Archief - De topics van lang geleden

Snelheid en daadkracht abuse desks providers

08-06-2004, 01:16 door Anoniem, 14 reacties
Als je overlast hebt van hack pogingen, virusmails etc dan
neem je natuurlijk contact op met de abuse desk van de
betreffende provider. Met de snelheid en daadkracht van de
abusedesks valt of staat een deel van de veiligheid. Maar
hoe goed zijn die in ons land eigenlijk?
Afgelopen week heb ik tientallen virusmails vanaf een
netwerk van een welbekende provider ontvangen. Duidelijke
melding bij de abuse desk gedaan via hun email adres: twee
weken en twee mailtjes verder nog steeds geen reactie en de
virussen nemen ook niet af. Ik heb het ook wel beter gezien:
binnen een uur een reactie bij een soortgelijk incident. Wat
zijn jullie ervaringen?
Reacties (14)
09-06-2004, 00:56 door Anoniem
Had ooit last gehad van een figuur die met een vast ip adres
weken is bezig geweest open poorten te vinden bij mij. De
stealth functie van zap was toen erg handig. Na 2 mailtjes
gestuurd te hebben naar Planet Internet, zonder reactie, heb
ik met behulp van een vriend van me en mn zwager (beiden erg
handige jongens op dit gebied) deze jongen teruggepakt.
Nooit meer last van m gehad.

Met andere woorden, mijn ervaring met deze provider is
treurig. Eigen rechter moeten spelen, net als in het wilde
westen...
09-06-2004, 05:30 door Anoniem
Prrrrr, wat ben een opschepper.
Want al heb je iemands IP adres, dan kun jij nog niks.
Ten eerste : je kan er alleen maar achter komen welke ISP de persoon heefd.
Ten Tweede : Als deze persoon een redelijk veilige machine heefd, [ wat ik
wel aanneem, aangezien hij jouw scant ] dan kun je dus nog niks.

Dus als je al wat hier plaatst, dan zeg maar eens hoe je dat hebt gedaan.
Ben zeer beniewd naar je antwoord.
09-06-2004, 09:46 door Anoniem
Door Anoniem
Prrrrr, wat ben een opschepper.
Mocht de poster het daadwerkelijk willen bewijzen, dan svp
in een ander topic. Ik heb liever dat het onderwerp niet
ondersneeuwt met dit soort welles-niettes werk.
Bedankt!
09-06-2004, 10:27 door Anoniem
Hoe heb je het abuse emailtje gemaakt?
Wat ik meestal doe is het onderwerp ABUSE: (reden) en in de body 1 of 2
regels met de klacht. Daarna knip en plak ik de complete source van de
email inclusief headers erachter. Complete analyses zijn overbodig en
resulteren meestal dat de email in de bitbucket verdwijnt.
09-06-2004, 10:28 door Anoniem
Oh ja, eventuele attachments knip ik er wel af. Maar ik geef wel aan om welk
virus het gaat (bij de reden en onderdeel van de klacht).
09-06-2004, 11:11 door Anoniem
De mailtjes aan de abuse heb ik als volgt opgemaakt:
onderwerp een melding dat het om meervoudige virusoverlast
gaat. De inhoud: enkele regels omschrijving van de klacht en
mijn verwachting van hun acties. Daarna in het kort per
regel het tijdstip, hostip en soort virus dat ontvangen is.
Dit verduidelijkt met een tekstbestand waarin de complete
headers van de betreffende mails (met alleen de eerste regel
van de attachments meegenomen) staan en een verwijzing in
het schrijven naar die bijlage. Uiteraard alles op formele toon.
09-06-2004, 13:50 door Anoniem
Heb meerdere malen een abuse mail gestuurd aan allerlei providers, niet
om kleinschalige pogingen tot inbreken maar serieuze aanvallen die lang
aanhielden op het bedrijfsnetwerk, maar geen enkele heeft ooit een reply
teruggestuurd.

Laat staan dat een gebruiker een abuse mail stuurt en een antwoord krijgt.
09-06-2004, 14:37 door Anoniem
Ik stuur regelmatig abuse emails. Meestal krijg ik niet meer dan een
autorespond terug. De virussen houden echter wel op (vanaf dat ip iig).

Trouwens niet de gegevens in een attachment stoppen maar knippen en
plakken in de body. Vaak worden attachments, gericht aan abuse adressen,
gestript.
09-06-2004, 14:40 door Anoniem
Voorbeeldje:

To: [email]abuse@isp.ergens.nl[/email]
From: [email]blah@nowhere.com[/email]
Subject: Abuse: Netsky-P infection

Dear abuse,

We've recieved numerous virussen from one of your users. Please inform
this user of their infection.

[email headers] <- knip 'n plak

Niets meer en niets minder versturen.
09-06-2004, 14:42 door Anoniem
viruses (engels) ipv virussen (nederlands) ;-)
10-06-2004, 00:59 door Anoniem
Door Anoniem
Prrrrr, wat ben een opschepper.
Want al heb je iemands IP adres, dan kun jij nog niks.
Ten eerste : je kan er alleen maar achter komen welke ISP de
persoon heefd.
Ten Tweede : Als deze persoon een redelijk veilige machine
heefd, [ wat ik
wel aanneem, aangezien hij jouw scant ] dan kun je dus nog niks.

Dus als je al wat hier plaatst, dan zeg maar eens hoe je dat
hebt gedaan.
Ben zeer beniewd naar je antwoord.

Mmmm, voel met nou niet echt geroepen veel moeite te doen om
jou uit te leggen hoe en wat ze hebben gedaan.
10-06-2004, 09:57 door Anoniem
Ach. Kijk maar naar de zpelvauten, dan weet je genoeg ;-)
10-06-2004, 11:04 door Anoniem
Tot nu toe heb ik nog nooit een ander antwoord dan autorep.
gehad op een melding.

Redelijk vaak stopte wel het virusverkeer, al duurde dat soms
weken.
10-06-2004, 11:49 door Anoniem
Tsja. Als de ISP wat laks is stuur ik gewoon voor elk virus een nieuwe abuse.
Dan is het meestal snel afgelopen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.