Cyveillance muss draußen bleiben

Die Firma Cyveillance betreibt Spybots, die im Auftrag ihrer Kunden (darunter auch die Musikindustrie RIAA) nach Copyrightverstößen und mehr suchen sollen. Dabei werden Webserver anderer ungefragt durchsucht und weder die robots.txt noch sonst irgendwelche Policies beachtet. Außerdem versucht der Bot seine Identität zu verschleiern und gibt sich als normaler Webbrowser aus. Schutz geistigen Eigentums auf (Traffic-)Kosten anderer Leute lautet deren Businessmodell.

Nö Kollegen, so nicht. Geblockt wird dieser Spybot, indem man folgende IP-Adressen in seine Blockliste einträgt:

38.118.25.56/29 38.118.42.32/29 63.148.99.224/27 65.118.41.192/27

Es könnte noch weitere IP-Adressen geben, die diese Firma benutzt. Zumindest sind diese immer wieder im Netz gemeldet worden, zuletzt noch Ende April diesen Jahres, wie eine schnelle Recherche ergibt.

Alpsense - Anzeige:

Sie wollen ungebetene Besucher von Ihren Business-Servern fernhalten? Fragen Sie heute noch 'jemanden, der sich damit auskennt'!

Weitere Infos zum Cyveillance-Spybot:

Tuesday, November 1. 2005
Defined tags for this entry: ,
1529 hits

Comments

Display comments as (Linear | Threaded)

1

Boris (Homepage) on 2005-11-01 23:53 (Reply)

Danke für den Tipp. Vor allem IPs aus dem Bereich 63.148.99.0/24 fand ich eben beim schnellen Logdatei-Suchen/Drüberblicken recht häufig.

Solches Spionagegelumpe sperre ich mal gleich direkt auf dem Server per iptables (siehe deinen Link »Cyveillance Exposed« für mehr).
2

BloggingTom (Homepage) on 2005-11-02 18:43 (Reply)

Undurchsichtig: Cyveillance

Bis vor wenigen Minuten hatte ich keine Ahnung, was oder wer Cyveillance sein soll. Nachdem ich aber den Post “Cyveillance muss draußen bleiben” von Alp gelesen habe, sieht das natürlich ganz anders aus. Die Firma, welche unter anderem f...
3

bernd (Homepage) on 2006-01-18 13:05 (Reply)

Hallo,
Du kannst auch noch folgende Addresse hinzufügen von Cyveillance:
38.118.25.61

Habe sie grade im log gefunden
4

Mill on 2007-10-14 18:58 (Reply)

Is there an updated list with all Cyveillance IPs?

I did a web search and found a lot of Cyveillance IPs:

# cyveillance.com
deny from 63.148.99.0/24
deny from 65.118.41.0/24
deny from 63.100.163.0/24
deny from 151.173.221.0/24
http://www.linuxgod.net/.htaccess

38.112.21.142
http://www.linuxgod.net/messageboard/viewtopic.php?t=22

38.118.25.60
http://www.issociate.de/board/post/204680/wanted:_cyveillance_IP_address_blocks.html

38.118.25.61
http://alp-uckan.net/blog/2005/11/01/cyveillance-muss-draussen-bleiben/

38.118.42.32/29
http://www.linuxgod.net/messageboard/viewtopic.php?t=62


38.118.42.36
http://en.wikipedia.org/wiki/Talk:Cyveillance

38.118.42.34
38.118.42.38
http://www.linuxgod.net/messageboard/viewtopic.php?t=2

38.118.42.35
http://www.issociate.de/board/post/204680/wanted:_cyveillance_IP_address_blocks.html

63.144.0.0/13
http://www.linuxgod.net/messageboard/viewtopic.php?t=2

63.148.99.224/27
http://www.issociate.de/board/post/204680/wanted:_cyveillance_IP_address_blocks.html

63.148.99.224 - 63.148.99.255
http://www.linuxgod.net/messageboard/viewtopic.php?t=2

63.148.99.234
Quelle: http://www.linuxgod.net/messageboard/viewtopic.php?t=26

63.148.99.237
http://www.linuxgod.net/messageboard/viewtopic.php?t=25

63.148.99.239
http://www.linuxgod.net/messageboard/viewtopic.php?t=2

65.118.41.192 - 65.118.41.223
63.148.99.224 - 63.148.99.255
http://en.wikipedia.org/wiki/Talk:Cyveillance

65.222.176.96 to .127
http://www.linuxgod.net/messageboard/viewtopic.php?t=47

38.118.25.56/29
38.118.42.32/29
63.148.99.224/27
65.118.41.192/27
http://alp-uckan.net/blog/2005/11/01/cyveillance-muss-draussen-bleiben/

63.148.99.0/24 (actually 63.148.99.224/27)
65.118.41.0/24 (actually 65.118.41.192/27)
38.118.25.0/24 (actually 38.118.25.56/29)
38.118.42.0/24 (actually 38.118.42.32/29)
216.32.64.0/24 (Savvis - swiped to Layered Technologies)
http://www.issociate.de/board/post/204680/wanted:_cyveillance_IP_address_blocks.html

How to put all these IPs into a .htaccess file?

Trackbacks


No Trackbacks

Add Comment

BBCode format allowed
Enclosing asterisks marks text as bold (*word*), underscore are made via _word_.
Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.

To prevent automated Bots from commentspamming, please enter the string you see in the image below in the appropriate input box. Your comment will only be submitted if the strings match. Please ensure that your browser supports and accepts cookies, or your comment cannot be verified correctly.
CAPTCHA


Über

Das hier ist das private Weblog von Alp Uçkan. Ich entwickle Websites seit 1997 und arbeite derzeit als freiberuflicher Frontend-Entwickler.

Specialp Features

fapulous Framework (neu!)
Das erste XHTML/CSS-Framework auf Basis der Faux Absolute Positioning-Technik. Beinhaltet viele performante Konstrukte. Der Stoff, aus dem professionelle Websites gemacht sind ... ;-)

monitorThis 1.0
With MonitorThis you can subscribe to 26 different search engine feeds at the same time.

Business Blogging Weeks
Blog-Serie über die Kommerzialisierung der Blog-Szene in 2005

neueste Leser-Kommentare:

06.02.2011 17:28
Lucky Number Slevin hat sowieso die besten Filmzitate! Hier noch ein paar sehr Gu [...]
21.01.2011 13:26
Ok, I will do this in the next few days, probably two weeks. I have to do some three [...]
21.01.2011 12:52
Dear Mr Binder, a free german translation of this tutorial would be highly apprec [...]