Size: a a a

2020 June 15

NG

Nikolay Gorstkin in ENOG
раньше был cisco-вский senderbase.org , ныне это https://talosintelligence.com

Вполне информативный сервис
источник

U

UserHost in ENOG
Alex Semenyaka
Блеклистов довольно много, и они поддерживаются независимо. Поэтому разная информация.
Мне попадалось упоминание мобильного приложения, которое проверяет по весьма большому числу блеклистов, но
1) давно было, ссылку не найду,
2) не ставил за ненадобностью, и качество не смогу оценить,
3) и скорее всего, это не совсем то, что вы хотите.
Да верно, интересует актуально поддерживаемых данных
Ситуация проста, получили блок 62.217.184.0/21 соответственно что начать его использовать, пока есть как вариант частями анонсировать /24 и проверять какие жалобы придут от клиентов

Думал RIPE создали сервис какой-либо, т.к. находил некоторые наработки:
https://labs.ripe.net/Members/jsq/asn-ranking-correlations-between-spam-blocklist больше про spam чекеры
https://labs.ripe.net/Members/bradley_huffaker/caida-research-ip-address-reputation вот это более близко, только вот жаль нет как это использовать
источник

U

UserHost in ENOG
Вот что-то интересное, спасибо
Так а там есть ограничения на количество запросов? что-то не могу найти описание api
источник

U

UserHost in ENOG
да, это один из вариантов попробовал, проверка идет поштучно, а надо бы хотя бы массово
источник

ID

Ilya Dmitriyevich in ENOG
На mxtoolbox при платном использовании сервиса вроде вёлся  обновляемый ежедневно мониторинг интересуемой сети.
Но в любом случае  чаще смотрят на наличие сети в базе спамхауса, а не каких то других баз.
источник

NG

Nikolay Gorstkin in ENOG
Раньше было API, как платное, так и бесплатное с ограничениями. Как сейчас не знаю.

Можно еще поглядеть на https://stat.ripe.net/ вкладка anti abuse.
источник

OE

Oleg Emelyanov in ENOG
источник

AS

Alex Semenyaka in ENOG
UserHost
Да верно, интересует актуально поддерживаемых данных
Ситуация проста, получили блок 62.217.184.0/21 соответственно что начать его использовать, пока есть как вариант частями анонсировать /24 и проверять какие жалобы придут от клиентов

Думал RIPE создали сервис какой-либо, т.к. находил некоторые наработки:
https://labs.ripe.net/Members/jsq/asn-ranking-correlations-between-spam-blocklist больше про spam чекеры
https://labs.ripe.net/Members/bradley_huffaker/caida-research-ip-address-reputation вот это более близко, только вот жаль нет как это использовать
Ну это же статьи представителей сообщества, а не NCC. Авторы что-то создавали, оно, кажется, и помереть успело...
источник

D

Dmitry in ENOG
UserHost
да, это один из вариантов попробовал, проверка идет поштучно, а надо бы хотя бы массово
Там массово, если денег заплатить
источник

OE

Oleg Emelyanov in ENOG
Было уже? В Казахстане операторам пришло.
источник

AS

Alex Semenyaka in ENOG
Oleg Emelyanov
Было уже? В Казахстане операторам пришло.
Тут ещё не было
источник

U

UserHost in ENOG
Ilya Dmitriyevich
На mxtoolbox при платном использовании сервиса вроде вёлся  обновляемый ежедневно мониторинг интересуемой сети.
Но в любом случае  чаще смотрят на наличие сети в базе спамхауса, а не каких то других баз.
а вот не факт, я уже не помню когда прилетали abuse от Spamhause
Чаще сейчас встречается, что клиенты разворачивают kms сервера Microsoft, tor ноды, abuse market monitor LLC о всяких трекерах
источник

VS

Vitaly Shishkin in ENOG
А в чём разница? В обоих случаях придётся к провайдеру обращаться.
источник

MA

Mikhail Antonov in ENOG
Oleg Emelyanov
Было уже? В Казахстане операторам пришло.
Они там про netflow до ната не слышали или такая попытка двигать в6 в массы?
источник

OE

Oleg Emelyanov in ENOG
Они приходят и спрашивают, кто с адреса 1.2.3.4 в прошлом месяце ходил на vk.com?

Им дают простынь из всех абонентов 😀
источник

G

Goletsa in ENOG
Oleg Emelyanov
Они приходят и спрашивают, кто с адреса 1.2.3.4 в прошлом месяце ходил на vk.com?

Им дают простынь из всех абонентов 😀
Пусть отрабатывают, чо
источник

U

UserHost in ENOG
Поднимался вопрос года 2 назад, но там так и все затишло
А что за Дорожная Карта? хотелось бы посмотреть какой план и какие сроки))
источник

OE

Oleg Emelyanov in ENOG
UserHost
Поднимался вопрос года 2 назад, но там так и все затишло
А что за Дорожная Карта? хотелось бы посмотреть какой план и какие сроки))
Не знаю 🤷🏻‍♂️
источник

MA

Mikhail Antonov in ENOG
Oleg Emelyanov
Они приходят и спрашивают, кто с адреса 1.2.3.4 в прошлом месяце ходил на vk.com?

Им дают простынь из всех абонентов 😀
Обычно они приходят с таймстемпами от вк, которые более-менее совпадают.
источник

ID

Ilya Dmitriyevich in ENOG
UserHost
а вот не факт, я уже не помню когда прилетали abuse от Spamhause
Чаще сейчас встречается, что клиенты разворачивают kms сервера Microsoft, tor ноды, abuse market monitor LLC о всяких трекерах
Мне кажется они не шлют абьюзы, а молча добавляют вашу подсеть в блеклист.
Сужу лишь по своему опыту работы с этими прекрасными людьми.
источник