Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
160
Cevap
14655
Tıklama
38
Öne Çıkarma
2. COMNET SKANDALI: BANLI IP ADRESİ VERİLİYOR! Sanal ödeme iptal, banka uygulamalarına erişim yok
B
3 yıl (1615 mesaj)
Binbaşı
Konu Sahibi

Evet değerli comnet müşterileri, bir kaç gün önce internetten alışveriş yapamayınca gördüm ki hiçbir alışveriş sitesindeki sanal poslar çalışmıyor, diğer müşteriler de turkcell.com.tr, vodafone.com.tr, ziraat mobil, halkbank mobil, bkm.com.tr, randevu.nvi.gov.tr gibi birçok sitenin ve banka uygulamalarının açılmadığını yazdılar. Araştırmalarım sonucu sorunun yasaklı ip adresleri sebebiyle olduğunu gördüm. Sorun yasayanlar ip adresinize buradan bakın, eğer was found in our database görüyorsanız siz de engelli ip listesindesiniz.

https://www.abuseipdb.com/check/


Bu yasaklı ip adresleri comnetin geoipa (geonteknoloji) adlı şirketten kiraladığı ip adresleri, bizlere verdikleri ip adreslerinin düzgün olup olmadığına bakmadan yasaklı ip adresleri müşterilere atanmış durumda. Günden güne yasaklı ip veritabanlari guncellendikce sorun yaşayan kişiler artıyor, girilmeyen siteler çoğalıyor.

Comnet üç maymunu oynuyor, henüz herhangi bir çözüm bulmuş değil bu rezalete.

DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.

Üye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.

Üye Ol Şimdi Değil





< Bu mesaj bu kişi tarafından değiştirildi boyzof -- 4 Ekim 2023; 19:32:45 >

< Bu ileti mobil sürüm kullanılarak atıldı >

Comnet bu durumu bildiği halde o ipyi satın alıyor ucuz diye, güvenilir olmayan adresi alıp kullanıcıya veren comnet adeta dolandırıcılık yapıyor.
Yoruma Git
boyzof - 3 yıl +23
Comnet'in muhtemel vereceği cevap şudur
Yoruma Git
Yorumun Devamı srtc39 - 3 yıl +14
Yazdıkların tamamen bir "boş"tan ibaret. Sisteme saldırı geldiğinde yapılacak şey ip adresini engellemek ve abuse bildiriminde bulunmaktır. Başka sistemlere yönelememesi için de ka...
Yoruma Git
Yorumun Devamı NT2L - 3 yıl +12
B
3 yıl (893 mesaj)
Yüzbaşı

https://www.abuseipdb.com adresinden sorgulama yapanlar bari ip'lerini geçmişte kullananların ne tarihte ne için rapor edildiğini yazsınlar, ne kabahat veya suç işlendiğini ve bu adresi kullananların ne kadar süredir cezalandırıldığını bir anlayalım.
ip adresi sadece bir sayı. ip adresinin güvenilirliği diye bir şey yok. bir adresi kullananların bir tarihte yaptığı şeylerin cezasını ne kadar süre o adresi güncel olarak kullananlar çekmeli sizce? comnet iss olmasının yanında data center, sunucu da kiralıyor. iss aboneleri ve data center hizmeti verdikleri için ayrı bir ip havuzları yok sanırım, olmasına da gerek yok. comnet, veri çaldırma konusunda dürüst davranmamış bir firma olmaktan suçlu ama bu ip adresleri konusunda bir hizmet kusuru işlediğini düşünmüyorum.



M
3 yıl (283 mesaj)
Yüzbaşı

https://www.abuseipdb.com/check/185.119.81.106

Örnek olarak şu ip adresini atayım, eski sahibi ip'nin anasını ağlatmış ve bu 5 ay öncesine kadar kara listedeydi şimdi rapor olmasına rağmen kara listede değil, buranın işleyişi gayet basit süre gelen ve raporlanan saldırılar olduğu zaman ip adresi kara listede kalır.

