Atrivo/Intercage brandje naar ams-ix ?
Mogguh, Lijkt erop de intercage brand is overgeslagen naar NL, een deel van de machines duikt nu op achter een ams-ix poort. Iemand die hier meer van weet, misschien zelfs ECATEL die iets kan toelichten ? Begin forwarded message:
From: "Paul Ferguson" <fergdawgster at gmail.com> Date: September 24, 2008 6:42:53 AM GMT+02:00 To: "Russell Mitchell" <russm2k8 at yahoo.com> Cc: nanog at nanog.org Subject: Re: YAY! Re: Atrivo/Intercage: NO Upstream depeer
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1
It may be true that Estdomains has moved a couple of the external- facing a hosting hosts into the a Netherlands hosting provider in conjunction with this whole situation -- folks are watching very carefully.
estdomains.com A 94.102.49.3 storefront.estdomains.com A 94.102.49.5 www.estdomains.com A 94.102.49.4 www.estsecure.com A 94.102.49.5
AS | IP | AS Name 29073 | 94.102.49.3 | ECATEL-AS AS29073, Ecatel Network
% Information related to '94.102.48.0 - 94.102.63.255'
inetnum: 94.102.48.0 - 94.102.63.255 netname: NL-ECATEL-20080829 descr: Ecatel LTD country: NL org: ORG-EL38-RIPE admin-c: RvE16-RIPE tech-c: RvE16-RIPE status: ALLOCATED PA mnt-by: RIPE-NCC-HM-MNT mnt-lower: ECATEL-MNT mnt-routes: ECATEL-MNT source: RIPE # Filtered
organisation: ORG-EL38-RIPE org-name: Ecatel LTD org-type: LIR address: Ecatel LTD Reinier van Eeden P.O.Box 19533 2521 CA The Hague NETHERLANDS phone: +31702204015 fax-no: +31702204015 e-mail: r.eeden at ecatel.net admin-c: RvE16-RIPE mnt-ref: ECATEL-MNT mnt-ref: RIPE-NCC-HM-MNT mnt-by: RIPE-NCC-HM-MNT source: RIPE # Filtered
DNSLogger:
estdomains.com A 94.102.49.3 estdomains.com A 216.255.176.238 estdomains.com NS ans1.esthost.com estdomains.com NS ans2.esthost.com estdomains.com NS temp1.estdomains.com estdomains.com NS ns1.estdomains.com estdomains.com NS temp2.estdomains.com estdomains.com NS ns2.estdomains.com
http://www.bfk.de/bfk_dnslogger.html
Thanks,
- - ferg
MarcoH
Hi!
Lijkt erop de intercage brand is overgeslagen naar NL, een deel van de machines duikt nu op achter een ams-ix poort. Iemand die hier meer van weet, misschien zelfs ECATEL die iets kan toelichten ?
Wat me op niet verbaasd, kan iemand zich nog Iquarus herinneren? Ja daar is ook en NL-NOG thread over geweest. Diezelfde meneer van Eeden zat daar toen ook achter. En host nu kennelijk Atrivo. Ik vind dit meer dan toeval. Zie ook: http://www.nlnog.net/pipermail/nlnog/2006-March/001908.html
inetnum: 94.102.48.0 - 94.102.63.255 netname: NL-ECATEL-20080829 descr: Ecatel LTD country: NL org: ORG-EL38-RIPE admin-c: RvE16-RIPE tech-c: RvE16-RIPE status: ALLOCATED PA mnt-by: RIPE-NCC-HM-MNT mnt-lower: ECATEL-MNT mnt-routes: ECATEL-MNT source: RIPE # Filtered
Uit de history: person: Reinier van Eeden address: Archangelkade 1-3 address: 1013 BE Amsterdam mnt-by: IQARUS-MNT e-mail: r.eeden at nl.iqarus.com phone: +31 64 607 11 12 nic-hdl: RvE16-RIPE source: RIPE # Filtered Ze zaten destijds via Rokscom en KPN die ze toen beide depeered heeft. Ze hosten detsijds -3- van de Rokso spammers en kennelijk hebben ze er niet van geleerd of leverd het veel geld op want nu dus Atrivo ook.
estdomains.com A 94.102.49.3 estdomains.com A 216.255.176.238 estdomains.com NS ans1.esthost.com estdomains.com NS ans2.esthost.com estdomains.com NS temp1.estdomains.com estdomains.com NS ns1.estdomains.com estdomains.com NS temp2.estdomains.com estdomains.com NS ns2.estdomains.com
Heel fijn, voorlopig denk ik dat ik de IP space van deze helden naar naar interface 0 ga redirecten. Zelfde meneer, zelfde hardcore spammers, waar ie toen ook aardig mee op zijn bek geggaan is, probeerd het gewoon nog een keer. Rode vlag wat mij betreft! Bye, Raymond.
