PDA

View Full Version : IP адрес забанен. Что делать ?


NightHorror
07-06-2007, 23:31
В последнее время участились попытки заливки вредоносного кода на сайт используя уязвимости (ошибки) в различных скриптах, на которых работает сайт. Такие попытки выявляются (по возможности) и IP адреса, с которых проводились такие попытки сразу банятся.

Если Вы однажды при попытке войти на сайт Вы вдруг увидели сообщение, что Ваш IP адрес забанен, но при этом считаете это ошибкой - пишите здесь. Будем разбираться.

Для информации: за прошлые сутки было проведено около 20 попыток взлома скриптов. Забанено было 6 адресов. Теперь мониторинг будет вестись постоянно.

LinXP
08-06-2007, 00:45
..наша милиция нас бережёт!! http://rl-team.net/forum/style_emoticons/<#EMO_DIR#>/smile.gif

ven1999
08-06-2007, 00:56
>20 попыток взлома скриптов. Забанено было 6 адресов
А куда еще 14 делось?

NightHorror
08-06-2007, 06:16
За отдельную попытку я считал отдельный единичный случай присутствия в строке запроса браузера, скажем по умному, характерных символов. А фигурировали в этом 6 IP адресов. Обнаружилось в общем то случайно. Будем следить теперь http://rl-team.net/forum/style_emoticons/<#EMO_DIR#>/smile.gif

Talula
08-06-2007, 06:43
Так как отписывать здесь, если айпи забанен???

ven1999
08-06-2007, 11:32
Originally posted by NightHorror;381
скажем по умному, характерных символов
.:: Скрытый текст (только для групп: Super Moderators :: 5) ::.

NightHorror
08-06-2007, 17:23
Talula
А очень все просто: IP банится только на сайте. Форум пока не трогали (вроде). А сайт с форумом только общую базу юзверей имеют. В остальном все по-своему.

Добавлено через 3 минуты
ven1999
.:: Скрытый текст (только для групп: Super Moderators :: 5) ::.

Tumbler
10-06-2007, 14:06
А почему ваще на форумах нельзя_матами ругаться не понимаю???????(((( Подскажите люди пожалуйста.....!!!!!:iwillcrushyou:

Добавлено через 7 минут
Originally posted by ven1999;380
>20 попыток взлома скриптов. Забанено было 6 адресов
А куда еще 14 делось?

На тот свет отправились.......)))))))http://rl-team.net/forum/style_emoticons/<#EMO_DIR#>/smile.gif

ven1999
11-06-2007, 12:30
Originally posted by Tumbler;404
А почему ваще на форумах нельзя_матами ругаться не понимаю???Никто не говорил что нельзя... Просто не рекомендуется. Слово "запрещено" не равнозначно слову "нельзя".
PS Попробуй и все сразу поймешь =)))

cool_555
14-12-2007, 09:05
обратись к админу форума

pAULg
15-12-2007, 02:04
А зачем ругаться именно матом или олбанским? Русского не хватает разве?

Да и вообще, зачем ругаться?

ElectroCHAOS
28-01-2008, 10:57
Вопрос такой через провайдера не могу зайти на сайт, через МТС как с добрым утром. Я так полагаю ip в бане???

Trevormen
28-01-2008, 17:01
у вредители хакеры самаучки, знаем таких мудил. Икоренять на корню. :angry:

NightHorror
28-01-2008, 17:07
Вопрос такой через провайдера не могу зайти на сайт, через МТС как с добрым утром. Я так полагаю ip в бане???[/b]
Отпиши мне в ПМ свой IP или IP подсети. Возможно что и в постоянном бане оказался.

у вредители хакеры самаучки, знаем таких мудил. Икоренять на корню. :angry:[/b]
Угу. В сутки около полутора тысяч попыток подбора фиксируется (мне на мыло уведомления приходят). Нафига им это нужно - до сих пор понять не могу.

Talula
28-01-2008, 18:57
начитаются журналов, возомнят себя кевинами митниками и айда искать баги в платных движках... носороги, ёпт...

FreeL2015
28-01-2008, 19:44
гыг, вопрос не в тему, а что такое [SHOWTOGROUPS="5"] ? Я так понимаю это опция показа определенной группе людей, но разве это не должно скрываться за символами я не знаю... о.О

LamaK
21-03-2008, 11:47
помойму это злобные хацкеры частично убили движок форума...

NightHorror
21-03-2008, 14:08
Нет. Это рудименты конвертации vbulletin -> ipb

D i M
22-03-2008, 00:07
:lol: да у меня часто кстать вылезает сообщение что мой айпишник забанен,я как-то к этому значение не придавал, назад страницу в опере перелистывал и заходил, я-то думаю че такого происходит,а-тут оказывается хакеры блуждають.. бум знать :)) у меня айпи статический тааа-к для общей инфы.. А движок на сайте скрячить не долго сам посебе знаю...

NightHorror
22-03-2008, 06:17
D*i*M
Как именно выглядит это сообщение ? Приведи текст полностью. Если у тебя ip статический, то хацкеры тут ни при чем.

