絶え間なく変化するIPに個人が悩まされているサーバー


10

コミュニティ製品を運営しています。英国には、過去6か月間、サイトに嫌がらせをしている個人(小さなPoSの子供)がいます。彼の毎日の仕事は、新しいアカウントを作成し、違法/扇動的なコンテンツの束を投稿し、人々から浮上させ、管理者が数時間以内に削除することです。その後、繰り返します。

彼が新しいアカウントを作成するたびに、彼のIPアドレスが変更されます(プロキシまたは他の類似のツールを使用)。唯一の共通点は、トップレベルの92.xxxです。英国当局に問い合わせてみましたが、彼らは関心を示していますが、何も対処できるものを提供していません。その間、この嫌がらせは毎日続きます。

誰もこれを殺す方法の経験がありますか?私はここで私の機知の終わりにかなり近づいており、以前にこれに対処したことがある誰かがいくつかのガイダンスを提供できることを期待しています。

事前にTHX。


どのようなサーバーOSを使用していますか?
Patrick R

UserAgentが識別可能であるか、Webリクエストに何らかのパターンがあるのでしょうか?
Dscoduc

Redhat 5、LAMPスタック。

1
P:私はRHEL 5と古代ではないのRed Hat 5.0、...願っています
エイブリー・ペイン

あなたは試みることができるiwf.org.ukをまたは多分英国CERTの連絡ukcert.org.ukをポストはそれほど悪くしている場合、彼らはISPまたは適切な英国の法執行接点で優れた接触を提供できるかどうかを確認します。
Sim

回答:


18

それをブロックする代わりに、別のアプローチを採用することができます-私はそれをSOポッドキャストの1つで聞いたと思います。

アカウントと投稿は削除しないでください。このアカウントだけに表示され、他のユーザーには表示されません。あなたが彼のゲームをしている間、子供は試み続けます。彼のコメントが削除されていないことに気付いた場合、彼は興味を失うかもしれません。コメントが92.xxxサブネット全体に表示されるようにしておくことができます。彼が気付くことはなく、他のユーザーの気分を害することはありません。


私はサニーのアプローチが好きです。+1
Patrick R

+1はい、これは根本的にきちんとしている
Oskar Duveborn 2010

とてもクリエイティブ。とても好きです。=)
ウェズリー、

2
いいね。しかし、これはどのように実装されますか?攻撃は92/8から来ているので、あなたが設定されません任意の 92/8からの投稿をのみ92/8に表示されますか?92/8のまともな人はどうですか?
ポール

3
彼が新しいアカウントを作成し、完全に禁止するのではなく、そのアカウントに適用するのを待ちますか?はい、彼はさらにいくつかのアカウントを作成しますが、頻繁に「禁止」されない場合は、あまり多く作成しない可能性があります。
フレンチー2010

4

利用できる場合は、新しいアカウントを承認するか、新しく作成したアカウントの最初の投稿を承認する必要があります。


同意した。これは、投稿を管理する理由の一種です。
ジョンガーデニアス2010

2

私は、IPアドレスの1つをプロバイダーにトレース(tracert)し、プロバイダーの不正使用の連絡先メールアドレス/番号を検索して、IPアドレスを報告します。

ユーザーがパブリックネットワーク上にいる場合、ほとんど行き止まりですが、それが会社または住宅である場合は、IPアドレスの所有権への問い合わせを要求できる場合があります。


私たちはこれを実行しました、そしてISPは(通常)carphonewarehouseです。この子供が投稿するものの卑劣な性質(子供、動物、その他を害することは信じられないほど詳細に考えてください)を考えると、例+ IPアドレス+アクセス回数が彼らをやる気にさせるのに十分であることを望んでいました。彼らはデータの受信を認めましたが、その間、私たちは毎日彼に会い続けています。

1

92.0.0.0はRIPEの権限下にあるため、RIPEデータベースで特定のIPを検索すると、そのIPを直接制御しているネットワークがわかります。その後、それらをその範囲の適切なチャネルに報告できます。


1

ネットワーク全体をブロックすることは、少しやり過ぎに思われます。1〜2週間、サイトを読み取り専用に切り替えてもらえますか?冗談を言うのが子供だけの場合、退屈して次へ進みます。

また、完全に無実の人のマシンにあるマルウェアによって引き起こされる可能性もあります。それは常に、この種の攻撃の潜在的な原因と見なされるべきです。人間がそのような期間にわたってそのような持続的な攻撃を実行することは少しありそうにありません-完全な6か月間毎日は非常に極端です。

新しいアカウントの作成(および未登録の投稿機能)と新しいアカウントの承認(継続的に発生する場合は問題が発生する可能性があります)について、強力なキャプチャに投票します。これにより、両方の可能性がキャッチされます。


OPは、これが6か月間発生していることをすでに示しているので、この特定の人はそれほど簡単に退屈することはありません。もっと残念だ。
ジョンガーデニアス2010

0

92/8ネットワークへのアクセスを完全にブロックするのではなく、新しいアカウントの作成をブロックするだけで十分な場合があります(または管理者の承認が必要です)。

これにより、あなたのサイトにアクセスする(そしてすでにアカウントを持っている)そのネットワークの人々による付随的な被害を回避できます。


0

与えられた提案のどれもあなたを助けません。

この種の人々は、世界中でPCを開いているスパイウェア/マルウェアを実行しており、IPやIPのブロックをブロックすることさえ考慮せず、長期的な結果を期待しています。

今、あなたはそれらのうちの1つだけを持っています、それは素晴らしいです、それらが10以上だったらどうなるか想像してください。

アプリケーションの動作を変更する必要があります。

ここにいくつかのアイデアがあります:
-アカウントが24時間以上
経過していない場合-Yahoo、Gmail、Hotmail / MSNに登録されています。

返信を防止するか、管理者に受け入れてもらってください。

しかし、まず第一に、おそらく新しいユーザー登録を厳しくすることができます。
良い例の1つは、カットアンドペーストまたはボットを使用してサインアップすることが多いスパマーです。スパマーは、登録時に次のような大きな間違いを犯すことがよくあります。

  • 小文字の名、名前、都市、...
  • 簡単なパスワード

この男によって行われた登録を見て、あなたはそのようなものを見つけるはずです。見つかった場合は、登録時にそれらを強制します。これは彼がサインアップするためにこれらすべてを修正するでしょう。彼に30秒かかっていたものが、今ではほとんどの人と同じように数分かかるでしょう。これですべての新規ユーザーを罰しないようにしてください。

オプションとして、すべてのコメントについてデータベースに対して何らかのフィルタリングを行うことを検討できます。コメントにフラグが付けられている場合、削除、ユーザーへの警告、または管理者の承認が必要です。

Akismetは潜在的にその仕事または少なくともその大部分を行うことができます。Wordpressを実行しない場合は、アプリケーションで使用する言語のAPIを使用してください。

おそらく、1つの根本的な解決策よりも多くの小さな変更でより良い結果が得られます。

幸運を。


-2

最も簡単で間違いなく最も効果的なのは、92.0.0.0 / 8をブロックすることです(もちろんワイルドカードでは0.255.255.255)。これには、使用可能なインターネットスペースの約200分の1がサイトへのアクセスから削除されるという欠点があります。

あなたがどれほど不満を持っているかに応じて-そして確かにそれがITコーシャではない(あなたがどこの国から来て、あなたがホストされているかに依存して)、あなたは今日利用可能なウェブブラウザに存在する任意の数の脆弱性を使用し、rm -rfまたは形式C:-f適切、その怪しげでおそらく非倫理的ですが、管理者によって(もちろん、偶然にも)使用されており、ややユーモラスな結果が得られます。

ちょうどメモとして、虐待の連絡先は冗談です、同様に法執行機関と同様に、あなたが大きな現金を失い、財務諸表でこれを示すことができない限り、何かを得ることで頑張ってください、少なくともそれは米国の連邦機関でそれが機能する方法です、私はイギリスに対してあまり話せません。


虐待の連絡先が機能するのを目にしたのは、ISPがIANAレコードにゴミを入れたときだけです。彼らにメールで連絡したところ、国際リンクから非常に迅速な結果が得られました。
staticsan 2010

私の要点は証明されています。私が「連絡先の悪用」と言ったとき、私はハッキングとの関係で、特に嫌がらせの試みを想像しますが、ISPレベルでの成功について文字通り決して聞いたことがありません。
ZV -

1
rm -rfの場合は-1(これは冗談として意図されていたと思います)。
Maximus Minimus

3
rm -rfは決して冗談ではありません。
ZV -

2
倫理と道徳は別として、もし彼が彼のPCに対して標的を定めた攻撃をセットアップするのに十分な人を知っていたら、彼はその人をブロックすることができると思いませんか?確かに実行可能なオプションではありません
einstiien 2010
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.