Jump to content
domenator

Premium.pl - padł???

Recommended Posts

Dropped.pl puściło drobnego DDosa na premium.pl, zablokowaliśmy nowe sesje na kilka minut.

 

PS. Gdyby ktoś nie był pocieszony faktem, że jest wraz ze swoimi domenami elementem botnetu dropped.pl, to zachęcam do zaglądnięcia w źródło przykładowej strony (np. wlot.pl), linia 97. Dropped uruchamia wszystkim internautom odwiedzającym zaparkowane domeny strony, które uruchamiają się w tle.

Edited by Interson

Share this post


Link to post
Share on other sites
Możecie się zalogować? Próbuję od kilku minut na kilku przeglądarkach i lipa.

Też to miałem kilka minut temu ale przy którejś tam próbie załapało.

Share this post


Link to post
Share on other sites
PS. Gdyby ktoś nie był pocieszony faktem, że jest wraz ze swoimi domenami elementem botnetu dropped.pl, to zachęcam do zaglądnięcia w źródło przykładowej strony (np. wlot.pl), linia 97.

 

Nie no faktycznie ta linia zawiera:

 

<img src="http://www.dropped.pl/45.php" width="1" height="1">

 

A ten jednopikselowy obrazek odpala stronę premium.pl, moim zdaniem nieuczciwe trochę zagranie, bo to musi wygenerować strasznie dużo ruchu na premium.pl skoro odpala się na wszystkich stronach zaparkowanych na Aftermarket.pl

Edited by thomaso

Share this post


Link to post
Share on other sites
Dropped.pl puściło drobnego DDosa na premium.pl, zablokowaliśmy nowe sesje na kilka minut.

 

PS. Gdyby ktoś nie był pocieszony faktem, że jest wraz ze swoimi domenami elementem botnetu dropped.pl, to zachęcam do zaglądnięcia w źródło przykładowej strony (np. wlot.pl), linia 97. Dropped uruchamia wszystkim internautom odwiedzającym zaparkowane domeny strony, które uruchamiają się w tle.

;) Kopara opada. Moja wiedza nie wykracza tak daleko... Dobrze rozumiem, że dropped sztucznie obciąża Wasze serwery? Taki "sztuczny tłok"?

Edited by doggystyle4

Share this post


Link to post
Share on other sites
Dropped.pl puściło drobnego DDosa na premium.pl, zablokowaliśmy nowe sesje na kilka minut.

 

PS. Gdyby ktoś nie był pocieszony faktem, że jest wraz ze swoimi domenami elementem botnetu dropped.pl, to zachęcam do zaglądnięcia w źródło przykładowej strony (np. wlot.pl), linia 97. Dropped uruchamia wszystkim internautom odwiedzającym zaparkowane domeny strony, które uruchamiają się w tle.

http://www.dropped.pl/45.php - to się nadaje do kryminału, ciekawe czy to pomysł samego Michaua czy może ktoś jeszcze ważniejszy naciskał? Oczywiście i tak wszystko jest wynikiem przypadku i powstało niezależnie... ale czy to normalnie tak sobie pogrywać z konkurencją? Chętnie zobaczyłbym wideo ze spotkania z przedstawicielami AM gdy będzie organizowane ;) Edited by Adelard

Share this post


Link to post
Share on other sites

Sprawdziłem kod, faktycznie przekierowuje na premium.pl, przez co obciąża serwery premium.pl. Napisze krótko: gruuuuubo i wydaje mi się, że bez problemu można wyciągnąć konsekwencje prawne...

Share this post


Link to post
Share on other sites
Guest Anubis

Drobna uwaga/sugestia: Po uzupełnieniu konta mógłbym sam wybierac które i KIEDY domeny będę opłacac. Obecnie jest tak że po doładowaniu konta Premium.pl opłaca te z najbliższym terminem płatności co jest wg mnie bardzo uciążliwe.

Share this post


Link to post
Share on other sites
Dropped.pl puściło drobnego DDosa na premium.pl, zablokowaliśmy nowe sesje na kilka minut.

