Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Waneer iemand aan geven bij abuse@provider

Pagina: 1
Acties:

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Topicstarter
Geven jullie wel eens ip adressen door aan providers als je ziet dat ze proberen in te breken. Op dit moment zie ik dat er iemand vanaf chello account heeft geprobeerd misbruik te maken van een bug in awstats. Zelf geen last van ik draai het niet eens :p . Wat is voor jullie de grens om iemand aan te geven en hoe scan je hierop.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 18:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Ik denk dat het grootste deel van de providers niet reageert op een enkele consument die abuse@provider e-mailt. Dat is tenminste mijn ervaring. Ik ken bv iemand die mensen "aangeeft" bij hun provider als hij er bv "ruzie" mee krijgt tijdens een online spel. Gewoon even het ip submitten met een zelf bedachte klacht in de hoop dat de provider daar wat mee doet.

Ik heb zelf legitiem wel eens een logging met bijbehorende ip's gesubmit. Daar heb ik een e-mail op terug gekregen met de mededeling dat de beveiliging van het systeem een zaak is voor de betreffende gebruiker en dat de isp zich daar niet in gaat mengen.

[ Voor 63% gewijzigd door Bor op 05-04-2005 14:43 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

TrailBlazer schreef op dinsdag 05 april 2005 @ 14:38:
Geven jullie wel eens ip adressen door aan providers als je ziet dat ze proberen in te breken. Op dit moment zie ik dat er iemand vanaf chello account heeft geprobeerd misbruik te maken van een bug in awstats. Zelf geen last van ik draai het niet eens :p . Wat is voor jullie de grens om iemand aan te geven en hoe scan je hierop.
Hoe weet je zo zeker, dat diegene Chello heeft als ISP? Ik bedoel, met een ping en tracert kom je daar wel achter inderdaad, maar wie verteld jou, dat het IP die jou probeert te hacken écht diegene is?

Met andere woorden, weet je zeker, dat het geen gespoofed IP-adres is? ;)

  • simon
  • Registratie: Maart 2002
  • Laatst online: 18:47
Bor_de_Wollef schreef op dinsdag 05 april 2005 @ 14:41:
Ik denk dat het grootste deel van de providers niet reageert op een enkele consument die abuse@provider e-mailt. Dat is tenminste mijn ervaring.
die van xs4all iig, veelal reageren ze wel hoor. Ik mail ze als het echt de spuigaten uitloopt..

|>


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 18:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Ze reageren misschien wel even op jouw mailtje maar doen ze er ook echt wat aan?

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 18:37

Jazzy

Moderator SSC/PB

Moooooh!

De meeste abuse-afdelingen zijn behoorlijk overbelast en zullen alleen snel aktie ondernemen als er vanaf hun netwerk spam wordt verzonden (de mailserver van de provider kan op een balcklist komen) of wanneer er sprake is van serieus of ernstig hacken.

Exchange en Office 365 specialist. Mijn blog.


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
hangt er helemaal vanaf... als iemand even 50-500 mbit mijn kant op slingert mail ik wel even ;-)

[ Voor 3% gewijzigd door HunterPro op 05-04-2005 14:47 ]


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 18:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

De policies van de grote providers zijn op dit punt nogal onduidelijk vind ik.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Topicstarter
GJ-tje schreef op dinsdag 05 april 2005 @ 14:43:
[...]

Hoe weet je zo zeker, dat diegene Chello heeft als ISP? Ik bedoel, met een ping en tracert kom je daar wel achter inderdaad, maar wie verteld jou, dat het IP die jou probeert te hacken écht diegene is?

Met andere woorden, weet je zeker, dat het geen gespoofed IP-adres is? ;)
tja hij zal wel moeten in hetgeval van een HTTP request TCP is nog steeds connection oriented dus hij had dar request nooit kunnen doen vanachter een gespoofed IP

  • ScuL
  • Registratie: Januari 2000
  • Laatst online: 10:33
Ik gebruik icm mailwasher een dienst die SpamCop heet. Alle spam die ik krijg wordt retour gebounced en vervolgens via SpamCop een alert-rapport gestuurd naar abuse@provider(s) waar het mailtje is langsgekomen, en naar de website adressen die in de spam geadverteerd wordt. ... Heerlijk. :)

ProMods ETS2 uitbreiding - Mijn tijdszone is UTC+13


  • sjaak
  • Registratie: Maart 2000
  • Laatst online: 30-11 09:03

sjaak

un giorno credi

Ik weet dat bij mijn provider redelijk actief wordt omgegaan met abuse meldingen sinds een tijdje. Als een klacht serieus genoeg is (dus niet een ruzietje onderling tussen gamers oid) wordt er sowieso een notitie gemaakt zodat dat makkelijk terug te vinden is bij een volgende klacht.

