
estdomains писал:
207003648 (17:46:34 31/05/2007)
по правилам ICANN мы не вправе закрывать домены за контент





абсолютно правильно. так и есть.
за фейк хуизы домены закрывают. и очень быстро. проверено ;)

а за ифреймы - эт хостеров надо долбить. регистратор тут не при чем.
цитата
01/06/07 в 22:45
 Andx
w84me писал:
а за ифреймы - эт хостеров надо долбить. регистратор тут не при чем.


хостеры пошли пиздец непробиваемые.
много писал абуз мне даже никто не ответил ни разу.
цитата
02/06/07 в 08:24
 Referal
правильно w84me говорит , эсты тут совсем не при чем , хостера надо долбить
цитата
02/06/07 в 10:41
 Croc
Господа, расслабтесь. На 99% все это хостится на абузостойком серваке, и в лучшем случае ваши абузы повеселят народ, если с душой напишите.
цитата
02/06/07 в 15:41
 Murrr
Это все очень хорошо и понятно. Но, miroz правильно сказал о репутации..
цитата
02/06/07 в 21:40
 localhost
замечено, с тех пор как естдомайнс.ком стали продавать по баксу .info
стало больше жалоб на эксплойты с .info
чья была идея устроить распродажу .info по баксу? вообщем слили зону, у меня на сиджах к примеру забанено *.info
ибо кроме читов оттуда ожидать нечего
цитата
03/06/07 в 08:07
 XiVa
Пиши лайерам абузу, они в этом плане более сговорчивые, не забудь рассказать, что их реселлер отказался разруливать ситуацию.

Годяди например, тоже регистрирует домены по 0.99, так что это не проблема цены, это проблема местного менталитета.
цитата
03/06/07 в 08:39
 ritor
Croc писал:
Господа, расслабтесь. На 99% все это хостится на абузостойком серваке, и в лучшем случае ваши абузы повеселят народ, если с душой напишите.

Дык вот не всегда, бывает что все очень быстро выключают им и домены и сервера icon_smile.gif. Даже русские хостеры. так что абузу катать во все адреса надо в любом случае.
цитата
03/06/07 в 12:13
 miroz
Замечу, что регистратору я писал абузу именно по неправильным хуизам, и что? на следующий день хуизы изменились на другие неправильные, а домен суспендить никто не собирается.
цитата
03/06/07 в 16:28
 Zmey Горыныч
XiVa писал:
Пиши лайерам абузу.

именно так
цитата
06/06/07 в 09:43
 Blazeman
Мы все делаем согласно правилам, изложенным ICANN, никаких эмоций в нашей работе быть не может.

За контент мы отвечать не можем, можем лишь за неверный хуиз привлечь. При инициации этой процедуры клиенту приходит уведомление о необходимости смены информации и дается 15 дней на это. Просто так по подозрению суспать домены никто не в праве. Так же мы не можем проверить данные эти, часто они очень похожи на настоящие, а звонить владельцу домена и пытать его - это безумство. Мы можем требовать сканы пасспорта уже в том случае, если домен в суспенде за неверный хуиз и владелец хочет его открыть. Так действуют все регистраторы.
Если вы хотите вы можете писать жалобы ICANN напрямую, но они все форвардятся нам и по той же схеме обрабатываются. Если ICANN изменит какую либо процедуру, то и мы будем менять и следовать ей.

Тут дело не в деньгах и репутации. Правила одни для всех и мы их придерживаемся.
цитата
06/06/07 в 11:23
 Fighter
топикстартер и все ему подпевающие. головой думайте иногда. если регистратор будет хлопать домены с первого пука первого встречного, то вы все окажетесь без своих проектов, ибо подставят вас мгновенно - ломанут вас и ещё кого-нибудь и повесят эксп или трой, ссылающийся на ваш ресурс. и доказывайте потом, что вы не слоны.
цитата
06/06/07 в 12:02
 Xrenoder
Вообще инет надо закрыть нах. Экспы портят его репутацию.
цитата
06/06/07 в 14:15
 miroz
DNK писал:
топикстартер и все ему подпевающие. головой думайте иногда. если регистратор будет хлопать домены с первого пука первого встречного, то вы все окажетесь без своих проектов, ибо подставят вас мгновенно - ломанут вас и ещё кого-нибудь и повесят эксп или трой, ссылающийся на ваш ресурс. и доказывайте потом, что вы не слоны.

Заметьте, я писал абузу регистратору не на экспы, а на неверный хуиз! Если хотите, чтобы ваши проекты были в целости и сохранности пишите настоящий хуиз. Кто мешает?

Мне просто интересно, до какой степени, сколько раз можно менять один неверный хуиз на другой? это можно делать бесконечно?
цитата
06/06/07 в 14:20
 Blazeman
miroz писал:
Заметьте, я писал абузу регистратору не на экспы, а на неверный хуиз! Если хотите, чтобы ваши проекты были в целости и сохранности пишите настоящий хуиз. Кто мешает?

Мне просто интересно, до какой степени, сколько раз можно менять один неверный хуиз на другой? это можно делать бесконечно?


Не, ну почему бесконечно, если поток абуз на неверный хуиз не останавливается и данные постоянно меняются на разные, то можем и скан попросить. Ведь изменения в хуиз мониторятся не в ручную. Я лично за ужесточение этой процедуры и других процедур связанных с абузами, но мы не можем влиять на регламенты ICANN.
цитата
06/06/07 в 15:31
 miroz
Blazeman писал:
Не, ну почему бесконечно, если поток абуз на неверный хуиз не останавливается и данные постоянно меняются на разные, то можем и скан попросить. Ведь изменения в хуиз мониторятся не в ручную. Я лично за ужесточение этой процедуры и других процедур связанных с абузами, но мы не можем влиять на регламенты ICANN.

Ну я вашу позицию понял. А можно так сказать более определенно узнать сколько надо абуз, чтобы вы запросили скан?
И что-то мне не верится, что у буржуйских контор типа GoDaddy это происходит также, там кажется банят за любую мелочь, даже страшно там домены держать, а то будет как у Слика.
цитата
06/06/07 в 15:35
 Blazeman
miroz писал:
Ну я вашу позицию понял. А можно так сказать более определенно узнать сколько надо абуз, чтобы вы запросили скан?
И что-то мне не верится, что у буржуйских контор типа GoDaddy это происходит также, там кажется банят за любую мелочь, даже страшно там домены держать, а то будет как у Слика.


Да нет никакого числа абуз, по которому скан требуем. Это никем не установлено. Точнее такой статистики просто не ведется. Обычно с 1-2 раз до людей доходит, что домен может быть засуспан.

Не знаю, что там у GoDaddy, но раз они суспают "от балды", те так скажем на свое усмотрение, то это неправильно и их могут не похвалить за это. Но скорее всего там тоже не все просто так делается.


Эта страница в полной версии