Я на протяжении последних месяцев наблюдаю очень настырных спамеров с либо украинскими, либо российскими корнями (а может и то и другое), думал это связано, но не посмотрел на дату.
Они упорно появляются с новых сетей / ASN и спамят частенько с /24. У них есть определенный паттерн по которому удается их отследить.
Если это и спамер который скачет по хостингам, несколько удивительно - кто непроверенному клиенту выдает сразу пачку адресов, которые наверняка после этого получают фиговую репутацию.
У меня уже руки чешутся написать какую-нить опенсорс тулзу которая поможет отлавливать таких негодяев, по паттернам в sflow/netflow.