IP-адреса ддосеров и спамеров, ники и IP плохих людей

Общение админов хабов и их юзеров.
aleksei
Сообщения: 76
Зарегистрирован: 14 май 2013, 14:37
Хаб: dchub://v-l.es
Контактная информация:

Сообщение aleksei »

а что та мс этими поносо-спамерами случилось? уже неделю гдет не слыхать. :-( неужто выдохлись?
Последний раз редактировалось aleksei 26 сен 2015, 10:21, всего редактировалось 1 раз.
Аватара пользователя
Мультик©™
Сообщения: 226
Зарегистрирован: 17 мар 2011, 21:37
Хаб: dchub://prime-hub.ru

Сообщение Мультик©™ »

.
Последний раз редактировалось Мультик©™ 24 дек 2016, 12:50, всего редактировалось 1 раз.
Аватара пользователя
slav
Сообщения: 617
Зарегистрирован: 15 янв 2012, 19:12
Хаб: adc://kremlin.ru
Откуда: Интернет

Сообщение slav »

aleksei писал(а):а что та мс этими поносо-спамерами случилось? уже неделю гдет не слыхать. неужто выдохлись?
Тоже понять не могу.
Или пропали, или взломали.
Сломать не могли.
Но я этих уродов не вижу.
Аватара пользователя
переподвыподверт
Сообщения: 252
Зарегистрирован: 05 окт 2010, 20:23
Откуда: Харьков

Сообщение переподвыподверт »

Изображение
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

Сегодня активировалась ddos атака с хабов
dchub://novosibirsk-forever.ru
dchub://piknik-dc.ru
атакуют хост 87.54.30.13 - на этот раз он не мой, но это ничего не меняет.

Кто знает админов этих хабов прошу сообщить им про эту проблему
и исправить уязвимость своего хаба обновлением или установкой скрипта защиты
http://dchublist.ru/forum/viewtopic.php?p=23815#p23815

