<div dir="ltr"><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">You may wish to also add </div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif"><br></div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">c0vid</div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif"><br></div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">:(</div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif"><br></div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif">Mike va3mw</div><div class="gmail_default" style="font-family:arial,helvetica,sans-serif"><br></div></div><br><div class="gmail_quote"><div dir="ltr" class="gmail_attr">On Fri, Mar 27, 2020 at 10:49 AM Mike McCarthy, W1NR via Dxspider-support <<a href="mailto:dxspider-support@tobit.co.uk">dxspider-support@tobit.co.uk</a>> wrote:<br></div><blockquote class="gmail_quote" style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex">This is the latest message i sent to his ISP. It now appears that he is<br>
rapidly changing call signs and using multiple cluster connections to<br>
increase the level of his attack.<br>
<br>
I urge all sysops to send a similar abuse report with actual log<br>
excerpts from your own cluster node.<br>
<br>
73 de Mike, W1NR<br>
<br>
<br>
-------- Forwarded Message --------<br>
Subject: DoS attack from IP address 92.170.93.147<br>
Date: Fri, 27 Mar 2020 10:37:37 -0400<br>
From: Mike McCarthy, W1NR <<a href="mailto:sysop@w1nr.net" target="_blank">sysop@w1nr.net</a>><br>
To: <a href="mailto:abuse@orange.fr" target="_blank">abuse@orange.fr</a><br>
<br>
I am a system operator of a Amateur Radio spotting node connected to a<br>
worldwide network of over 400 nodes. There is a person at IP address<br>
92.170.93.147 who has detected that he is being blocked and has ramped<br>
up his SPAM messages to what I now consider a Denial of Service attack.<br>
<br>
An excerpt of my log shows<br>
<br>
1585310713^-> D KY4XX-3<br>
PC92^WW1R-9^43510.01^A^^1V1RUS:92.170.93.147^1GW0HYU:86.149.87.219^H94^<br>
<br>
The first number is the epoch timestamp of the message. This translates<br>
to Friday, March 27, 2020 8:05:13 AM GMT-04:00 DST. The field<br>
1V1RUS:92.170.93.147 is the current bogus amateur callsign he is using<br>
followed by the IP address of his connection.<br>
<br>
These messages are being auto-generated and designed to flood the<br>
network. They have become much more frequent from multiple connections<br>
and have become a serious issue with the system operators around the world.<br>
<br>
I ask that this account be suspended until he agrees to stop these attacks.<br>
<br>
Regards,<br>
Michael McCarthy<br>
System operator of telnet spotting node <a href="http://dx.w1nr.net" rel="noreferrer" target="_blank">dx.w1nr.net</a><br>
<br>
<br>
_______________________________________________<br>
Dxspider-support mailing list<br>
<a href="mailto:Dxspider-support@tobit.co.uk" target="_blank">Dxspider-support@tobit.co.uk</a><br>
<a href="https://mailman.tobit.co.uk/mailman/listinfo/dxspider-support" rel="noreferrer" target="_blank">https://mailman.tobit.co.uk/mailman/listinfo/dxspider-support</a><br>
</blockquote></div>