261

Нее америка тут не причем...

Сидим, значит, за аудитом серверной фабрики, разгребаем статистику по попыткам взлома. Иногда приходится глушить целые подсети, находящиеся вне зоны интересов наших клиентов, иногда приходится перенаправлять горе-какеров в "засранцеуловитель", вобщем интересная статистика по подсети 91.200.12.0/24. Что нам говорит whois 91.200.12.0 ?


inetnum: 91.200.12.0 - 91.200.15.255

...

country: UA

admin-c: NASA-RIPE

....

created: 2007-09-21T12:32:02Z

last-modified: 2016-04-14T10:20:25Z

source: RIPE


Так чисто для справки, просто так назваться NASA-RIPE при получении адресов достаточно проблематично без подтверждения самой NASA. Ну, наверное ломанули, хотяааа


http://eugenoralov.livejournal.com/27684.html

http://whotfetw.com/blog/?p=13184

http://bruteforcers.net/6229

http://www.ip-finder.me/91.200.12.95/


Портсканы, спам, с целой подсети (судя по всему со всех 254 адресов). И обратите внимание на самую раннюю дату постов по ссылкам - эта херня творится аж с 2013-го. Ни на что не намекает?


Для людей других профессий: Когда ваша сеть с пометкой NASA-RIPE, 3 (мать его три) года светится в репортах как останкинская телебашня ясной ночью. Кем бы вы не были у вас принудительно отзовут емкость - поскольку тот админ НАСА который распределил эти адреса, за такие пироги отправится удовлетворять неестественные потребности афроамериканцев в местах отдыха от дел "праведных" (если не натянут всю организацию).


Вобщем передали репорт юристам - пусть те связываются с райпом. А сами пока отправили их в бан. И по-ходу поспорили на пузырь "Финляндии", что адреса не отзовут, поскольку распределены в очень интересный период и пашут как фабрика. Такие дела.


В свободное от работы время устроим с коллегой "спринт" - кто первый выгребет тушки которые за этим стоят ЖD


С днем системного администратора, короткого пинга и бесконечного аптайма!

35
Автор поста оценил этот комментарий

Моих скромных познаний в информатике хватает только на то, чтобы понять:


IP-адреса Интернета распределяются по странам централизованно.


Вот уже три года с подсети (диапазона IP-адресов), выданных кому-то на Украине, распространяется реклама (спам) и производятся попытки взлома сайтов (портскан).


Несмотря на многочисленные жалобы, у владельца этого диапазона адресов их не отбирают.


Кроме того в реквизитах этой подсети встречается слово NASA, что намекает что этот диапазон адресов был выдан с ведома американцев.

раскрыть ветку (1)
26
Автор поста оценил этот комментарий

И от меня спасибо, что-то я совсем с людьми разговаривать разучился.

показать ответы
14
Автор поста оценил этот комментарий

Какой-то безграмотный человек пытается обмануть других


nic-hdl: NASA-RIPE

person: Novohatskiy Sergey Aleksandrovich


Ну захотел человек так назваться. К NASA отношения не имеет.

А почтовые адреса nasa@mail.ru и nasa@gmail.com тоже сразу к америке отнесешь?

У меня в сетке тоже сервер есть nasa называется, но по-другому расшифровывается.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Давай целиком


% This is the RIPE Database query service.

% The objects are in RPSL format.

%

% The RIPE Database is subject to Terms and Conditions.

% See http://www.ripe.net/db/support/db-terms-conditions.pdf


% Note: this output has been filtered.

% To receive output for a database update, use the "-B" flag.