Код: Выделить всё

 "error":"[3UT2YFVHXQYU4RTC2P7JGT57XGMAJYYDSHI7W2Q][19083][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 94.242.246.24://87.54.30.13:11969 F?F?0?1?H$ Hub IP = 80.93.188.135"
 "error":"[3UT2YFVHXQYU4RTC2P7JGT57XGMAJYYDSHI7W2Q][19105][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 176.126.252.12://87.54.30.13:41072 F?F?0?1?r$ Hub IP = 80.93.188.135"
 "error":"[6PRZVT4LCNCZJI75M6NGE2KVHURI2MJ57UZP4SY][19048][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 92.222.113.177://87.54.30.13:27365 F?F?0?1?c$ Hub IP = 80.93.188.135"
 "error":"[Q6FDBOQVFCMLOVZGATAZESPJ34W445YIZP324IY][19096][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 176.126.252.11://87.54.30.13:19903 F?F?0?1?P Hub IP = 178.17.174.14"
 "error":"[NIEOMKPXXPGCHB7RW2TQ4KQNYD2Q7M4SQ5L6R5Y][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 77.247.181.163://87.54.30.13:524 F?F?0?1?P$ Hub IP = 80.93.188.135"
 "error":"[NIEOMKPXXPGCHB7RW2TQ4KQNYD2Q7M4SQ5L6R5Y][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 149.202.98.161://87.54.30.13:9819 F?F?0?1?u Hub IP = 178.17.174.14"
 "error":"[E2HPSNUTHH4AFSTHQDAOD25GH3W2C7RLAXSMTKI][19040][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 77.247.181.163://87.54.30.13:38919 F?F?0?1?P Hub IP = 178.17.174.14"
 "error":"[E2HPSNUTHH4AFSTHQDAOD25GH3W2C7RLAXSMTKI][19040][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 92.222.252.206://87.54.30.13:61544 F?F?0?1?3$ Hub IP = 80.93.188.135"
 "error":"[BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 185.62.188.14://87.54.30.13:24835 F?F?0?1?b$ Hub IP = 80.93.188.135"
 "error":"[IHJLDVSHPJNRXPPDUEATW3RDINHUONUMWOQF2GY][19011][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 176.31.51.199://87.54.30.13:32989 F?F?0?1?U Hub IP = 178.17.174.14"
 "error":"[IHJLDVSHPJNRXPPDUEATW3RDINHUONUMWOQF2GY][19011][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 85.25.103.119://87.54.30.13:24965 F?F?0?1?n$ Hub IP = 80.93.188.135"
 "error":"[IHJLDVSHPJNRXPPDUEATW3RDINHUONUMWOQF2GY][19011][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 176.31.51.199://87.54.30.13:32989 F?F?0?1?U Hub IP = 178.17.174.14"
 "error":"[IHJLDVSHPJNRXPPDUEATW3RDINHUONUMWOQF2GY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 37.187.129.166://87.54.30.13:9540 F?F?0?1?R$ Hub IP = 80.93.188.135"
 "error":"[IHJLDVSHPJNRXPPDUEATW3RDINHUONUMWOQF2GY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 77.247.181.163://87.54.30.13:32774 F?F?0?1?5 Hub IP = 178.17.174.14"
 "error":"[IHJLDVSHPJNRXPPDUEATW3RDINHUONUMWOQF2GY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 37.187.129.166://87.54.30.13:43243 F?F?0?1?w Hub IP = 178.17.174.14"
 "error":"[BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 176.126.252.11://87.54.30.13:28907 F?F?0?1?2 Hub IP = 178.17.174.14"
 "error":"[BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 37.187.129.166://87.54.30.13:30272 F?F?0?1?K$ Hub IP = 80.93.188.135"
 "error":"[FM7SYKIKKX52C2I6RLQNWF43FHXZ52ICSCZWOWA][r4xx-19009][BUG][20] NmdcHub::onLine DDoS $Search command: $Search 104.232.3.33://87.54.30.13:9402 F?F?0?1?V Hub IP = 178.17.174.14"
 "error":"[FM7SYKIKKX52C2I6RLQNWF43FHXZ52ICSCZWOWA][r4xx-19009][BUG][20] NmdcHub::onLine DDoS $Search command: $Search 37.187.129.166://87.54.30.13:56660 F?F?0?1?M$ Hub IP = 80.93.188.135"
 "error":"[TSWFM3D2QIC5KDIMOGOKPHB33W23DRFB6GJXJSY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 37.187.129.166://87.54.30.13:56295 F?F?0?1?0$ Hub IP = 80.93.188.135"
 "error":"[TSWFM3D2QIC5KDIMOGOKPHB33W23DRFB6GJXJSY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 46.182.106.190://87.54.30.13:14868 F?F?0?1?d Hub IP = 178.17.174.14"
 "error":"[TSWFM3D2QIC5KDIMOGOKPHB33W23DRFB6GJXJSY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 176.126.252.11://87.54.30.13:4202 F?F?0?1?i$ Hub IP = 80.93.188.135"
 "error":"[TSWFM3D2QIC5KDIMOGOKPHB33W23DRFB6GJXJSY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 91.109.247.173://87.54.30.13:43155 F?F?0?1?1 Hub IP = 178.17.174.14"
 "error":"[TSWFM3D2QIC5KDIMOGOKPHB33W23DRFB6GJXJSY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 185.62.188.14://87.54.30.13:26154 F?F?0?1?k$ Hub IP = 80.93.188.135"
 "error":"[TSWFM3D2QIC5KDIMOGOKPHB33W23DRFB6GJXJSY][19106][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 96.44.189.100://87.54.30.13:52689 F?F?0?1?N Hub IP = 178.17.174.14"
 "error":"[ILT2PGEMVBMMRACYSYAEVGDYAOEM4WM63DZFOMI][19099][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 85.25.103.119://87.54.30.13:52574 F?F?0?1?R Hub IP = 178.17.174.14"
 "error":"[ILT2PGEMVBMMRACYSYAEVGDYAOEM4WM63DZFOMI][19099][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 78.41.115.145://87.54.30.13:13169 F?F?0?1?K$ Hub IP = 80.93.188.135"
 "error":"[SBJPIGIZW6XT2NBQYUZGRC4I5N4Y5II24OEBDOI][19011][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 94.242.246.23://87.54.30.13:60944 F?F?0?1?E Hub IP = 178.17.174.14"
 "error":"[SBJPIGIZW6XT2NBQYUZGRC4I5N4Y5II24OEBDOI][19011][BUG][20] BufferedSocket::all_search_parser DDoS $Search command: $Search 77.247.181.163://87.54.30.13:1117 F?F?0?1?H$ Hub IP = 80.93.188.135"
alex-yx
Сообщения: 1
Зарегистрирован: 11 дек 2013, 19:58

