Методы борьбы с ботами - распространителями вирусов

Общение админов хабов и их юзеров.
Мультикович
Сообщения: 8
Зарегистрирован: 10 дек 2012, 17:11

Сообщение Мультикович »

Kimbo писал(а):спасибо что дал пруфлин на мой скрипт
*JOKINGLY* Ну да. Ну да. Не хорошо обманывать аудиторию хаблиста.
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

а ближе к теме есть что-то?
говорят, были волшебные скрипты для грейлинка, чтобы файл-листы автоматически скачивать, есть у кого такое?
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

Мультикович писал(а):Ну да. Ну да. Не хорошо обманывать аудиторию хаблиста.
Ох! мне ещё доказывать что ли тебе надо что-то, ну нет уж. :-P
HackFresse, можно написать
P.S. только аккуратно, фон сайта выедает глаза %-)
Последний раз редактировалось Kimbo 10 дек 2012, 20:06, всего редактировалось 3 раза.
Мультикович
Сообщения: 8
Зарегистрирован: 10 дек 2012, 17:11

Сообщение Мультикович »

Kimbo писал(а):Мультикович писал(а):Ну да. Ну да. Не хорошо обманывать аудиторию хаблиста.
Ох! мне ещё доказывать что ли тебе надо что-то, ну нет уж.
Я исхожу из обычного логического мышления:
1. Хотел Скрипт прикрепить, но не понял как, сделал его ещё месяц назад, но нигде не выкладывал, думал в этом сообщение прикрепить, но.. не судьба, сами сделаете, там легко - написано сделал его ещё месяц назад.
2. Kimbo писал(а):Мультикович писал(а):Какой скрипт, не смеши, он ещё с того года есть.
пруфлинк в студию. - получается что ты сам не знаешь где, когда и что.
*CRAZY*
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

Мультикович писал(а):Я исхожу из обычного логического мышления:
1. Хотел Скрипт прикрепить, но не понял как, сделал его ещё месяц назад, но нигде не выкладывал, думал в этом сообщение прикрепить, но.. не судьба, сами сделаете, там легко - написано сделал его ещё месяц назад.
2. Kimbo писал(а):Мультикович писал(а):Какой скрипт, не смеши, он ещё с того года есть.
пруфлинк в студию. - получается что ты сам не знаешь где, когда и что.
хреновое твоё логическое мышление.
1 - здесь идёт речь об скачки-отдачи, а ты мне тулишь скрипт который просто запрещает странам находиться на хабе
2 - получается я хотел увидеть ссылку на скрипт который запрещает качать/отдавать странам, но ты мне показал скрипт запрещающий НАХОДИТСЯ на хабе.
И вообще, угомонись и молча сиди и наблюдай как дяди пытаются решить проблему ТЕМЫ в которой ты оффтопишь.
Мультикович
Сообщения: 8
Зарегистрирован: 10 дек 2012, 17:11

Сообщение Мультикович »

Kimbo писал(а):как по мне, лучше блочить страны иностранцев, то есть US, RO, CN, FR, DE, A1 (это страны юзеров у которых я чаще всего встречал фейки-троянские), так же исключение по IP есть. Хотел Скрипт прикрепить, но не понял как, сделал его ещё месяц назад, но нигде не выкладывал, думал в этом сообщение прикрепить, но.. не судьба, сами сделаете, там легко
Но тут что по китайски написано))) *JOKINGLY*
Мультикович
Сообщения: 8
Зарегистрирован: 10 дек 2012, 17:11

Сообщение Мультикович »

Kimbo писал(а):Emperio писал(а):Да, это глупо..., также глупо как и банить страны забугорных юзверей.
ну да, потому я переделал из бана просто в запрет скачки и отдачи у забугорных юзверо-троянщиков, что бы не заходили к ни в шару и не качали)))
Ты противоречишь себе. Если ты переделал, то в чём тогда проблема?
Кстати не только у забугорных есть такая шара, это тебе на будущее. Для справки - и у бывших союзных республик тоже есть.
Упс, забыл. Откуда тебе знать про СССР *JOKINGLY*
Последний раз редактировалось Мультикович 10 дек 2012, 20:13, всего редактировалось 1 раз.
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