IP adresinin kara listeye eklenmesi içinde %50 üstü olması gerekir 35 farklı kaynaktan raporlanması ve kanıt sunulması gerekir, ip adresinin temiz tutulması ve düzeltilmesi comnetin sorumluluğunda şikayetlerinizi abuse@comnet.co.uk adresine iletmelisiniz.



Z
3 yıl (2231 mesaj)
Binbaşı

Ne saçmalıyorsun, eğer ipleri blackliste alınmışsa onları o listelerden kaldırma görevi Comnet'in, tek tek o listelere başvuracak ve artık ip kontrolünün kendi firmalarında olduğunu sürekli denetlendiğini bildirecek, o listelerde hesap açacaklar, ISP'lere kendi iplerini otomatik silme hakkı verebiliyorlar, bu işler onların görevi, kullanıcının değil, ipin sabit değilse zaten nasıl başvuracaksın sürekli değişiyor.

Ödeme sistemleri bu tarz blacklistlerde olan ipleri engelleyebiliyor çok normal bir durum.


https://kb.leaseweb.com/compliance-and-security/procedure-to-remove-blacklist





< Bu mesaj bu kişi tarafından değiştirildi zortak -- 5 Ekim 2023; 5:51:14 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @haksancan
N
3 yıl (3932 mesaj)
Yarbay

Arkadaşlar, malum arkadaşa ben dahil birkaç kişi tam olarak "aptala anlatır gibi" anlattık, görüyorsunuz. Halen boş boş mehmet listesi vs. muhabbeti yapıyor, ya firma yetkilisi ya işine gelmiyor ya da aklı ermiyor.

Dünya genelinde, sadece BM'nin tanığı ülkelerde bile yasal düzenekli ortak bir liste yapmanız olağan değil, yahu ülkeler daha birbirinden doğru düzgün suçlu iadesi alamıyor siz ortak liste yapsınlar diyorsunuz. Kaldı ki bu gereksiz bir evrak ve iş yükü çıkarır. Kullanılan block listeleri dünya genelinde ortak kabul görmüş ve güvenilir listelerdir, arkadaşın boş yazılarını ciddiye almayın.

Bu konuda bankayı veya erişmek istediğiniz kurumu arayıp kendinizi boşuna aptal durumuna da düşürmeyin. Bu ip adreslerini alırken kontrol etmek sağlayıcının görevidir, kontrol etmeden aldılarsa veya ucuz diye bilerek aldılarsa da bu listelere ulaşıp temiz bildirimi yapmak yine sağlaycının görevidir.

Şimdi aynı ip sağlayıcıdan iki örnek atacağım, GIBIRNet kullanıcıları bu adresleri daha önce görmüştür, çünkü şuan GIBIRNet kiralamış ve kullanıyor.

https://www.abuseipdb.com/check/31.210.37.235
https://www.abuseipdb.com/check/31.210.38.250

Gördüğünüz üzere firma tertemiz olanları almış. COMNET bu listeleri kontrol edemeyecek kadar aciz bir firmamıydı sizce?



U
3 yıl (1306 mesaj)
Binbaşı

Ben bu durumu ysadim malesef comnet yanit verene kadar kendim cozmek durumunda kaldim. Bu durumu yasayanlar asagidaki siteden ip adresini kontrol edip , malware kategorisinde yuksek riskli ise riski dusurmeleri icin basvur butonuna basabilirler. Bir gun icinde normalde cevirdiler.