Heel fijn, voorlopig denk ik dat ik de IP space van deze helden naar naar interface 0 ga redirecten.
Zelfde meneer, zelfde hardcore spammers, waar ie toen ook aardig mee op zijn bek geggaan is, probeerd het gewoon nog een keer. Rode vlag wat mij betreft!
Voel er wel wat voor om ons gewoon aan te sluiten bij onze US collega's. ECATEL depeeren en hetzelfde verzoek doen aan de upstreams. Ik zie ze voorlopig via Tiscali, openpeering en GlobalaXs. Groet, MarcoH
Hi!
Heel fijn, voorlopig denk ik dat ik de IP space van deze helden naar naar interface 0 ga redirecten.
Zelfde meneer, zelfde hardcore spammers, waar ie toen ook aardig mee zijn bek geggaan is, probeerd het gewoon nog een keer. Rode vlag wat betreft!
Voel er wel wat voor om ons gewoon aan te sluiten bij onze US collega's. ECATEL depeeren en hetzelfde verzoek doen aan de upstreams.
Ik zie ze voorlopig via Tiscali, openpeering en GlobalaXs.
Als ik ze depeer krijg ik ze via openpeering alsnog, denk dat ik um zo maar echt null route tot iemand ze de cluestick terug geeft. Bye, Raymond.
On Wed, 24 Sep 2008, Marco Hogewoning wrote:
Voel er wel wat voor om ons gewoon aan te sluiten bij onze US collega's. ECATEL depeeren en hetzelfde verzoek doen aan de upstreams.
Dit is dezelfde discussie als destijds over Cyberangels. Depeeren heb je jezelf mee, dan ga je al die zooi over transit binnenkrijgen. Er zal altijd wel ergens een sukkel zijn die toch transit wil leveren aan dit soort clubs. Ik zou dus zeggen: Peerings up houden en de rommel gewoon stilletjes discarden. -- Met vriendelijke groet, Alex Bik, BIT BV AB2298-RIPE
On 24 sep 2008, at 10:53, Alex Bik wrote:
On Wed, 24 Sep 2008, Marco Hogewoning wrote:
Voel er wel wat voor om ons gewoon aan te sluiten bij onze US collega's. ECATEL depeeren en hetzelfde verzoek doen aan de upstreams.
Dit is dezelfde discussie als destijds over Cyberangels. Depeeren heb je jezelf mee, dan ga je al die zooi over transit binnenkrijgen. Er zal altijd wel ergens een sukkel zijn die toch transit wil leveren aan dit soort clubs.
Ik zou dus zeggen: Peerings up houden en de rommel gewoon stilletjes discarden.
Het blijkt in de intercage actie wel degelijk te kunnen, alleen heb je de ballen nodig om en met elkaar ff af te spreken om ze geen verkeer te leveren en ten tweede de partijen die dat wel doen op exact dezelde manier te benaderen. Dan loop je inderdaad het risico dat er een onschuldige 3e wat hinder ondervindt, maar ieder weldenkend mens gaat dat snappen de rest van zijn business redden en wie dat niet doet verdient IMHO niet veel beter als gezellig naast zijn klant op het strafbankje te zitten. Groet, MarcoH
On Wed, 24 Sep 2008, Marco Hogewoning wrote:
Het blijkt in de intercage actie wel degelijk te kunnen, alleen heb je de ballen nodig om en met elkaar ff af te spreken om ze geen verkeer te leveren en ten tweede de partijen die dat wel doen op exact dezelde manier te benaderen.
Waarom al die moeite doen terwijl je ook gewoon een discard route kan typen? Waarschijnlijk is dat nog veel effectiever ook, omdat je het verkeer dan wel naar je toetrekt (en dropt), terwijl je het aan iemand anders overlaat als je depeert. Depeeren heeft pas effect als iedereen meedoet, filteren heeft meteen resultaat. -- Met vriendelijke groet, Alex Bik, BIT BV AB2298-RIPE
On 24 sep 2008, at 11:03, Alex Bik wrote:
On Wed, 24 Sep 2008, Marco Hogewoning wrote:
Het blijkt in de intercage actie wel degelijk te kunnen, alleen heb je de ballen nodig om en met elkaar ff af te spreken om ze geen verkeer te leveren en ten tweede de partijen die dat wel doen op exact dezelde manier te benaderen.