Сообщение alex-yx »

врубил скрипт
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

alex-yx писал(а):врубил скрипт
Спасибо!
На хабе dchub://novosibirsk-forever.ru теперь все ок.
Атакующие оседлали еще на один крупный хаб dchub://dc.tiera.ru
я вчера пообщался с админом хаба dchub://piknik-dc.ru
он пока не горит желанием закрывать уязвимость

Теперь буду искать админа dchub://dc.tiera.ru
dimetro
Сообщения: 11
Зарегистрирован: 23 авг 2012, 23:46

Сообщение dimetro »

я вчера пообщался с админом хаба dchub://piknik-dc.ru
он пока не горит желанием закрывать уязвимость
сам наверно эти мы дырами пользуется ;D
Кандидат на удаление\перенаправление(как в случаи с Андромедой) из flylink?
Аватара пользователя
переподвыподверт
Сообщения: 252
Зарегистрирован: 05 окт 2010, 20:23
Откуда: Харьков

Сообщение переподвыподверт »

dimetro писал(а):перенаправление
Любопытно, каким образом выбираются для него цели - владельцы этих хабов донатят или показывают сиськи по скайпу? :-D
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

Перенос юзеров с андромеды был выполнен бесплатно и без скайпа.
Решение было принято после игнора неоднократной просьбы обновить хаб или поставить скрипт защиты с весны этого года.
Пользователям флая нечего делать на хабе, где админ не заботиться о их безопасности.
чата с общением там нет - бан за слово озерки на 24 часа - это ведь п%здец.

А тем временем список уязвимых серверов расширился
https://yadi.sk/i/NwrpOvXBjcePp - хабы с аптечками это те через кого шла атака сегодня ночью.
Кусок лога:
https://yadi.sk/i/Hk8IVgrCjcePZ

dchub://unformal.interzet.ru
dchub://nsk154hub.ru (Установили скрипт защиты)
dchub://info.yarhub.ru
dchub://tsdhub.info
dchub://dc.yarhub.ru
dchub://hub.magnet.211.ru
dchub://dc.tiera.ru
dchub://favorite-hub.net
dchub://dc.unionbest.org
Последний раз редактировалось flylinkdc 10 окт 2015, 11:24, всего редактировалось 1 раз.
Аватара пользователя
переподвыподверт
Сообщения: 252
Зарегистрирован: 05 окт 2010, 20:23
Откуда: Харьков

Сообщение переподвыподверт »

flylinkdc писал(а):хабы с аптечками это те через кого шла атака
А с градусниками - атаки не было, но она возможна ввиду наличия уязвимости?
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

Градусники - это там, где я оператор и баню вирусных ботов.
с помощью клиента вот так http://www.flylinkdc.ru/2015/08/blog-post_14.html
но если там будет атака, градусник затрется аптечкой - у нее приоритет выше.
Аватара пользователя
SergSat
Сообщения: 153
Зарегистрирован: 14 май 2010, 20:12
Хаб: dchub://sergsat.ru
Откуда: Новосибирск
Контактная информация:

Сообщение SergSat »