https://talosintelligence.com



< Bu ileti iOS uygulamasından atıldı >
Bu mesaja 2 cevap geldi.
B
3 yıl (893 mesaj)
Yüzbaşı

bu, orijinal bir fikir ama fiiliyatta olamaz herhalde.
ben gerçek bir olay örneği vereyim. edward snowden 2013'te hong kong'daki otel odasında medyada hikayesi daha basılmamışken bir web sitesi açmak istiyor, bunun için kendi adına olan kredi kartıyla hosting hizmeti satın almak istiyor ama ödemeyi tor ağı üzerinden yapmak istiyor. hosting firması, güvenlik gerekçesiyle tor üzerinden ödemeye izin vermiyor. snowden müşteri hizmetleriyle görüşüyor ve sonunda tor üzerinden ödemesini yapıyor. snowden abd vatandaşı, firma abd kurumu, sene 2013 ve müşteri hizmetlerine ip adresim yüzünden ödememi engellemeyin talebi karşılık buluyor. yani bunun olabilirliği var. https://theintercept.com/2014/10/28/smuggling-snowden-secrets/


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @HesaplıBilgi
H
3 yıl (797 mesaj)
Teğmen

quote:

Benim internetimi kontrol eden iss mesela btk nın kurallarına uyup nasıl kısıtlama yapıyorsa; kara listedeki ip ninde kullanımını engelleyip bana beyaz listede ki ip üzerinden çıkış vermek zorunda

Öyle bir zorunluluk yok diyoruz anlatamıyoruz. Ben yarın bi liste oluşturup bir iki admini de bunu kullanın diye ikna etsem sonra da rasgele canımın istediği ISS'lerin IP'lerini buraya ekleyip ekleyip çıkarsam ISS'ler benimle muhattap olmak zorunda değil

quote:

Kurum aynı ip den hangi trafiğin güvenli olup olmadığını nasıl anlayacak;

Bari siz yapmayın daha size bu gün aynı cevabı şurada verdim https://forum.donanimhaber.com/mesaj/yonlen/157023015

Güvensiz trafik diye bir şey yok, müşteri banka uygulamasına girmek istiyor, kimliğinin doğrulanacağı yöntemler de belirli. Doğrulamadan geçerse demek ki güvenli trafik, doğrulamadan geçemezse şifresini bilemez kart bilgilerini doğrulayamaz 2fa şifresini giremezse de zaten adamın hesabına erişmesine izin vermiyorsun.

Sizin güvensiz trafik dediğiniz şey saldırı altındayken olur, o da zaten dinamik bir koruma sürecidir saldırı devam ettikçe devam eder tehlike geçince eski haline döner. Aylar önce dünyanın öbür ucundan elemanın biri listeye bir IP adresi ekledi diye aylar sonra kendi ülkendeki kendi müşterini engellemezsin.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @HesaplıBilgi
H
3 yıl (797 mesaj)
Teğmen

ACM var paşam o da olur mu?


quote:

blocklists can potentially lead to unjust blocking of legitimate users due to IP address reuse, where more users could be blocked than intended. IP addresses can be reused either at the same time (Network Address Translation) or over time (dynamic addressing). ....... We then analyze 151 publicly available IPv4 blocklists to show the implications of reused addresses and find that 53-60% of blocklists contain reused addresses having about 30.6K-45.1K listings of reused addresses. We also find that reused addresses can potentially affect as many as 78 legitimate users for as many as 44 days.



https://dl.acm.org/doi/10.1145/3419394.3423657




Bu mesajda bahsedilenler: @Dogecoin
C
3 yıl (162 mesaj)
Teğmen

Yani bence sorunun kaynağı Hirte olamaz. Şu an Comnet kullanıyorum ve sorunumu düzelttiler. Bir kurumun da kurumsal olmayan www.abuseipdb.com sitesinin verilerine göre işlem yapacağını düşünmüyorum.



B
geçen yıl (1615 mesaj)
Binbaşı
Konu Sahibi

Eyy Comnet,

Men Dakka Dukka!


https://www.webtekno.com/comnet-internet-hizmeti-sonlandirdi-h153174.html



< Bu ileti mobil sürüm kullanılarak atıldı >

G
geçen yıl (34682 mesaj)
Yarbay

DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.