Waarom al die moeite doen terwijl je ook gewoon een discard route kan typen? Waarschijnlijk is dat nog veel effectiever ook, omdat je het verkeer dan wel naar je toetrekt (en dropt), terwijl je het aan iemand anders overlaat als je depeert. Depeeren heeft pas effect als iedereen meedoet, filteren heeft meteen resultaat.
Dat snap ik, kan al jaren..kon met Intercage ook. Waar het om gaat is, zoals Rejo ook al aan gaf, dat wel degelijk ook anders kan. Waarbij het opvoedkundige effect volgens mij groter is, zeker naar upstreams toe. Met een filter blok je alleen de offender, door de upstreams aan te pakken dwing je in feite de 'gemeenschap' een meer kritische houding aan te nemen ten opzichte van hun klanten waardoor je mogelijk voorkomt dat er nieuwe gevallen bij komen of dat wanneer dat gebeurd er sneller ingegrepen wordt. Om een vergelijking te trekken, je kan een overlastgever opzadelen met een dijkverbod of een pandje dichttimmeren, je kan ook het hele imperium door de wet BIBOB halen en zorgen dat de achterliggende holding op de knieeen gaat. Groet, MarcoH
Hi!
Waarom al die moeite doen terwijl je ook gewoon een discard route kan typen? Waarschijnlijk is dat nog veel effectiever ook, omdat je het verkeer dan wel naar je toetrekt (en dropt), terwijl je het aan iemand anders overlaat als je depeert. Depeeren heeft pas effect als iedereen meedoet, filteren heeft meteen resultaat.
Dat snap ik, kan al jaren..kon met Intercage ook. Waar het om gaat is, zoals Rejo ook al aan gaf, dat wel degelijk ook anders kan. Waarbij het opvoedkundige effect volgens mij groter is, zeker naar upstreams toe. Met een filter blok je alleen de offender, door de upstreams aan te pakken dwing je in feite de 'gemeenschap' een meer kritische houding aan te nemen ten opzichte van hun klanten waardoor je mogelijk voorkomt dat er nieuwe gevallen bij komen of dat wanneer dat gebeurd er sneller ingegrepen wordt.
Om een vergelijking te trekken, je kan een overlastgever opzadelen met een dijkverbod of een pandje dichttimmeren, je kan ook het hele imperium door de wet BIBOB halen en zorgen dat de achterliggende holding op de knieeen gaat.
Deze lui zijn al eerder compleet afgesloten, destijds is diezelfde meneer door zijn beide upstreams afgesloten. Destijds door KPN en door ROKSCOM. Heeft het geholpen? Dan zou ie nu niet WEER dit soort lui hosten, of wellicht zijn het wel dezelfde lui... Want ook dat staat ter discussie. Ik denk dat Ecatel / Iquarus / Linkedup / Colinks of hoe ze zichzelf ook blijven noemen heel korte banden heeft met die lui. Bye, Raymond.
On 24 sep 2008, at 11:31, Raymond Dijkxhoorn wrote:
Deze lui zijn al eerder compleet afgesloten, destijds is diezelfde meneer door zijn beide upstreams afgesloten. Destijds door KPN en door ROKSCOM. Heeft het geholpen? Dan zou ie nu niet WEER dit soort lui hosten, of wellicht zijn het wel dezelfde lui... Want ook dat staat ter discussie.
Ik denk dat Ecatel / Iquarus / Linkedup / Colinks of hoe ze zichzelf ook blijven noemen heel korte banden heeft met die lui.