Из утреннего лога

[09:44:37] <Друг> User nWJeZ (217.12.204.104 ??) sent $Search command with invalid argument: 95.211.101.231://178.17.174.126:23681
[09:46:08] <Друг> User nWJeZ (217.12.204.104 ??) sent $Search command with invalid argument: 95.211.101.231://178.17.174.126:29224
[09:48:28] <Друг> User nWJeZ (217.12.204.104 ??) sent $Search command with invalid argument: 95.211.101.231://178.17.174.126:46985
[09:48:29] <Друг> User nWJeZ (217.12.204.104 ??) sent $Search command with invalid argument: 95.211.101.231://178.17.174.126:46894
[09:48:38] <Друг> User nWJeZ (217.12.204.104 ??) sent $Search command with invalid argument: 95.211.101.231://178.17.174.126:714
[09:48:39] <Друг> User nWJeZ (217.12.204.104 ??) sent $Search command with invalid argument: 95.211.101.231://178.17.174.126:23953
[09:48:49] <Друг> User nWJeZ (217.12.204.104 ??) sent $Search command with invalid argument: 95.211.101.231://178.17.174.126:29835
Аватара пользователя
переподвыподверт
Сообщения: 252
Зарегистрирован: 05 окт 2010, 20:23
Откуда: Харьков

Сообщение переподвыподверт »

Кстати программка "PeerBlock" тоже на андромеду не пускает. *CRAZY*
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

Ну про PeerBlock - не знаю... я никуда не жаловался на хаб.
но я с ними солидарен.
Renegade
Сообщения: 19
Зарегистрирован: 02 фев 2010, 01:09

Сообщение Renegade »

2015-12-05 17:40 @dchub://dc.maxnet.ua <[RO]BOZIH> Hi Renegade! Please Welcome dchub://world-inhub.no-ip.org и добавляем его в избранные хабы командой в чат /fav и ставим галочку около хаба --- nYFIc
2015-12-05 19:22 @dchub://dc.maxnet.ua <[RO]WXEYd> Hi Renegade! Please Join: Welcome to Hub Adress: dchub://speed-gamers.sytes.net:411 Please type: -> /fav <- in main chat. Thank you..!!! :) --- jtRyb
с первой сороковки топа хаблиста в ЛС спамят только с макснета
сами ЛС я не вижу и ничего не всплывает в трее (стоит заглушка). кагбэ не напрягает, а вот ради интереса: как чтобы даже в лог файл игнора спама не попадало ничего с этого хаба? быстрый ответ "не запускать этот хаб" предвижу, но это флуд ессно.
Последний раз редактировалось Renegade 05 дек 2015, 21:28, всего редактировалось 2 раза.
Аватара пользователя
Мультик©™
Сообщения: 226
Зарегистрирован: 17 мар 2011, 21:37
Хаб: dchub://prime-hub.ru

Сообщение Мультик©™ »

[3:10:12] <Hub-Security> User adc://adc.podryad.tv:411 (109.110.45.70 RU) sent $Search command with invalid argument: Hub:adc://adc.podryad.tv:411
[3:10:31 | 94.143.41.163 | RU] <Мультик©™>
[3:12:13] <Hub-Security> User adc://adc.podryad.tv:411 (109.110.45.70 RU) sent $Search command with invalid argument: Hub:adc://adc.podryad.tv:411
[3:14:13] <Hub-Security> User adc://adc.podryad.tv:411 (109.110.45.70 RU) sent $Search command with invalid argument: Hub:adc://adc.podryad.tv:411
[3:14:59 | 94.143.41.163 | RU] <Мультик©™> - Мираж - Мираж 01. Ты словно тень - Мираж 01. Ты словно тень.mp3 (в шаре нет, not_shared)
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

Всем привет.