 

PS. Gdyby ktoś nie był pocieszony faktem, że jest wraz ze swoimi domenami elementem botnetu dropped.pl, to zachęcam do zaglądnięcia w źródło przykładowej strony (np. wlot.pl), linia 97. Dropped uruchamia wszystkim internautom odwiedzającym zaparkowane domeny strony, które uruchamiają się w tle.

to pewnie nazywa się ta zdrowa i normalna konkurencja o ktorej mozna tu przeczytac http://www.di.pl/index.php?s=&showtopi...st&p=491050

Share this post


Link to post
Share on other sites

Przestańcie pisać złe opinie, bo jeszcze to forum zostanie zaatakowane i gdzie będziemy dyskutować o domenach?! Na fejsbuku? ;)

Share this post


Link to post
Share on other sites
Drobna uwaga/sugestia: Po uzupełnieniu konta mógłbym sam wybierac które i KIEDY domeny będę opłacac. Obecnie jest tak że po doładowaniu konta Premium.pl opłaca te z najbliższym terminem płatności co jest wg mnie bardzo uciążliwe.

 

Mozesz wylaczyc automatyczne oplacanie w opcjach - https://premium.pl/preferences.html?section=object

Share this post


Link to post
Share on other sites
Dropped.pl puściło drobnego DDosa na premium.pl, zablokowaliśmy nowe sesje na kilka minut.

 

PS. Gdyby ktoś nie był pocieszony faktem, że jest wraz ze swoimi domenami elementem botnetu dropped.pl, to zachęcam do zaglądnięcia w źródło przykładowej strony (np. wlot.pl), linia 97. Dropped uruchamia wszystkim internautom odwiedzającym zaparkowane domeny strony, które uruchamiają się w tle.

Dropped nie przypuszcza żadnych ataków na serwery Premium. Po prostu Premium zablokowało wszystkie nasze adresy IP i nie mamy możliwości dostać się na ów serwis aby kliknąć otrzymywane od niego odnośniki potwierdzające transfer domen. W związku z czym skrypt "klika" je zdalnie. Niestety, w sytuacji kiedy w ciągu kilku minut każdy nowy adres IP, z którym łączymy się z Premium.pl jest blokowany, nie dało rady inaczej... nazywanie skryptu, kóry klika odnośniki potwierdzające transfer DDosem to raczej dość duże nadużycie, zwłaszcza że klika je od dwóch tygodni, a Premium padło dzisiaj - ot, po prostu jak coś się sypie na serwerze, nie ma to jak zwalić na konkurencję.

Share this post


Link to post
Share on other sites
nie mamy możliwości dostać się na ów serwis aby kliknąć otrzymywane od niego odnośniki potwierdzające transfer domen.
A można po Polsku? Co ma wspólnego odnośnik potwierdzający transfer ze stroną parkingową? Jak wygląda zawartość pliku 45.php jeżeli tworzy on niepotrzebne obciążenie po stronie premium? Jeżeli zachowuje się jak ddos, jeżeli mieszacie w to osoby pośrednie to czy tak wyglądający plik umieszczony w tym miejscu to jedyne rozwiązanie problemu który nakreśliłeś?
nazywanie skryptu, kóry klika odnośniki potwierdzające transfer DDosem to raczej dość duże nadużycie, zwłaszcza że klika je od dwóch tygodni, a Premium padło dzisiaj - ot, po prostu jak coś się sypie na serwerze, nie ma to jak zwalić na konkurencję.
Cel uświęca środki - skrypt został napisany przez was, został świadomie umieszczony na waszym serwerze, możliwe że został napisany błędnie próbując obejść mechanizmy celowo (?) na AM nałożone. Po co w pierwszej kolejności zmienialiście maile użytkowników na maverickdomainers@gmail.com? Bawi was ta dezinformacja? Dla "przeciętnych" inwestorów, zwykłych użytkowników di to jest walka o własne domeny - robicie reklamę telewizyjną, napłynie dużo nowych osób (trzymam kciuki) ale co z wiernymi żołnierzami? Edited by Adelard