Ik heb zelf wel eens chello en een amerikaanse provider gemaild, van beiden geen reactie maar wel een oplossing. Ging dan om virusversturende mensen die dat ws niet eens zelf wisten, iig wel actie ondernomen door of gebruiker of provider.

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Een mooie regel die ik meestal hanteer is dat zodra ik danwel een klant van mij hinder ondervindt van wat er gaande is (hackpoging, (d)dos, grootschalig spammen), ik contact ga proberen op te nemen met de andere partij. Nietszeggende (bot-)attempts doen geen fuck op goed gepatchte systemen en zijn wat mij betreft even onspannend als een 404 op een webserver. Van iets zoals de topicstarter meldt ga ik dus ook echt niet panieken, providers zijn trouwens ook niet blij met alle thuisgebruikers die panieksoftware als ZoneAlarm draaien die voor elke scheet enorm gaan staan te loeien. Als er iemand kijkt of jij het portier van je auto wel dicht hebt gedaan, kun je die persoon ook niet meteen achter tralies laten werpen :)

[ Voor 34% gewijzigd door HunterPro op 05-04-2005 14:56 ]


  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 16:18

Tukk

De α-man met het ẞ-brein

Bor_de_Wollef schreef op dinsdag 05 april 2005 @ 14:44:
Ze reageren misschien wel even op jouw mailtje maar doen ze er ook echt wat aan?
Ik heb spam gerapporteerd via abuse@xs4all.nl
Ik werd gespammed door een bedrijf dat gehost werd bij xs4all, een halve dag nadat ik het mailtje had gestuurd was de site offline. >:)

Je moet wel even kijken naar wie je het stuurt, abuser@provider.ro zal weinig nut hebben denk ik.

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 18:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

In het geval van spam versturen lijkt het mij vrij duidelijk. In het geval van een scriptje of portscan is het een heel ander verhaal.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Topicstarter
HunterPro schreef op dinsdag 05 april 2005 @ 14:54:
. Van iets zoals de topicstarter meldt ga ik dus ook echt niet panieken,
hee ik paniek ook niet :p ik vroeg het me gewoon af. Ik wil wel eens een scriptje gaan maken om een hoop logs met elkaar te matchen. Kijk een scan op apache vind ik niet zo erg het wordt vervelend als ze ook gaan proberen in te loggen met ssh/ftp/imaps dat soort dingen

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 18:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

Met een ftp server kun je er zowiezo van uitgaan dat je een berg login attempts krijgt op een dag.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
same for SSH :) en een hoop scripts proberen gewoon je server op alle ingangen hard te nemen, zonder vaseline. Dus zo'n programma wat die logs met elkaar matcht levert ook alleen maar meer paniek op dan er werkelijk is :) zorg liever voor goede updates ;-)

  • Psychops
  • Registratie: Februari 2001
  • Laatst online: 15:54
-ScuL- schreef op dinsdag 05 april 2005 @ 14:53:
Ik gebruik icm mailwasher een dienst die SpamCop heet. Alle spam die ik krijg wordt retour gebounced en vervolgens via SpamCop een alert-rapport gestuurd naar abuse@provider(s) waar het mailtje is langsgekomen, en naar de website adressen die in de spam geadverteerd wordt. ... Heerlijk. :)
Slim weet de spammer meteen dat je Email adres ook echt bestaat

  • Tukk
  • Registratie: Januari 2002
  • Laatst online: 16:18

Tukk

De α-man met het ẞ-brein

Psychops schreef op dinsdag 05 april 2005 @ 15:12:
[...]


Slim weet de spammer meteen dat je Email adres ook echt bestaat
Alsof ze nep mailadressen eruit gaan filteren voor de volgende keer.