Dat vermoed ik ook, wel erg opmerkelijk dat een hoster die de US uitgeflikkerd wordt opeens in Den Haag op duikt en de snelheid waarmee ea geregeld is ook vrij bizar. Groet, MarcoH
<irclog> 12:10 < esoh> [edit routing-options static] 12:10 < esoh> reinier at br1.ams1.nl# set route 94.102.49.2/32 discard 12:10 < esoh> [edit routing-options static] 12:10 < esoh> reinier at br1.ams1.nl# set route 94.102.49.3/32 discard 12:10 < esoh> [edit routing-options static] 12:10 < esoh> reinier at br1.ams1.nl# commit 12:10 < esoh> commit complete </irclog> Cheers, Sebas. -----Oorspronkelijk bericht----- Van: nlnog-bounces at nlnog.net [mailto:nlnog-bounces at nlnog.net] Namens Marco Hogewoning Verzonden: woensdag 24 september 2008 11:37 Aan: Raymond Dijkxhoorn CC: nlnog; Alex Bik Onderwerp: Re: [Nlnog] Atrivo/Intercage brandje naar ams-ix ? On 24 sep 2008, at 11:31, Raymond Dijkxhoorn wrote:
Deze lui zijn al eerder compleet afgesloten, destijds is diezelfde meneer door zijn beide upstreams afgesloten. Destijds door KPN en door ROKSCOM. Heeft het geholpen? Dan zou ie nu niet WEER dit soort lui hosten, of wellicht zijn het wel dezelfde lui... Want ook dat staat ter discussie.
Ik denk dat Ecatel / Iquarus / Linkedup / Colinks of hoe ze zichzelf ook blijven noemen heel korte banden heeft met die lui.
Dat vermoed ik ook, wel erg opmerkelijk dat een hoster die de US uitgeflikkerd wordt opeens in Den Haag op duikt en de snelheid waarmee ea geregeld is ook vrij bizar. Groet, MarcoH _______________________________________________ NLNOG mailing list NLNOG at nlnog.net http://mailman.nlnog.net/mailman/listinfo/nlnog
Hi!
<irclog>
12:10 < esoh> [edit routing-options static] 12:10 < esoh> reinier at br1.ams1.nl# set route 94.102.49.2/32 discard 12:10 < esoh> [edit routing-options static] 12:10 < esoh> reinier at br1.ams1.nl# set route 94.102.49.3/32 discard 12:10 < esoh> [edit routing-options static] 12:10 < esoh> reinier at br1.ams1.nl# commit 12:10 < esoh> commit complete
</irclog>
Kan Reinier dan ook uitleggen waarom hij die lui wederom host? Mijn reject naar zijn hele netblock, en dus ook actief voor wat van de grote ISP's in Nederland, blijft wat mij betreft gewoon staan, tot ie verteld hoe en wat. Ben blij dat hij er twee rejects op gezet heeft, maar ik wil toch wel weten waarom ze JUIst ben hem opduiken nu spontaan. Bue, Raymond.
Kan Reinier dan ook uitleggen waarom hij die lui wederom host?
Mijn reject naar zijn hele netblock, en dus ook actief voor wat van de grote ISP's in Nederland, blijft wat mij betreft gewoon staan, tot ie verteld hoe en wat.
Ben blij dat hij er twee rejects op gezet heeft, maar ik wil toch wel weten waarom ze JUIst ben hem opduiken nu spontaan.
Je kan het hem zelfs vragen op irc ;-) Cheers, Sebas.
On 24 sep 2008, at 12:32, Sebastiaan Koetsier wrote:
Kan Reinier dan ook uitleggen waarom hij die lui wederom host?
Mijn reject naar zijn hele netblock, en dus ook actief voor wat van de grote ISP's in Nederland, blijft wat mij betreft gewoon staan, tot ie verteld hoe en wat.
Ben blij dat hij er twee rejects op gezet heeft, maar ik wil toch wel weten waarom ze JUIst ben hem opduiken nu spontaan.
Je kan het hem zelfs vragen op irc ;-)
Wat is er mis met het sturen van een mailtje ? Groet, MarcoH
++ 24/09/08 10:53 +0200 - Alex Bik:
Voel er wel wat voor om ons gewoon aan te sluiten bij onze US collega's. ECATEL depeeren en hetzelfde verzoek doen aan de upstreams.
Dit is dezelfde discussie als destijds over Cyberangels. Depeeren heb je jezelf mee, dan ga je al die zooi over transit binnenkrijgen. Er zal altijd wel ergens een sukkel zijn die toch transit wil leveren aan dit soort clubs.
Misschien dat dat nu anders gaat, maar als ik het goed begreep was er vorige week echt niemand meer die hun hoster, Intercage, van connectivity wilde voorzien. Zie <http://www.theregister.co.uk/2008/09/22/intercage_goes_dark/>. -- Rejo Zenger . <rejo at zenger.nl> . 0x75FC50F3 . <https://rejo.zenger.nl> GPG encrypted e-mail prefered.
participants (5)
-
alex@bit.nl -
marcoh@marcoh.net -
nlnog@subs.krikkit.nl -
raymond@prolocation.net -
sebas@caveo.nl