Мультикович писал(а):Но тут что по китайски написано)))
ты дурак или как? Ответь на вопрос.
А вообще читай тему полностью, а не по китайски с конца
Kimbo писал(а):а с троянами я боролся раньше "глупо", а точнее просто банил страны забугорных юзверей у которых эти трояны чаще всего в шаре находил, US, RO, FR, DE тип таких стран, чаще у румын и америкосов эти трояны сидят в шаре
Kimbo писал(а):ну да, потому я переделал из бана просто в запрет скачки и отдачи у забугорных юзверо-троянщиков, что бы не заходили к ни в шару и не качали)))
Аватара пользователя
Быстрый ответ
Сообщения: 436
Зарегистрирован: 16 авг 2010, 00:21

Сообщение Быстрый ответ »

Банить бесполезно, я это сказал в самом начале. Нужно блочить обмен либо поиск, но при этом блочить целиком страны - считаю неправильным. Поэтому предлагаю скрипты блокировки стран более не обсуждать ;-)
HackFresse писал(а):говорят, были волшебные скрипты для грейлинка
Ну скачивать может и можно, а вот что дальше делать с этими списками?
Ren©o писал(а): Быстрый ответ, вы недооцениваете масштабов задумки.
Ну я поэтому и предложил обсудить, что представляю масштабы. Если б я мог это сделать сам, давно бы уже сделал. Эти боты не вчера появились, и да, есть мнение что это дело рук копирастов, как и в случае с емулом.

Собственно, вот тут уже всё сказано: http://lurkmore.to/%D0%9A%D0%BE%D0%BF%D ... 1%82%D1%8B - читать в первом разделе про MPAA И т.д.
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

Мультикович писал(а):Упс, забыл. Откуда тебе знать про СССР *JOKINGLY*
твой троллинг должен быть наказан не вечным баном ника, а вечным баном IP, потому что ты упоротый неадекват, сидишь и в тупую троллишь.
P.S Администрация, может лучше забаните его по IP, а то он не исправимый оффтопер, недотролль, систематически грубит/оскорбляет. :-) это же не дело.
Последний раз редактировалось Kimbo 10 дек 2012, 20:21, всего редактировалось 2 раза.
Аватара пользователя
Быстрый ответ
Сообщения: 436
Зарегистрирован: 16 авг 2010, 00:21

Сообщение Быстрый ответ »

Мультик Мультикович ТМ, это человек-мусор, потому как никакой полезной информации от него нет. А ты мог бы просто ему не отвечать.
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

нанимают хакеров для засирания p2p сетей фейком и мусором. На хабе Cifra.Ozerki Super.DC.Hub — Saint.Petersburg — Russia (да и на других тоже)
*JOKINGLY* лурка сама дописала или это так раньше хаб назывался?))
Спасибо за ссылку, теперь я понял в чём сыр-бор.
Помню как-то даже качал ради интереса сей хлам из архивов, но там вируснячок был и мне антврус не дал его открыть, это было оооочень давно) :-[
Аватара пользователя
Быстрый ответ
Сообщения: 436
Зарегистрирован: 16 авг 2010, 00:21

Сообщение Быстрый ответ »

Да, он именно так и назывался. Эта инфа по ссылке, кстати, тоже ооочень давно там лежит. ;-)
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

кстати, если по теме, у меня есть бот который сможет с этим справиться, я так думаю, но я ему не смог дать ладу, да и не разобрался конкретно в нём, но и дать не могу, автор запретил, но и с автором поругались, короче такая вот беда, но скрипт такой есть, могу к сожалению менюшку только показать *CRAZY*
Изображение
P.S. вот если бы автор сам бы поделился или выложил в паблик сей скрипт, было бы хорошо, очень хорошо и помогло бы, я так думаю, решить проблему с этим шлаком. :-)
P.S. все категории можете не читать, в данном случае нужны 8 и 9, ну и с 14 тоже бороться надо. ;-)
Последний раз редактировалось Kimbo 10 дек 2012, 20:49, всего редактировалось 2 раза.
Мультикович
Сообщения: 8
Зарегистрирован: 10 дек 2012, 17:11

