• Форум посвящен самостоятельной (бесплатной) защите от ддос атак.
    Есть мануалы по настройке сервера от Ddos для сисадминов и готовые инструменты от ддос-атак для вебмастеров.

    Простое, эффективное, точное и проверенное бесплатное решение от мощных ддос-атак: PHP скрипт + Cloudflare, с панелью управления.

Атака спамом и блокировка домена регистратором

  • Автор темы domainer
  • Дата начала
D

domainer

New Member
#1
Всем привет.

Никогда не слышал и не думал, что придется столкнуться со спамвертайзингом.

В какой то момент наш бизнес перестал быть маленьким, оборот в более чем $7млн годовых не остался незамеченным конкурентами. Сначала нас долго ддосили, были попытки взлома и где то месяц назад на домен пошли волны спама. Письма рассылались с различных серверов (не наших), в тексте письма просто был рекламный текст, как будто мы приглашаем зарегистрироваться у нас на сайте.

Абузы сыпались хостеру, регистратору, в спамкоп, спамхаус, uribl, surbl и еще кучу мелких спамлистов.
В один прекрасный момент регистратор webnames не выдерживает и тупо блокирует домен. Объяснения, что это не мы и что делать нам больше нечего, чем спамить в таких объемах по всему миру, когда мы работаем только по России, они даже не слушали.

После блокировки домена в тот же день мы переехали на другой (Домены, кстати, пока не хочу светить в топике, пока полностью не разрешиться ситуация в нашу пользу).
Через неделю волна спама пошла и на новый домен. Новый регистратор намного лучше отнесся к ситуации и верит нам, также в положение вошел наш хостер и антиддос сервис. Но абузы все равно идут.
Писали письма и в спамкоп, и в спамхаус, и в урибл, и в сарбл, и даже в icann. Кто то из них верил, что это не мы и это подстава, кто то немного сомневается и думает, что это мы сами так делаем себе рекламу.

Старый домен регистратор обещает разблокировать, но пока это остается только обещаниями.

На главной странице повесили ссылку на Анти-Спам Политику, также на видном месте написали, что на домен идет спам, это делаем не мы. Текст больше не для пользователей, а для всех организаций, которые получают абузы.

Для меня это до сих пор шок, что таким образом можно заспамить любой домен и добиться его блокировки на уровне регистратора.

Подскажите, что можно делать в такой ситуации?
Какие есть абузоустойчивые регистраторы? Кому можно писать? На каких крупных англоязычных или русских форумах стоит описать ситуацию?
 
Последнее редактирование модератором:
admin

admin

Администратор
Администрация
#2
Cпамдвертайзинг - это метод рекламы, путем рассылки спам-писем, содержащих ссылку на сайт. Сегодня все активнее метод спамдвертайзинга используется в целях недобросовестной конкуренции, с целью добиться блокировки домена неугодного сайта. Спам-атаки имеют и много других негативных последствий, например, внесение домена в черные списки различных сервисов и почтовиков. Так, письма, содержащие ссылку на заспамленный домен или отправленные с почтового аккаунта этого домена у разных почтовых сервисов либо попадают в спам, либо блокируются вовсе (например, в Gmail попадают в спам, а в Mail.ru блокируются).

Проверить свой домен на наличие в различных черных списках можно на сайте www.urlvoid.com.

Обычно регистраторы при блокировке домена ссылаются на черные списки Спамхауса и Surbl.

Из Спамхауса удалить домен достаточно просто, если домен спамят относительно недавно - достаточно следовать инструкции на сайте. С Surbl несколько сложнее - им нужно писать на Email и отвечают они крайне не охотно. Если же ваш регистратор забанил домен на основании абуз, которые приходят непосредственно ему, то, скорее всего, разблокирует домен для трансфера по первому требованию владельца домена. Иногда регистратор может запросить подтверждение данных для проблемного домена, причем, может попросить дополнительные документы, помимо паспорта, например, счет за квартиру (с вашим именем) по адресу, указанному в контактных данных домена. Чаще всего домены для грязи регистрируются на левые данные и, таким образом, регистратор совершенно правомерно блокирует проблемный домен - за фиктивные данные WHOIS.

Если регистратор заблокировал домен за спам, то не надо "качать права" и доказывать, что спам рассылаете не вы. Регистратор может быть вам и поверит, но зачем ему проблемы с абузами? Качая права вы можете добиться того, что регистратор вовсе начнет игнорировать ваши письма. Конечно, объясните регистратору, желательно на грамотном английском, что спам рассылаете не вы и попросите разблокировать домен для передачи его другому регистратору. Если регистратор игнорирует письма или прямо отказывается отдавать домен, то придется вырывать домен с боем.

