C# týden ITnetwork Flashka zdarma
Akce! Pouze tento týden sleva až 80 % na kurzy C# .NET. Lze kombinovat s akcí 50 % bodů navíc na prémiový obsah!
Brno? Vypsali jsme pro vás nové termíny školení Základů programování a OOP v Brně!

Diskuze: Častý security-check

Aktivity (2)
Avatar
Jenkings
Redaktor
Avatar
Jenkings:3.11.2018 19:34

Ahoj.

Dnes se mi začala dít velice podivná věc. U velkého množství stránek (včetně itnetwork) se mi místo stránky zobrazí nejdříve požadavek na recaptcha. Vůbec nemám tušení čím by to mohlo být. Je to velice otravné vyplňovat každou minutu tyhle nesmysly a obzvlášť problém to je v případech embedovaných videí, která se pro jistotu nenačtou vůbec z důvodu že server odmítl spojení. Když dám link na tato videa přímo do adresního řádku, proběhne recaptcha a pak se video spustí. Stejný problém se vyskytuje ve všech prohlížečích.

Vůbec netuším, v čem by mohl být problém. Mám Ubuntu 18.04.1

Odpovědět 3.11.2018 19:34
Největší časovou náročnost má výpočet časové náročnosti..
Avatar
David Jančík
Tým ITnetwork
Avatar
Odpovídá na Jenkings
David Jančík:3.11.2018 21:47

Kouknu na to, odpověz mi prosím na následující.

  • Jsi na území Česka?
  • Používáš VPN nebo nějakou proxy?
  • Máš aktuální verzi systému a prohlížeče?
  • Máš sdílený internet (např. v rámci firmy/školy)?
  • Máš statickou nebo dynamickou veřejnou IP adresu? (popřípadě napiš poskytovatele internetu)
Nahoru Odpovědět 3.11.2018 21:47
Zapomeň, že je to nemožné a udělej to ;)
Avatar
Jenkings
Redaktor
Avatar
Jenkings:3.11.2018 21:54

Jsem v ČR.
Proxy ani VPN nepoužívám.
Mám pravidelně aktualizované Ubuntu 18.04.1 , všechny prohlížeče poslední aktualizace které se mi nabízí.
Internet v rodinném domě.
IP statická (teď ale píšu přes mobilní net, kde se mi tento problém neděje.

Jak jsem ale psal, dělá mi to zhruba na polovině všech webových stránek. Zjistil jsem, že moji IP vedou na projecthoneypot­.org, takže jsem zkoušel hodit inrequest k nim.

Nahoru Odpovědět 3.11.2018 21:54
Největší časovou náročnost má výpočet časové náročnosti..
Avatar
David Jančík
Tým ITnetwork
Avatar
Odpovídá na Jenkings
David Jančík:3.11.2018 22:01

Kdyby s tím byl nějaký problém, tak zavolej na providera a nech si ip změnit. Ideálně zkus zjistit proč jsi se na ten black list dostal.

Nahoru Odpovědět 3.11.2018 22:01
Zapomeň, že je to nemožné a udělej to ;)
Avatar
Jenkings
Redaktor
Avatar
Odpovídá na David Jančík
Jenkings:3.11.2018 22:04

jediné co jsem z toho dostal je tohle:

Nahoru Odpovědět 3.11.2018 22:04
Největší časovou náročnost má výpočet časové náročnosti..
Avatar
David Jančík
Tým ITnetwork
Avatar
Odpovídá na Jenkings
David Jančík:3.11.2018 22:12

Já jsem se s tímhle popravdě nikdy nesetkal. Ale kdyby se mi to stalo obrátil bych se že všeho nejdříve na providera. Ten by to měl poresit a kdyby se to opakovalo nechal bych si změnit IP.
Co mě napadá, ale nemůžu to potvrdit je, že máš špatně nastavený FW v některém počítači nebo na routeru a někdo se ti tam dostal a zneužil tě ke spamu. Ale ta pravděpodobnost je podle mě tak nízká, že si spíš myslím, že ses tam dostal nějak omylem.
Každopádně budu rád, když sem pak postneš progress :)

Nahoru Odpovědět 3.11.2018 22:12
Zapomeň, že je to nemožné a udělej to ;)
Avatar
Jenkings
Redaktor
Avatar
Odpovídá na David Jančík
Jenkings:3.11.2018 22:25

Zatím počkám co mi napíšou z toho honeypotu, případně to pak budu řešit dál. Když se dostanu k něčemu smysluplnému tak to sem pak hodím.

Nahoru Odpovědět 3.11.2018 22:25
Největší časovou náročnost má výpočet časové náročnosti..
Avatar
Jenkings
Redaktor
Avatar
Odpovídá na David Jančík
Jenkings:11.11.2018 12:03

Tak na honeypotu se nic nevyřešilo, protože okamžitě po whitelistnutí, došlo k tomu že se z té IP opět začal okamžitě rozesílat spam, takže během několika minut byla opět blacklistnutá.

Následoval tedy dotaz na ISP, kterému jsem přesně popsal co se děje, a v čem je problém.
Nicméně odpověď kterou jsem dostal mně dost naštvala. Technik se vyjádřil tak, že bohužel pod jednou IP vystupují stovky jejich klientů, a proto není v jejich možnostech zjistit, který ze stovek zákazníků má zavirovaný PC a proto mi nemohou nijak pomoct. Pokud to prý chci vyřešit, musím si u nich sjednat vlastní veřejnou IP za 50 Kč měsíčně.

Kdyby měl někdo jakoukoliv zkušenost, jak donutit ISP aby začal své problémy řešit, a nedělal z toho problém můj, budu rád za jakékoliv rady.
Můj problém je, že nemohu kvůli lokalitě přejít k jinému ISP.

Editováno 11.11.2018 12:04
Nahoru Odpovědět 11.11.2018 12:03
Největší časovou náročnost má výpočet časové náročnosti..
Avatar
David Jančík
Tým ITnetwork
Avatar
David Jančík:11.11.2018 12:24

To jsem právě myslel na začátku že budeš mít ip sdílenou s více lidmi. Asi jsem to špatně popsal. Doporučil bych ti tu vlastní ip adresu 50 Kč není moc. O2 si bere asi 120 Kč. Navíc si pak můžeš hrát s nastavováním NAT a udělat si doma třeba jednoduchý server.
Bohužel nevěřím tomu, že bude chtít dohledavat kdo to dělá a nějak to individuálně řešit. Musel bys ho nějak žalovat (což ani nevím za jakých podmínek lze) a to dělat nechceš. Sice je to naprd, ale být na tvém místě šel ozelel bych těch 50 Kč.

Nahoru Odpovědět 11.11.2018 12:24
Zapomeň, že je to nemožné a udělej to ;)
Děláme co je v našich silách, aby byly zdejší diskuze co nejkvalitnější. Proto do nich také mohou přispívat pouze registrovaní členové. Pro zapojení do diskuze se přihlas. Pokud ještě nemáš účet, zaregistruj se, je to zdarma.

Zobrazeno 9 zpráv z 9.