А движок на сайте скрячить не долго сам посебе знаю[/b]
Попробуй :D В движке было перелопачено немало в части безопасности.

seaman
20-05-2008, 15:41
Мой ip явно забанен. Пишет: "с таких адресов доступ на сайт запрещен !".
ip 87.226.215.200
У нас тут огромная подсеть, так что может и попался какой идиот - хакер. Зайти, то я могу через прокси-анонимайзер, но неудобно это. Что делать не понимаю.

NightHorror
20-05-2008, 16:43
seaman,
Вы из своей сети в инет через проксик провайдерский ходите ? Какой IP у прокси ?
Тот, что Вы указали не в бане.

seaman
21-05-2008, 06:29
Да мы выходим через прокси. Этот адрес мне показывают как мой все whois службы (myip.ru, who.is...) Так что я всегда считал, что это внешний адрес нашего прокси. Если он не забанен, тогда не понимаю почему меня к Вам не пускает?

NightHorror
21-05-2008, 09:00
Стукнитесь мне в аську (346663) - решим вопрос.

seaman
23-05-2008, 10:50
Стукнитесь мне в аську (346663) - решим вопрос.

Стучал...

NightHorror
24-05-2008, 22:00
Я нечасто в аське бываю. Пишите в офф - я отвечу.

SHANLUU
11-11-2008, 05:59
надо под проксей на всяк случай сидеть и всё

LxXxS
03-07-2009, 17:23
Забанили мой айпи!!! немогу ни новость разместить ни скачать ничего!

---------- Post added at 14:20 ---------- Previous post was at 14:19 ----------

У меня стоит eset smart security и traffic compressor так как у меня огр. трафик. - кризис.

---------- Post added at 14:23 ---------- Previous post was at 14:20 ----------

Опа, а теперь захожу на сайт, что за дела, то "заблокирован", то все ок???

MrPerfect
03-07-2009, 19:11
LxXxS,
А про какой IP речь идет гадать телепаты будут?

LxXxS
21-07-2009, 17:09
LxXxS,
А про какой IP речь идет гадать телепаты будут?
84.19.181.92 роутер или сервер
IP адрес:94.248.16.253

MrPerfect
21-07-2009, 17:23
LxXxS,
Нету на этом IP никакого бана. Тем более, если бы он был - как бы вы могли это сообщение оставить - вы же с него заходили.

LxXxS
22-07-2009, 13:57
В том то и ело что на сайт не заходит а на форум легко! Понимаете.
Может traffic compressor не дает?

LxXxS
22-07-2009, 14:07
Вот что выводит при попытке зайти на rl-team .net

MrPerfect
23-07-2009, 15:28
LxXxS,
Ряд ip были поблочены т.к. ходили всякие спамеры/хулиганы/мудилы. Туда могли попасть и сервера траффик компрессора.

LxXxS
24-07-2009, 01:14
сегодня удалось зайти, спасибо.
Вы правильно делаете свою работу.

Termite911
18-06-2010, 13:41
You guys never learn :)

kurs01
15-12-2010, 10:42
По-моему это естественно, что кто-то тренируется в хакерстве.... а другие в отражении атак.

muurrrm
25-01-2011, 11:13
Cкажите пожалуйста, где посмотреть свой айпи, чтобы вы его убрали из блэклиста?.

MrPerfect
25-01-2011, 11:35
muurrrm,

Проверяйтесь тут http://www.anti-abuse.org/multi-rbl-check/

А далее ваш провайдер должен писать запросы на разблокировку в те сервисы, в которых этот IP занесен в блеклисты. Лично мы этим не занимаемся, никакого отношения к этим спискам и сервисам не имеем, только используем их для фильтрации доступа.

Выдержка из википедии:
http://ru.wikipedia.org/wiki/DNSBL

DNSBL — DNS blacklist или DNS blocklist — списки хостов, хранимые с использованием системы архитектуры DNS. Обычно используются для борьбы со спамом.

То, что используем мы,

Типы DNSBL
Списки открытых релеев — база данных почтовых серверов, неправильно сконфигурированных, которые позволяют пересылать через себя почтовые сообщения для всех желающих. Как правило данные хосты автоматически сканируются в Интернете, поэтому попадание такого хоста в руки людей, рассылающих спам сообщения, происходит очень быстро (не более 4 дней). При использовании данных списков существует наименьшая опасность блокирования обычной почты, так как сервер попадает в список, только после проверки его специальным почтовым роботом.

Списки спам серверов — база данных серверов, через которые было замечено прохождение спам сообщений. Данные списки составляются на основе показаний пользователей, получивших спам с какого-либо сервера, поэтому они могут содержать устаревшую, или просто неверную информацию.

Список открытых HTTP/Socks прокси-серверов без контроля доступа позволяющие любому пользователю совершать неавторизованные действия скрывая свой реальный IP адрес, незаконные действия включают не только рассылку спама, но также и многочисленные иные варианты.