% Information related to '91.200.12.0 - 91.200.15.255'


% Abuse contact for '91.200.12.0 - 91.200.15.255' is 'noc@lugalink.net'


inetnum: 91.200.12.0 - 91.200.15.255

netname: VHOSTER-NET

org: ORG-PS152-RIPE

remarks:

remarks: **********************************Attention***************************************

remarks: The pool is used other Department!

remarks: In case of questions related to SPAM, HACKING, SECURITY

remarks: Please contact directly abuse@vhoster.net

remarks: tel: +38 (044) 228-14-42; +38 (050) 472-06-34; +7 (499) 403-18-26

remarks: ***********************************************************************************

remarks:

country: UA

admin-c: NASA-RIPE

tech-c: DVC31-RIPE

status: ASSIGNED PI

mnt-by: RIPE-NCC-END-MNT

mnt-by: VHOSTER-MNT

mnt-by: GLUBINA-MNT

mnt-routes: VHOSTER-MNT

mnt-domains: VHOSTER-MNT

created: 2007-09-21T12:32:02Z

last-modified: 2016-04-14T10:20:25Z

source: RIPE


organisation: ORG-PS152-RIPE

org-name: PP SKS-LUGAN

org-type: LIR

address: Lenina

address: 93400

address: Sev

address: UKRAINE

phone: +380665258035

fax-no: +380665258035

admin-c: TAU-RIPE

abuse-c: AR17440-RIPE

mnt-ref: RIPE-NCC-HM-MNT

mnt-ref: LUGAN-MNT

mnt-by: RIPE-NCC-HM-MNT

mnt-by: LUGAN-MNT

created: 2013-09-25T08:41:49Z

last-modified: 2016-07-11T07:26:07Z

source: RIPE # Filtered


person: Dmitrij Chaban

address: Ukraine

phone: +38 044 3310636

nic-hdl: DVC31-RIPE

mnt-by: VHOSTER-MNT

created: 2012-07-18T16:24:15Z

last-modified: 2016-03-05T04:35:23Z

source: RIPE # Filtered


person: Novohatskiy Sergey Aleksandrovich

address: Ukraine

mnt-by: NASA-MNT

phone: +380 6442 50220

nic-hdl: NASA-RIPE

created: 2010-12-27T12:01:51Z

last-modified: 2015-07-22T10:24:53Z

source: RIPE # Filtered


% Information related to '91.200.12.0/22AS35804'


route: 91.200.12.0/22

descr: PP "SKS-Lugan"

origin: AS35804

mnt-by: GLUBINA-MNT

created: 2013-09-24T07:15:34Z

last-modified: 2013-09-24T07:20:31Z

source: RIPE


% This query was served by the RIPE Database Query Service version 1.87.4 (DB-1)



admin-c: NASA-RIPE

См в первом выхлопе. Это контрактор который передал пул адресов конкретной организации. Попробуй подай заявку утверждая что ты Гугл (к примеру).

показать ответы
1
Автор поста оценил этот комментарий
Вы чью ферму то пасете? Кого то конкретного ломают или по площадям?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Частный ДЦ, по площадям как китайские боты

12
Автор поста оценил этот комментарий

Хендлы присваиваются по желанию лира если свободный.


role: NTT America Security and Abuse
nic-hdl: NASA1-RIPE


person: Network And Security Administrators
nic-hdl: NASA2-RIPE

Если хочешь можешь назваться NASA3 возражать не будут.

Насчет гугла то его ирландское отделение уже зарегистрировалось с именем как в биржевом листинге, но вот есть питерец который тоже гугл.


person: Yury Gugel
nic-hdl: GUGL-RIPE
раскрыть ветку (1)
Автор поста оценил этот комментарий

Года 3 назад. XL - дочерний индонезийский провайдер выбирая пул адресов указал административный контакт как AXIATA-ID (что принципе так и есть,это головное предприятие) - послали. Тряхомудия со сравнимыми трэйдмарками затянулась на без малого на пол-годика, поскольку самими собой им называться нельзя по корпоративной политике, а AXIATA нельзя поскольку она не представлена в Индонезии напрямую. (там тот еще серпентариум). Они долго извивались, хз как но вроде работают. Я ни в жизнь не поверю, что  регистрант не знал что такое NASA.

показать ответы
1
Автор поста оценил этот комментарий

ни чо себе, на 1whois.ru пишет

Russia PP SKS-LUGAN - Луганская Народная Республика, Луганск

раскрыть ветку (1)
Автор поста оценил этот комментарий

По GeoIp адреса в Киеве.

Иллюстрация к комментарию

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества