Friday, March 18th, 2005 04:35 pm
Выделение моё.

Subject: Уголовная ответственность и финансовые потери

Здравствуйте!

Обьясните мне, пожалуйста, как следует понимать постоянные атаки со стороны Яндекса на мой IP? Тут у меня недавно аккаунт провайдера сломали, при этом убив Outpost Firewall 2.5 так, что хоронить было нечего - пришлось переустанавливать.

А журнальчик-то на что? А вот на что:

"12.03.2005 5:41:10";"Rst атака";"213.180.200.224 -> 213.180.200.224";
"12.03.2005 3:47:04";"Rst атака";"213.180.200.224 -> 213.180.200.224";
"12.03.2005 3:08:21";"Rst атака";"213.180.200.224 -> 213.180.200.224";
"09.03.2005 3:34:07";"Rst атака";"213.180.200.231 -> 213.180.200.231";
"09.03.2005 2:27:55";"Rst атака";"213.180.200.231 -> 213.180.200.231";
"09.03.2005 1:43:16";"Rst атака";"213.180.200.231 -> 213.180.200.231";

Это только за последние несколько дней, еще есть (кто же все карты открывает?).

Про постоянное сканирование портов я уж вообще молчу:

13.03.2005 15:38:29 Сканирование порта 213.180.200.230 TCP (1106, 1104, 1102, 1100, 1098, 1085)
13.03.2005 12:31:07 Сканирование порта 213.180.200.231 TCP (1576, 1574, 1572, 1570, 1568, 1566)
13.03.2005 7:33:43 Сканирование порта 213.180.200.231 TCP (3774, 3769, 3764, 3756, 3754, 3712)
12.03.2005 22:35:56 Сканирование порта 213.180.200.231 TCP (1573, 1567, 1545, 1541, 1538, 1535)
12.03.2005 21:10:14 Сканирование порта 213.180.200.224 TCP (1352, 1350, 1348, 1346, 1344, 1327)
...

А что у нас пишут на ripe.net ?

Правильно, пишут там вот что :

inetnum: 213.180.200.0 - 213.180.200.255
netname: YANDEX-200
descr: Yandex LLC
descr: 40a, Vavilova str., Moscow, Russia
country: RU
admin-c: YNDX1-RIPE
tech-c: YNDX1-RIPE
status: ASSIGNED PA
notify: noc @ yandex.net
mnt-by: YANDEX-MNT
changed: wawa @ yandex-team.ru 20030915
source: RIPE
Так что мы имеем? А имеем мы либо сговор Яндекса с Outpost и установление скрытой точки входа, либо элементарный взлом-с...

И у Вас еще хватает наглости тыкать кому-то в нос Пользовательское соглашение?

В общем, в течение 24 часов я жду от Вас развернутых обьяснений по этому поводу, или Управление "Р" МВД РФ и Ваши конкуренты могут радостно потирать ручки. Скандал я Вам устрою на весь Рунет первостатейный, гарантирую!!! Мой Провайдер, я так думаю, тоже в стороне не останется! А уж если не было сговора с Outpost...не завидую!

Безо всякого уважения

***
Friday, March 18th, 2005 01:46 pm (UTC)
Весна-с, обострение-с.
Friday, March 18th, 2005 01:54 pm (UTC)
Хм ... В анонсах какого-то Outpost'а видел фразу "... исправлена лже-RST-атака ..." :)
Friday, March 18th, 2005 02:13 pm (UTC)
ты на адреса в этой атаке внимательно посмотрел?
Friday, March 18th, 2005 02:30 pm (UTC)
Вообще не смотрел :) Пойду, гляну.

Оп-па.
Friday, March 18th, 2005 02:34 pm (UTC)
ЗЫ: все адреса - это POP3-серверы :)
Friday, March 18th, 2005 02:37 pm (UTC)
Ага :)
Friday, March 18th, 2005 02:48 pm (UTC)
Афтар жжот!! :)
Friday, March 18th, 2005 02:56 pm (UTC)
Поступало предложение ответить "афтар выпей йаду", но оно не было поддержано начальством :)