03.04.2014 Views

Май - Xakep Online

Май - Xakep Online

Май - Xakep Online

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

взлом<br />

!<br />

Внимание! Информация<br />

представлена<br />

исключительно с<br />

целью ознакомления!<br />

Ни автор, ни<br />

редакция за твои<br />

действия ответственности<br />

не несут!<br />

i<br />

Абузоустойчивые<br />

серверы располагаются<br />

на дата-центрах,<br />

администрация<br />

которых готова<br />

закрывать глаза на<br />

твои «шалости» за<br />

скромную сумму.<br />

Помни, что грамотно<br />

составленная жалоба,<br />

разосланная по хорошей<br />

абузной базе,<br />

— залог успеха :).<br />

Сайт антифишинговой группы<br />

Я решил выяснить, как к описанным атакам относятся<br />

некоторые ру-хостинги и каков шанс прикрытия аккаунта<br />

пользователя. Меня интересовали два вопроса, которые я<br />

задал представителям хостинг-провайдеров:<br />

1. В случае обнаружения запрещенного контента (хак/варез/<br />

порно), сначала будет сделано предупреждение или аккаунт<br />

пользователя заблокируют незамедлительно?<br />

2. Не секрет, что в последнее время распространение<br />

получили провокационные атаки, вынуждающие хостингпровайдеров<br />

замораживать вполне легальные ресурсы.<br />

Например, известны случаи рассылки спама якобы от лица<br />

владельцев легальных ресурсов со ссылкой на сайт, что приводило<br />

к блокировке аккаунта хостером. Как вы реагируете в<br />

подобных ситуациях?<br />

Представитель администрации хостинг-провайдера<br />

provisov.net мне ответил следующим образом:<br />

«1При обнаружении на аккаунте одного из перечисленных<br />

нарушений, действие аккаунта приостанавливается<br />

сразу. Владелец получает от нас уведомление о том, что<br />

его аккаунт заблокирован. В зависимости от степени<br />

нарушения, он может быть разблокирован, при условии<br />

что нарушение будет удалено в течение 30 минут после<br />

разблокировки аккаунта.<br />

2. Да, действительно, в последнее время мы очень часто<br />

встречаем ложные подачи жалоб на то, что якобы клиент<br />

рассылает спам. Если жалоба приходит непосредственно<br />

на имя нашей компании, подобная информация тщательно<br />

проверяется нашими сотрудниками из abuse-центра.<br />

Чтобы проверить всю информацию по аккаунту, им, как<br />

правило, достаточно одного часа. На время проверки<br />

аккаунт не блокируется. Если нарушение заметно сразу,<br />

то, несомненно, сразу и блокируем».<br />

А вот как ответили на аналогичные вопросы представители<br />

хостинг-провайдера MultiHOST (multihost.ru):<br />

«1.Для начала разъясним ситуацию. Контент, содержащий<br />

информацию по уязвимостям/информационной безопасности/техникам<br />

взлома (нужное подчеркнуть), и обсуждение<br />

всего этого дела не является запрещенным, иначе нужно<br />

было бы закрыть практически все сайты, посвященные<br />

информационной безопасности. Более того, среди наших<br />

клиентов немало увлеченных информационной безопасностью<br />

людей, доверивших нам свои сайты.<br />

Что же касается порнографии, пока в законодательстве<br />

РФ этот термин не имеет четкого определения, говорить с<br />

уверенностью о том, что представляет собой запрещенный<br />

контент в рамках этой тематики, тоже невозможно. Потому мы<br />

спокойно относимся к такого рода сайтам, за исключением<br />

случаев детской порнографии и прочих правонарушений,<br />

однозначно определенных законодательством РФ.<br />

Варезные сайты мы стараемся на себя не брать, так<br />

как специфика подобных порталов вызывает повышенную<br />

нагрузку, а это не вписывается в концепцию<br />

виртуального хостинга, и нам просто невыгодно<br />

держать такие порталы.<br />

2. В подобных случаях для нас, собственно, нет никакой<br />

разницы, кто и где указывает ссылку на нашего клиента.<br />

Как говорится, на заборе слово из трех букв написано, а за<br />

ним только дрова :-)».<br />

Как видишь, хостеры по-разному относятся к одному<br />

и тому же контенту, поэтому важно выбрать именно тот<br />

хостинг, который будет надежно охранять твой ресурс =).<br />

Кстати, очень популярны датинг-центры Азии и Ближнего<br />

Востока, так как именно страны этих регионов не спешат<br />

сотрудничать с США. Поэтому, если ты всерьез обеспокоен<br />

активностью ребят из ФБР, бери сервак на площадке в<br />

Гонконге.<br />

The End<br />

Несомненно, ложные подачи жалоб, входящий спам и<br />

прочие элементы западлостроения играют свою роль<br />

(порой роковую). Поэтому важно хорошо представлять себе<br />

не только методы их реализации, но и средства защиты.<br />

Абузоустойчивые серверы с каждым днем пользуются все<br />

большей популярностью. Как ни крути, но за безопасность<br />

нужно платить. В общем, информацию я тебе предоставил, а<br />

что делать и как — решать уже тебе. z<br />

Даже террористы и сепаратисты используют абузоустойчивые серверы<br />

/ 072<br />

xàêåð 05 /101/ 07

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!