Сообщение Мультикович »

Kimbo писал(а):кстати, если по теме, у меня есть бот который сможет с этим справиться, я так думаю, но я ему не смог дать ладу, да и не разобрался конкретно в нём, но и дать не могу, автор запретил, но и с автором поругались, короче такая вот беда, но скрипт такой есть, могу к сожалению менюшку только показать

P.S. вот если бы автор сам бы поделился или выложил в паблик сей скрипт, было бы хорошо, очень хорошо и помогло бы, я так думаю, решить проблему с этим шлаком.
P.S. все категории можете не читать, в данном случае нужны 8 и 9, ну и с 14 тоже бороться надо.
Я тебе лично пишу - по ТТН с ними баны не пройдут. Хватит тупить.
Аватара пользователя
Быстрый ответ
Сообщения: 436
Зарегистрирован: 16 авг 2010, 00:21

Сообщение Быстрый ответ »

Kimbo писал(а):могу к сожалению менюшку только показать
Ого, какая клёвая рубрикация... :-D
А он что делает-то? ищет и скачивает видео на заданную тему? :-D
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

Быстрый ответ писал(а):А он что делает-то? ищет и скачивает видео на заданную тему? :-D
ищет, сравнивает по ТТН... наказывает и тд и тп, много всего
Последний раз редактировалось Kimbo 10 дек 2012, 21:09, всего редактировалось 1 раз.
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

На первый взгляд да, масштаб проблемы огромный, если верить сообщению "на одном крупном хабе" :-)
[22:52:29] <Terminator> С 02.Dec.2012 (19:58:25), на хабе побывало: 1716481 пользователей/я.
Но на второй взгляд не всё так страшно.
Канал в 1 мегабит, за 15 минут было собрано 200 файл-листов, суммарный объем файлов составил примерно 100 мегабайт .
Разбор всех 200 файл-листов с переносом всех данных по файлам в Mysql на довольно слабом уже атлоне 3200+ (2ГГц, 512Кб Кэш) с 2 Гб оперативки занял ровно 2 минуты.

Итого получается, что полностью просканировать хаб на 20 000 юзеров выйдет всего во время скачивания 10 гигов файл-листов. Не такая уже и проблема выкачать 10-20 гигов, правда?


Самое сложное - придумать, что с этими файл-листами делать, как среди них искать копирастов и прочую нелюдь.
Тут нужно выяснить, что и как они делают.

Какие особенности у файл-листов из начала темы? Много однообразных файлов малого размера в одной папке? Кроме стрёмных файлов, есть ли в шаре что-то еще (фильмы, например)? Что по поводу ТТХ у файлов, сколько примерно вариантов? Файлы должны скачиваться, чтобы негативное действие действительно имело место, т.е. для начала сделать поиск альтернативных источников по ттх, вручную просмотреть все найденные файл-листы юзеров, проследить закономерность.

Записать все нюансы на бумажку. А там уже видно будет, что и как делать для автоматического определения
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Шара у юзеров меняется не так уж и часто,можно хранить связки логин-ip-точный размер шары для избежания повторного сканирования (экономия трафика и времени)
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Вот, например, какой-то румынский бот ищет двойные расширения у файлов
dcbot_36.jpg
Это "ЖЖЖж" неспроста...
Последний раз редактировалось HackFresse 11 дек 2012, 01:10, всего редактировалось 1 раз.
Аватара пользователя
MaxFox
Сообщения: 156
Зарегистрирован: 01 дек 2009, 14:57
Хаб: dchub://AllAvtovo.ru
Откуда: Санкт-Петербург
Контактная информация:

Сообщение MaxFox »

Ну вот... опять меня приплели...
Я сижу, и не хочу вмешиваться во всю эту феерическую х**ту =)
По сабжу, тема чистый офтоп... из серии "сверх человек читает о сверх человеке..."
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Не хочу, но вмешался :-D

Именно данный случай вполне можно реализовать, никаких сверхчеловеков.

