Likes: 0
DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.
Hier nep bestellingen van 81.91.228.125 en 208.184.6.52 en met gmail adressen melden ze zich aan. Kunnen dit soort niet adressen gewoon geblocked worden in core routers ?
Jammer dat dit soort zaken toch gebeuren
Vergeet proxy en tor users niet!
Hiermee zou je al een deel kunnen oplossen wat proxy users betreft:
Code:function getRealIpAddr() { if (!empty($_SERVER['HTTP_CLIENT_IP'])) //check ip from share internet { $ip=$_SERVER['HTTP_CLIENT_IP']; } elseif (!empty($_SERVER['HTTP_X_FORWARDED_FOR'])) //to check ip is pass from proxy { $ip=$_SERVER['HTTP_X_FORWARDED_FOR']; } else { $ip=$_SERVER['REMOTE_ADDR']; } return $ip; }
zojuist een bestelling binnen:
zelfde IP, andere email.
Voorzien van volledige adres en contactgegevens van een bedrijf uit Woerden...
81.91.228.131
mrszam1920@gmail.com

Ik van hetzelfde bedrijf uit Woerden ook net een bestelling gehad. (grootste pakket)
<mrszam1920@gmail.com>
IP: 81.91.228.131
Host: 81.91.228.131
Datum van verzenden: 01.09.2009 // 20:18:22
Kniest MultiMedia B.V. - Hostingking.com - NLDedicated.com Dedicated servers from €22,75
Vrijdag 4september 2009 een valse bestelling op naam van een bedrijf uit Hengelo.
Ik kwam erachter vanwege 419-spam in de logs van de mailserver.
Ik heb even het moment van bestellen teruggezocht en dmv een google search op het ipadres kwam ik in dit topic terecht.
Aan de referer te zien komen ze vanuit een topic op sitedeals.nl
41.222.192.87 - - [04/Sep/2009:08:56:13 +0200] "GET /bestellen HTTP/1.1" 200 6158 "http://www.sitedeals.nl/hostingdeals/*****" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; DS_popularglitter; desktopsmiley_2_1_936809267133768_84_59; .NET CLR 2.0.50727)"
Emailadres van de bestelling was: nnnuuuu@gmail.com
De 419-mailtjes hebben josephkeke@mail.ru als return address.
[edit]
Direct na het posten in dit topic is er weer een bestelling gedaan:
mrszam1920@gmail.com
(NAW gegevens van ander bedrijf uit Hengelo)
[/edit]
Laatst gewijzigd door WebRaket; 07/09/09 om 15:10.
Zojuist een spammer gesuspend op een server van een klant van ons. Domein dat gekoppeld was aan dit account staat ook op naam van bovenstaand mailadres.
Ook vanaf het 41.* IP adres. Viel me trouwens op dat de mails verstuurd werden via squirrelmail (liep 2 versies achter op deze server).
Als we het niet vertrouwen bellen we het altijd even na. Zeker met gmail, hotmail e.d. adressen. Het gaat daarnaast ook nog door een database met spam IP's, scheelt sowieso al een hoop troep.
Inmiddels meerdere van deze niet gewenste bestellingen gehad en tot zover ik weet zijn ze er allemaal door de handmatige controle uitgehaald. Bij elke bestelling controleer ik of de postcode adres combinatie klopt, of het kvk nummer overeenkomst indien opgegeven, telefoonnummer of indien niet in telefoongids alleen netnummer controleren op juiste locatie en als laatste het ipadres nog even controleren.
Gelukkig vissen wij deze aanvragen er met vrij gemak uit en komen ze bijna niet door onze bestel proces heen.
Wat ik wel asociaal vindt is dat wanneer men er wel doorheen komt ook nog de gore lef hebben om support te vragen!
