<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - Balise - russes  - Commentaires</title>
  <link>http://www.geeek.org/</link>
  <atom:link href="http://www.geeek.org/feed/tag/russes/rss2/comments" rel="self" type="application/rss+xml"/>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, Linux, le développement, la culture geek ...</description>
  <language>fr</language>
  <pubDate>Sun, 07 Sep 2008 17:45:16 +0200</pubDate>
  <copyright>Blog de geeek</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Les spammeurs Russes bannis de Geeek.org - Alban</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c33234</link>
    <guid isPermaLink="false">urn:md5:71252533e5b6e0c69e8ba15c27b6d092</guid>
    <pubDate>Fri, 04 Apr 2008 16:09:10 +0200</pubDate>
    <dc:creator>Alban</dc:creator>
    
    <description>&lt;p&gt;moi aussi j'ai affaire a ces spammeur russes ! arf il on l'aire d'avoir un
paquet de machine fantôme ou non ... Je suis entrain de réfléchir a une règle
snort pour gérer tout ça plus en douceur.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les spammeurs Russes bannis de Geeek.org - Chamal</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c33176</link>
    <guid isPermaLink="false">urn:md5:e07971054671f94d20c30811494a1f3c</guid>
    <pubDate>Mon, 31 Mar 2008 17:11:21 +0200</pubDate>
    <dc:creator>Chamal</dc:creator>
    
    <description>&lt;p&gt;Hum il manque quelques plages d'ip, perso j'ai rajouté cette /21 dans mes
règles ipf :&lt;/p&gt;
&lt;p&gt;block in quick log proto tcp from 62.213.114.0/21 to any.&lt;/p&gt;
&lt;p&gt;J'ai pas réussi à récupérer toutes les IPs déclarées sur leur AS, ta liste
de départ m'a bien aidé, étant sujet au même flood &lt;img src=&quot;/themes/geeek.org/smilies/confused.png&quot; alt=&quot;:-/&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;PS : des mois après ils sont toujours actifs leur !#@ de robots ...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les spammeurs Russes bannis de Geeek.org - Arthur</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c31448</link>
    <guid isPermaLink="false">urn:md5:080d3318a9333d941d1029211e9ff7b9</guid>
    <pubDate>Fri, 23 Nov 2007 12:01:32 +0100</pubDate>
    <dc:creator>Arthur</dc:creator>
    
    <description>&lt;p&gt;Ah les spammeurs russes de TrackBack ... à devenir complètement taré hein
?&lt;/p&gt;
&lt;p&gt;Ben pareil chez moi avec mon dotclear ...&lt;/p&gt;
&lt;p&gt;Et la solution à fini pareil ... mais comme ça faisait un moment que ça
durait ... j'ai cherché dans les logs apache, isolé les IP fautives, fait des
whois et bing les plages de &amp;quot;caravan.ru&amp;quot;.&lt;/p&gt;
&lt;p&gt;Par contre, en utilisant les plages IP fournies par leurs whois, je pense
que tu aurais moins de règles (si toutefois ça améloire qq ch :p )&lt;/p&gt;
&lt;p&gt;Et pour rigoler encore un peu, je graphe les accès WebSpam vs. les accès
Web.&lt;/p&gt;
&lt;p&gt;Tout ça pour ajouter que dropper les paquets c'est bien, mais ... quand je
fixe les règles à DROP, les russes continuent à mort ... en les passant à
REJECT, leur méfaits se réduisent énormément ... je suppose que pour leur robot
DROP = timeout = on reviens voir tout à l'heure ... alors que REJECT = pas
bien, marche plus ...&lt;/p&gt;
&lt;p&gt;Donc REJECT réduit bien plus le merdouilles &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;
&lt;p&gt;et si tu veux jeter un oeil sur le graphe :&lt;br /&gt;
&lt;a href=&quot;http://admin.caranta.com/cacti/graph.php?local_graph_id=55&amp;amp;rra_id=all&quot; title=&quot;http://admin.caranta.com/cacti/graph.php?local_graph_id=55&amp;amp;rra_id=all&quot; rel=&quot;nofollow&quot;&gt;http://admin.caranta.com/cacti/grap...&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Voila ...&lt;/p&gt;
&lt;p&gt;Arthur&lt;br /&gt;
PS : si tu veux, jne peux aussi t'envoyer mes règles iptables pour comparaison
... au cas où ... de mon côté je vais voir s'il m'en manque par rapport à toi
&lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;</description>
  </item>
      
    <item>
    <title>[ping] Les spammeurs Russes bannis de Geeek.org - Fabiano</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c29390</link>
    <guid isPermaLink="false">urn:md5:90adeb2707e7d53258568f247b9000ea</guid>
    <pubDate>Mon, 08 Oct 2007 18:55:05 +0200</pubDate>
    <dc:creator>Fabiano</dc:creator>
    
    <description>&lt;p&gt;&lt;a href="http://npo100fil.livejournal.com"&gt;EmEditor&lt;/a&gt;&lt;/p&gt;
    &lt;!-- TB --&gt;

&lt;p&gt;right mouse button anywhere in a window...&lt;/p&gt;</description>
  </item>
    
      
    
    <item>
    <title>Les spammeurs Russes bannis de Geeek.org - Ludovic Toinel</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c26135</link>
    <guid isPermaLink="false">urn:md5:3f72109d89592d9c3bd6ebc96f696a82</guid>
    <pubDate>Tue, 04 Sep 2007 00:02:22 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
    
    <description>&lt;p&gt;Yann, les communistes ne font pas spam pour du Viagra si ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les spammeurs Russes bannis de Geeek.org - yann</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c26128</link>
    <guid isPermaLink="false">urn:md5:baad6ad195f53980bc4b9ba3cf8fc83e</guid>
    <pubDate>Mon, 03 Sep 2007 18:27:18 +0200</pubDate>
    <dc:creator>yann</dc:creator>
    
    <description>&lt;p&gt;geeek.org, un site anti-communiste ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Les spammeurs Russes bannis de Geeek.org - Ludovic Toinel</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c26080</link>
    <guid isPermaLink="false">urn:md5:4f8580d1a93aa7e2c20dd3b00926023a</guid>
    <pubDate>Sun, 02 Sep 2007 14:01:37 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
    
    <description>&lt;p&gt;Pardon en fait il s'agit d'un script shell.&lt;/p&gt;
&lt;br /&gt;J'ai oublié de déclarer la variable $IPTABLES  dans le script. Je vais rajouter la déclaration au billet.&lt;br /&gt;Ce script permet donner des ordres à Iptables, l'outils sous Linux qui permet de filtrer les packets réseau au niveau du kernel.&lt;br /&gt;&lt;br /&gt;Si tu veux en savoir plus sur Iptables voici un excellent tutorial :&lt;br /&gt;http://christian.caleca.free.fr/netfilter/iptables.htm&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;</description>
  </item>
      
    
    <item>
    <title>Les spammeurs Russes bannis de Geeek.org - viking76</title>
    <link>http://www.geeek.org/post/2007/08/31/Les-spammeurs-Russes-bannis-de-Geeekorg#c26079</link>
    <guid isPermaLink="false">urn:md5:66766a073a720b4b30ae5a7150ad3b8b</guid>
    <pubDate>Sun, 02 Sep 2007 12:52:25 +0200</pubDate>
    <dc:creator>viking76</dc:creator>
    
    <description>&lt;p&gt;Tu le met où ton fichier a la racine de ton site? je suis tres interesser par ton histoire.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>