Как надавить на регистратора, если он отказывается отдавать домен, заблокированный за спам?
Для начала нужно написать жалобу в ICANN на регистратора домена. В письме напишите, что стали жертвами спам-атаки, и теперь регистратор заблокировал ваш домен и отказывает в трансфере. Жалобы в ICANN рассматриваются довольно медленно, поэтому следующее, что вам нужно сделать - это написать о вашей ситуации на всех крупных площадках, посвященной доменной индустрии, и в первую очередь там, где присутствуют представители вашего регистратора, например, на сайте www.dnforum.com - это известный форум и там есть ветки многих регистраторов доменов. Напишите несколько отзывов на крупных площадках, затем напишите регистратору со ссылками на эти отзывы. Это может подействовать - какой смысл регистратору неправомерно удерживать ваш домен и создавать себе негативную репутацию на рынке доменных услуг.

Итак, регистратор согласился сделать трансфер, куда переносить?
Если ваш домен белой тематики, то можно перенести его к русскому регистратору www.nic.ru (Руцентр) - он гарантированно не блочит за спам. Но это если вы патриот и верите, что если вы не нарушаете законы и ведете честный бизнес, то в этой стране вам ничто не угрожает.
Всем остальным я бы советовал переносить сайт к китайским или гонконгским регистраторам.
Кстати, мы писали про случай спам-атаки на домен rospil.info, который на тот момент находился у регистратора Godaddy. Судя по тому, что домен сейчас у Enom, c Godaddy не получилось договориться. Впрочем, у регистратора Godaddy и без того репутация неадекватной конторы.

Среди регистраторов, которые гарантировано держат спам-атаки (проверены) можно отметить:
Для просмотра содержимого вам необходимо авторизоваться.

Китайцы кладут почти на любые абузы "из-за бугра", даже если они написаны на китайском языке. Для большей надежности я бы еще посоветовал накупить у китайского регистратора дополнительных плюшек: расширенных DNS, скрытие Whois-данных, и др., тогда китайцы более охотно будут защищать ваши интересы.

Во время спам-атаки на сайте должна сначала открываться "заглушка" (заглушка нужна на главной и внутренних страницах сайта). В тексте заглушки всем случайным посетителям (который пришли по ссылкам в спам-письмах) должно быть предложенно немедленно покинуть сайт. Кстати, адекватный хостер не должен иметь претензий к сайту при наличии такой заглушки.

Чтобы снизить неудобства для своих пользователей, можно не показывать заглушку зарегистрированным пользователям сайта (которые авторизовались через куки). Разумеется, не надо ее больше показывать и пользователям, которые согласились перейти на сайт. Пример такой заглушки выложу чуть позже.
 
Последнее редактирование:
P

pliko

New Member
#10
Может кто-нибудь еще подсказать список китайских регистраторов? Можно в личку
 
admin

admin

Администратор
Администрация
#11
Самые популярные в теме есть. С китайцами главный вопрос даже не в абузоустойчивости, а в коммуникации. Например, у меня не работал кнопка продления домена в Todaynic, вопросы в поддержку были проигнорированы. Тогда я зашел на китайскую версию сайта и там работала. То же самое с Nicenic - их китайская версия отличается от международной, там больше функции, бывает, что международная ключит, а китайская нормально работает. Приходится с Гугл переводчиком на ощупь разбираться. Я все же рекомендовал бы гонконгских регистраторов, у них и поддержка оперативно отвечает и скорость доступа относительно неплохая.
 
A

Alex1986

New Member
#13
А есть проверенный хостинг который подойдет под фарму и абузы со спамхауса.
 
admin

admin

Администратор
Администрация
#14
Под фарму подойдет почти любой, это регистратора под фарму найти сложно.
В спам рассылке указывайте не сам домен а зеркало, с которого будет редирект на основной домен. Тогда абузы будут больше прилетать хостеру зеркала.
Можно также сделать умные редирект, на определенные страны.
 
A

alsmi.76

New Member
#16
Про надёжность китайских и гонконгских регистраторов слышу впервые, надо будет присмотреться к ним.
admin, подскажи, пожалуйста, насколько актуальна информация про регистраторов сейчас?
 
admin

admin

Администратор
Администрация
#17
актуальна
Если сайт у вас белый, можете хоть у российского nic.ru размещаться - они точно не блокируют за спам.
Только подтвердить личность попросят.
 
Последнее редактирование:
Сверху