Share this post


Link to post
Share on other sites
Dropped nie przypuszcza żadnych ataków na serwery Premium. Po prostu Premium zablokowało wszystkie nasze adresy IP i nie mamy możliwości dostać się na ów serwis aby kliknąć otrzymywane od niego odnośniki potwierdzające transfer domen. W związku z czym skrypt "klika" je zdalnie. Niestety, w sytuacji kiedy w ciągu kilku minut każdy nowy adres IP, z którym łączymy się z Premium.pl jest blokowany, nie dało rady inaczej... nazywanie skryptu, kóry klika odnośniki potwierdzające transfer DDosem to raczej dość duże nadużycie, zwłaszcza że klika je od dwóch tygodni, a Premium padło dzisiaj - ot, po prostu jak coś się sypie na serwerze, nie ma to jak zwalić na konkurencję.

 

Nie wiadomo o co tutaj tak dokładnie chodzi, niestety jestem laikiem w tych sprawach, wysłuchaliśmy obu stron, może ktoś wyjaśnić co jest prawdą a co nie ? Dlaczego premium.pl blokowało IP dropped, bało się kilkutysięcznych transferów ? Jak jest na prawdę z tym ddosem - celowy ruch dropped czy faktycznie przypadek ? Jak dla mnie (zwykłego użytkownika zarabiającego na domenach) ta WALKA (dosłownie) konkurencyjna robi się irytująca i zaczyna schodzić w złym kierunku, który z konkurencją nie ma nic wspólnego, a cierpimy MY. Tylko czekać aż UOKIK wkroczy i pogodzi obie firmy...

Share this post


Link to post
Share on other sites
Nie wiadomo o co tutaj tak dokładnie chodzi, niestety jestem laikiem w tych sprawach, wysłuchaliśmy obu stron, może ktoś wyjaśnić co jest prawdą a co nie ? Dlaczego premium.pl blokowało IP dropped, bało się kilkutysięcznych transferów ? Jak jest na prawdę z tym ddosem - celowy ruch dropped czy faktycznie przypadek ? Jak dla mnie (zwykłego użytkownika zarabiającego na domenach) ta WALKA (dosłownie) konkurencyjna robi się irytująca i zaczyna schodzić w złym kierunku, który z konkurencją nie ma nic wspólnego, a cierpimy MY. Tylko czekać aż UOKIK wkroczy i pogodzi obie firmy...

 

Mogę jedynie potwierdzić, że różnego typu ataki trwają od nieco ponad dwóch tygodni, a IP z których wykonywane są podejrzane operacje są blokowane. Nie wykluczam, że jednym z zablokowanych adresów IP był adres używany przez dropped do klikania potwierdzeń, ale nie odnotowaliśmy żadnego kontaktu w tej sprawie. Źródła ataków zlokalizowane są w Polsce jak i za granicą, niektóre są dość zaciekłe (próby penetracji systemu z wykorzystaniem xss, sql incection i rfi), ale nie doszło do najmniejszego nawet naruszenia bezpieczeństwa serwisu oraz danych użytkowników. Oczywiście nie jestem w stanie powiedzieć z czym związane są ataki i kto je zlecił, jedyne co możemy zrobić to zgłaszać IP wraz z logami do odpowiednich organów - nie wiem też czy miały one cokolwiek wspólnego z wymienionym wcześniej skryptem umieszczonym na parkingu dropped. Za wszelkie utrudnienia związane z dostępem do serwisu przepraszamy.

 

Przy okazji przypomnę, że dostęp do serwisu przy pomocy zautomatyzowanych skryptów jest zabroniony, zresztą w świetle prawa cesja potwierdzona kliknięciem przez automat niekoniecznie musi zostać uznana... a co do zarzutu blokowania droppedowi dostępu do panelu - z tego co widzę, logowanie na konto aktualnie używane przez dropped ma miejsce prawie codziennie, ostatnio wczoraj po południu, z neostrady, więc nie bardzo widzę przeszkody w używaniu konta czy też potwierdzaniu transferów i cesji *swoich* domen. ;)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×