Он же не такой сложный, просто затратный по времени и трафику, решение "в лоб" простым перебором :
1) скачал-открыл файл-лист
2) определил шару из одних вреднофайлов
3) запомнил/забанил ник и IP юзера
4) повторять пункты 1-3 от 1 до 20 000 раз.

Сложного тут только - собрать 20 тысяч файл-листов. А если немного подумать, то и 20 тысяч перебирать не надо (анреги, иностранцы, не локалка и т.д.)

Для автоматического скачивания можно заиспользовать http://pro.setun.net/search/ , но нужно знать perl для доработки "под свои нужды" (оставить только скачивание файл-листа, парсинг пропустить). Хотя можно работать просто с базой результатов этого монстра. Он офигенен.

Еще один вариант - eiskaltdcpp-daemon с его JSONRPC. Теоретически должно взлететь, но на практике использовать не пробовал (не доделал свою управлялку, всё некогда/лениво и т.д.)

Большого хаба у меня нету, мои старые идеи никто не поддержал, я особо и не заморачивался в этом направлении. На малых хабах вполне можно простым грейлинком выделить всех юзеров и нажать "Список файлов", потом только периодически кликать "Закрыть все списки файлов" (что я у себя в локалке и делаю).
Можно определять вреднофайлы, грейлинкофейк, ЦП, было бы желание.
Последний раз редактировалось HackFresse 11 дек 2012, 11:01, всего редактировалось 1 раз.
Аватара пользователя
MaxFox
Сообщения: 156
Зарегистрирован: 01 дек 2009, 14:57
Хаб: dchub://AllAvtovo.ru
Откуда: Санкт-Петербург
Контактная информация:

Сообщение MaxFox »

HackFresse писал(а):Не хочу, но вмешался...
Спойлер
Именно данный случай вполне можно реализовать, никаких сверхчеловеков.

Он же не такой сложный, просто затратный по времени и трафику, решение "в лоб" простым перебором :
1) скачал-открыл файл-лист
2) определил шару из одних вреднофайлов
3) запомнил/забанил ник и IP юзера
4) повторять пункты 1-3 от 1 до 20 000 раз.

Сложного тут только - собрать 20 тысяч файл-листов. А если немного подумать, то и 20 тысяч перебирать не надо (анреги, иностранцы, не локалка и т.д.)

Для автоматического скачивания можно заиспользовать http://pro.setun.net/search/ , но нужно знать perl для доработки "под свои нужды" (оставить только скачивание файл-листа, парсинг пропустить). Хотя можно работать просто с базой результатов этого монстра. Он офигенен.

Еще один вариант - eiskaltdcpp-daemon с его JSONRPC. Теоретически должно взлететь, но на практике использовать не пробовал (не доделал свою управлялку, всё некогда/лениво и т.д.)

Большого хаба у меня нету, мои старые идеи никто не поддержал, я особо и не заморачивался в этом направлении. На малых хабах вполне можно простым грейлинком выделить всех юзеров и нажать "Список файлов", потом только периодически кликать "Закрыть все списки файлов" (что я у себя в локалке и делаю).
Можно определять вреднофайлы, грейлинкофейк, ЦП, было бы желание.
У меня всего один вопрос, зачем все это? Если человек идиот и не видит, не понимает, что качает, то это его личные "половые трудности"...
Я так полагаю, вам просто нечем себя занять, вот вы и придумываете себе занятие :-D
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Топикстартеру зачем-то нужно, он хочет услышать (увидеть) идеи, как бороться. Я предложил один из вариантов.

А зачем вы держите хабы? Я так полагаю, вам просто нечем себя занять, вот вы и придумываете себе занятие :-D
Аватара пользователя
MaxFox
Сообщения: 156
Зарегистрирован: 01 дек 2009, 14:57
Хаб: dchub://AllAvtovo.ru
Откуда: Санкт-Петербург
Контактная информация:

Сообщение MaxFox »

HackFresse писал(а):Топикстартеру зачем-то нужно, он хочет услышать (увидеть) идеи, как бороться. Я предложил один из вариантов.

А зачем вы держите хабы? Я так полагаю, вам просто нечем себя занять, вот вы и придумываете себе занятие
Я никогда это и не отрицал =)
Ответить