Подлые хакеры нашли ошибку в регулярном выражение скрипта, который защищает от уязвимости
http://te-home.net/?id=54&title=Second+ ... DC+history
старые хабы.
Кто установил скрипт защиты из этого топика
http://dchublist.ru/forum/viewtopic.php?p=23815#p23815
Просьба обновить его до такой версии

Код: Выделить всё

local tCfg = {
	-- Hub bot name, "" for default name
	sBot = "",
	-- Report for operators
	sMsgToOps = "User %s (%s %s) sent $Search command with invalid argument: %s",
	sMsgToUser = "Your client sent incorrect port in search request.",
}

function OnStartup()
	tCfg.sBot = tCfg.sBot and tCfg.sBot ~= "" and tCfg.sBot
		or SetMan.GetString(SetMan.tStrings and SetMan.tStrings.HubBotNick or 21)
	tCfg.sMsgToOps = "<"..tCfg.sBot.."> "..tCfg.sMsgToOps
	tCfg.sMsgToUser = "<"..tCfg.sBot.."> "..tCfg.sMsgToUser
end

function SearchArrival(tUser, sData)
	local sAddr = sData:match"^[^ ]+ +([%x%.:%[%]]+[^ ]*://[^ ]+)"
	if sAddr then
		Core.SendToOps(tCfg.sMsgToOps:format(tUser.sNick, tUser.sIP, IP2Country.GetCountryCode(tUser.sIP) or "??", sAddr))
		Core.SendToUser(tUser, tCfg.sMsgToUser)
		Core.Disconnect(tUser)
		return true
	end
end
Запрос вида $Search 209.66.119.150://37.187.111.84:15302 F?F?0?1?l
регулярка блокировала корректно
а вот такой пропускала
$Search 185.22.185.207:\\://109.197.10.148:31161 F?F?0?1?Y$$$
в результате этого с помощью топовых хабов с устаревшими хабами положили несколько серверов.
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

А вот и предновогодняя атака
Хакерята нападают на хосты 178.17.174.23 и 37.187.52.173

Запросы посылается вида

Код: Выделить всё

BufferedSocket::all_search_parser DDoS $Search command: $Search 14.102.12.25:\\://37.187.52.173:58377 F?F?0?1?2$$$$$ Hub IP = 178.130.0.205
Хабы, которые участвуют в атаке отмечены на скрине аптечками
https://yadi.sk/i/VDrT4wLlmcJaN

Админы этих хабов - обновите скрипт защиты - спасите будущие жертвы
в новом году ими можете оказаться вы сами.
заменить скрипт - 5 минут работы
Аватара пользователя
Мультик©™
Сообщения: 226
Зарегистрирован: 17 мар 2011, 21:37
Хаб: dchub://prime-hub.ru

Сообщение Мультик©™ »

.
Последний раз редактировалось Мультик©™ 24 дек 2016, 12:52, всего редактировалось 1 раз.
aleksei
Сообщения: 76
Зарегистрирован: 14 май 2013, 14:37
Хаб: dchub://v-l.es
Контактная информация:

Сообщение aleksei »

зачистите пожалст сообщения этого товарища, уже в личку спамит,конеш матами.
вроде-ж каникулы еще не скоро в школах?
Последний раз редактировалось aleksei 14 фев 2016, 15:57, всего редактировалось 1 раз.
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

aleksei писал(а):уже в личку спамит,конеш матами.
таки да, достал срать этот "экспонат" в личку, может админ всё же его забанит.
Аватара пользователя
KCAHDEP
Сообщения: 245
Зарегистрирован: 19 янв 2012, 11:21
Хаб: dchub://dc.kcahdep.online

Сообщение KCAHDEP »

присоединяюсь, мне тоже нагадил, падла эдакая :-/
Аватара пользователя
frerun
Сообщения: 8
Зарегистрирован: 11 фев 2016, 07:33
Хаб: dchub://vk.com_akkypay
Откуда: http://vk.com/akkypay
Контактная информация:

Сообщение frerun »

я не такая как все!
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

frerun писал(а):я не такая как все!
тут ты верно подметил, ты падла хуже всех падл падла.
Ответить