Q: How many geeks does it take to ruin a joke? A: You mean nerd, not geek. And not joke, but riddle. Proceed.


  • Psychops
  • Registratie: Februari 2001
  • Laatst online: 15:54
Een adres waarvan je 100% zeker weet dat het bestaat (en gelezen wordt), is meer waard dan 100 adressen waarvan je niet weet of ze wel bestaan.

  • Bor
  • Registratie: Februari 2001
  • Laatst online: 18:47

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

en naar de website adressen die in de spam geadverteerd wordt.
Dat laatste doet mailwasher volgens mij niet hoor. Het bounced de mail terug ala een "acount does not exist message", je kunt inderdaad dns blacklists erbij gebruiken maar maar een abuse mailtje sturen naar de adressen in de mail kun je beter niet doen (dit is ook geen mailwasher functie). Zoals psychops al aangeeft; de spammer weet gelijk dat jouw mailadres bestaat dan.

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 21-11 19:09

TrailBlazer

Karnemelk FTW

Topicstarter
kortom zolang er alleen maar aan de deur gerammeld wordt maakt het jullie niks uit. Alleen overlast kan ik wel inkomen.

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-11 15:05
ik check zo nu en dan eens welke pipo`s me hebben proberen te flooden enz. en als het vaker dan een x aantal keer terug komt dan zoek ik uit welke provider het is en krijgen ze een mailtje van me met ipadress en tijdstip

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • ScuL
  • Registratie: Januari 2000
  • Laatst online: 10:33
Psychops schreef op dinsdag 05 april 2005 @ 15:12:
[...]


Slim weet de spammer meteen dat je Email adres ook echt bestaat
De mail wordt gebounced, hij krijgt dus een foutmelding..
Bor_de_Wollef schreef op dinsdag 05 april 2005 @ 15:17:
Dat laatste doet mailwasher volgens mij niet hoor. Het bounced de mail terug ala een "acount does not exist message", je kunt inderdaad dns blacklists erbij gebruiken maar maar een abuse mailtje sturen naar de adressen in de mail kun je beter niet doen (dit is ook geen mailwasher functie). Zoals psychops al aangeeft; de spammer weet gelijk dat jouw mailadres bestaat dan.
Nee maar SpamCop wel
SpamCop stuurt de foutrapportage zonder mijn adresgegevens te includeren naar de abuse-adressen
lees maar eens op http://www.spamcop.net/

[ Voor 63% gewijzigd door ScuL op 05-04-2005 15:51 ]

ProMods ETS2 uitbreiding - Mijn tijdszone is UTC+13


  • TRON
  • Registratie: September 2001
  • Laatst online: 27-11 12:50
Ik heb onlangs nog een mailtje gestuurd naar iemand's provider omdat deze persoon een van mijn diensten aan het verkloten was door mensen de gehele tijd te blijven beledigen. Zelfs naar waarschuwingen en bans, bleef deze persoon doorgaan. Toen heb ik maar eens een mailtje naar vriende abuse@provider.nl gestuurd :)

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

Ik stuur vaak mijn Log gegevens van Snort (IDS) mee. Hierdoor word het mailtje serieuser behandeld is mijn ervaring.

Reactie van Xs4all is altijd goed. Drie keer zakelijk iets ingestuurd altijd reactie gehad.
Van planet krijg ik nooit wat terug. 7 keer een mail gestuurd. nooit meer wat van gehoord.
Chello reageerd wisselend. Nu ongeveer 12 maal iets ingestuurd. 8 mailtjes terug geloof ik. (tel kwijt)

Buitenlandse providers doe ik niets mee.

http://www.hroling.nl


  • Noork
  • Registratie: Juni 2001
  • Niet online
Ik doe zoiets nooit. Ik hou dit niet zo bij. M'n routertje houdt toch alles wel tegen (althans, dat hoop ik). Maar in principe is een portscan al voldoende om iemand te rapporteren via abuse@provider.

  • Roa
  • Registratie: December 2002
  • Laatst online: 03-07-2024

Roa

Hoe loggen jullie dit eigenlijk? * Roa heeft om practische redenen wat poorten openstaan, dus vandaar :P

Research is what I'm doing when I don't know what I'm doing.

Pagina: 1