January 2019

M T W T F S S
 123456
78 910111213
14 151617181920
21222324252627
28293031   

За стиль благодарить

Развернуть метки

No cut tags
Saturday, September 15th, 2007 02:15 pm
В этом журнале можно наблюдать:
http://greenbat.livejournal.com/291133.html
как сотни комментов оскорбительного содержания порождаются УНИКАЛЬНЫМИ юзерами. Все записи сделаны около 9:20 сегодня, все журналы созданы около 20:01 вчера (если верить юзеринфо). Также, если верить инфо, каждый клон сделал сотни записей, т.е. их общее число приближается к 100 тыс. - т.е. атакуется много журналов.

Кто может - настучите начальству ЖЖ. По-видимому, найдена дыра в защите от автоматической регистрации.
Saturday, September 15th, 2007 10:28 am (UTC)
Вчера такое было ещё в 2-х журналах как минимум. Что тут можно сделать?
Saturday, September 15th, 2007 10:32 am (UTC)
Стучать в СУП и Сикс Апарт. Журналы явно зарегистрированы автоматически, т.е. найдена дыра в защите от автоматической регистрации - ее надо закрывать. Кроме того, все, кто подвергся атаке - должны сообщить IP-адреса, с которых идет атака.
Saturday, September 15th, 2007 10:36 am (UTC)
Это Хелл развлекается. У меня это явление (http://kouzdra.livejournal.com/84272.html) продолжается уже несколько дней (справедливости ради - с моей же подначки).

Программку, которая позволяет оптом всю эту хрень сносить я написал. Сейчас отлаживаю ее в режиме демона, чтобы она следила за массовым спамом и пресекала его в зародыше.
Saturday, September 15th, 2007 10:41 am (UTC)
PS: - ip 77.180.240.66
Мне было интересно подтверждение того, что все атаки действительно идут с одного и того же ip.
Saturday, September 15th, 2007 11:03 am (UTC)
что, неужели он действительно не пользуется бот-сетью, атакует с одногои того же ip, и его до сих пор не забанили?%)
Saturday, September 15th, 2007 11:06 am (UTC)
Я посмотрел старые остатки - нет - ip разные, но одного и того же провайдера. Возможно просто динамические.

whois 77.180.240.166

inetnum: 77.180.0.0 - 77.180.255.255
netname: ONEANDONE-DSL
descr: 1&1 Internet AG
descr: NCC#2006071591
country: DE
admin-c: UI-RIPE
tech-c: UI-RIPE
remarks: in case of abuse or spam, please mailto: dialin-abuse@1und1.de
rev-srv: nsa.schlund.de
rev-srv: nsa2.schlund.de
rev-srv: ns.ripe.net
status: ASSIGNED PA
mnt-by: SCHLUND-MNT
source: RIPE # Filtered


По крайней мере других я не видел.
Saturday, September 15th, 2007 11:08 am (UTC)
PS: Разные в смысле разного времени - то дерьмо, которое мне сыпалось сегодня, сыпалось с одного адреса.
Saturday, September 15th, 2007 10:30 am (UTC)
Так это уже давно. Первый раз, насколько я помню, у папы виртуального Скунса в день поломки Скунса. Сегодня уже было у Львина, но он их заскринил и это прекратилось, насколько я понимаю. (Мой коммент у Львина оброс этой гадостью.)
Sunday, September 16th, 2007 03:43 pm (UTC)
Точнее - не заскринил, а не расскринил. У меня автоматически скринятся все комменты от нефрендов.
Saturday, September 15th, 2007 11:01 am (UTC)
скорее всего, комментатор пользуется не дырой в системе регистрации, а посетителями порносерверов для распознавания каптчи - бот, регистрирующий новый журнал, получает картинку с каптчей от жж, передает ее порносерверу, где она показывается очередному посетителю. Тот ее распознает и получает за это доступ к порноконтенту, а результат распознавания передается обратно боту-регистратору, который в свою очередь передает его серверу жж.
Защититься от такой технологии непросто, потребуется (имхо) довольно много усилий по модификации движка жж - а мотивации для этого у 6апарт как-то не наблюдается :(
Saturday, September 15th, 2007 11:30 am (UTC)
> довольно много усилий по модификации движка жж
совсем немного, всё уже есть - анонимным юзерам, пытающимся что-то запостить с частотой более раза в минуту выдаётся captcha-тест на ботность.
то же самое надо бы включить против спамеров с акаунтом.
Saturday, September 15th, 2007 12:04 pm (UTC)
не поможет
если у атакующего есть тысяча-другая зарегистрированных журналов, то он просто будет оставлять комментарии, последовательно меняя журналы - при этом частота оставления комментариев с одного конкретного аккаунта будет слишком маленькой, чтобы включилась каптча
А если у него есть ботнет, то они еще и с разных ip будут все.
Это не говоря уже о том, что ничто не мешает распознавать каптчу по точно той же методике, что и при регистрации.
Saturday, September 15th, 2007 12:11 pm (UTC)
> по точно той же методике, что и при регистрации
методики нет, акаунты регятся вручную, бо иначе количество их исчислялось бы тыщами.

> у него есть ботнет
у него нет ботнета
Saturday, September 15th, 2007 11:27 am (UTC)
дыры в защите от автоматической регистрации нет, юзеры регистрируются вручную (иначе бы их были тысячи), а спамит - да, бот.
Saturday, September 15th, 2007 01:26 pm (UTC)
Один и тот же IP. Жаль, я поздно пришла, долго этот мусор болтался в комментах.
Saturday, September 15th, 2007 02:29 pm (UTC)
Стоп, а разве это ново? Вроде бы где-то год назад подобное уже применялось, правда, только по журналу Мицгола. В результате он получил 5000 комментов к записи и ввел френдз-онли комментирование.
Saturday, September 15th, 2007 02:36 pm (UTC)
Ново тут то, что этот товарищ эффективно насрать у меня в журнале не может - он уже 50 000 комментов прмерно ко мне накидал - я проблему фикшу без всякого f/only - просто написал утиль, который это быстро и эффектино сносит и банит аккаунты и помечает комменты как спам, потому пошел срать циркулярно по всему ЖЖ.

Если не уймется - надо вогонять проблему в 6Aparts
Saturday, September 15th, 2007 09:03 pm (UTC)
Полгода назад та же технология массового сранья ботами (или с точки зрения хэлловцев, мудрого разговора) была применена к некоторым моим френдам. Записал всех тогдашних в бан-лист (http://egil-belshevic.livejournal.com/16277.html), кто хотел - предохранился.