<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<style type="text/css" style="display:none;"> P {margin-top:0;margin-bottom:0;} </style>
</head>
<body dir="ltr">
<div style="font-family: Calibri, Helvetica, sans-serif; font-size: 12pt; color: rgb(0, 0, 0);">
Yes, we think we've done what we can within ezproxy's options, but every time we lower the usage limits further than what we have, we interfere with a legitimate use by one or other unhappy faculty.</div>
<div style="font-family: Calibri, Helvetica, sans-serif; font-size: 12pt; color: rgb(0, 0, 0);">
And usage limits also don't impact the hackers' effect on our turnaway data (TR_J2 in COP5), which is also being rendered useless by these incidents for those months.</div>
<div style="font-family: Calibri, Helvetica, sans-serif; font-size: 12pt; color: rgb(0, 0, 0);">
<br>
</div>
<div style="font-family: Calibri, Helvetica, sans-serif; font-size: 12pt; color: rgb(0, 0, 0);">
And thanks, Paul Butler, for the blacklist work you do - we most definitely take advantage of your updates for that!</div>
<div style="font-family: Calibri, Helvetica, sans-serif; font-size: 12pt; color: rgb(0, 0, 0);">
<br>
</div>
<div>
<div style="font-family: Calibri, Helvetica, sans-serif; font-size: 12pt; color: rgb(0, 0, 0);">
<br>
</div>
<div id="Signature">
<div>
<div></div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<span style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">Melissa Belvadi</span>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
Collections Librarian</div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
University of Prince Edward Island</div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<a href="mailto:mbelvadi@upei.ca" target="_blank">mbelvadi@upei.ca</a>  9<span style="font-size:12.8px">02-566-0581</span></div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<span style="font-size:12.8px">ORCID iD: </span><span style="font-size:12.8px">0000-0002-4433-0189</span></div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
my <a href="https://outlook.office365.com/owa/calendar/0fbab27c909e4493be65313bd66d66b6@upei.ca/5fa60af92c6d451c9ddf90c0bb11e00f15552192987609852692/calendar.html" title="https://outlook.office365.com/owa/calendar/0fbab27c909e4493be65313bd66d66b6@upei.ca/5fa60af92c6d451c9ddf90c0bb11e00f15552192987609852692/calendar.html">public calendar</a></div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<a href="https://mbelvadi.youcanbook.me/" target="_blank">Make an appointment</a> via YouCanBookMe</div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<br>
</div>
<span style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)"></span><br>
</div>
</div>
</div>
</div>
<div id="appendonsend"></div>
<hr style="display:inline-block;width:98%" tabindex="-1">
<div id="divRplyFwdMsg" dir="ltr"><font face="Calibri, sans-serif" style="font-size:11pt" color="#000000"><b>From:</b> Eril-l <eril-l-bounces@lists.eril-l.org> on behalf of Nikki DeMoville <ndemovil@calpoly.edu><br>
<b>Sent:</b> Thursday, August 26, 2021 4:36 PM<br>
<b>To:</b> eril-l@lists.eril-l.org <eril-l@lists.eril-l.org><br>
<b>Subject:</b> Re: [Eril-l] hackers, messed up COUNTER data, and ezproxy vs openathens</font>
<div> </div>
</div>
<style type="text/css" style="display:none">
<!--
p
        {margin-top:0;
        margin-bottom:0}
-->
</style>
<div dir="ltr"><br>
<div style="background-color:#ff9999; padding:10px; margin-left:0px; margin-right:0px">
<span style="font-size:9pt; font-family:Arial,sans-serif; color:#17202A"><b>WARNING:</b></span>
<span style="font-size:9pt; line-height:10pt; font-family:Arial,sans-serif; color:#17202A">
The sender of this email could not be verified and may not match the person in the 'FROM' field. Do not click links or open attachments unless you recognize the sender and know the content is safe. If you are uncertain, please forward to phishing@upei.ca and
 delete this email.
<p></p>
</span></div>
<br>
<div><br>
<div style="background-color:#ffe599; padding:10px; margin-left:0px; margin-right:0px">
<span style="font-size:9pt; font-family:Arial,sans-serif; color:#17202A"><b>CAUTION:</b></span>
<span style="font-size:9pt; line-height:10pt; font-family:Arial,sans-serif; color:#17202A">
This email originated from outside of UPEI. Do not click links or open attachments unless you recognize the sender and know the content is safe. If you are uncertain, please forward to phishing@upei.ca and delete this email.
<p></p>
</span></div>
<br>
<div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
Hi Melissa,</div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
I'm sure you've already explored this, but just to make sure, have you tried adjusting your UsageLimit in EZproxy to make it harder for the bad actors using stolen credentials to mass download?  I'm sure they can find ways around it, but it might slow them
 down.</div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<br>
</div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<a href="https://help.oclc.org/Library_Management/EZproxy/Configure_resources/UsageLimit?sl=en" id="LPlnk">https://help.oclc.org/Library_Management/EZproxy/Configure_resources/UsageLimit?sl=en</a><br>
</div>
<div class="x__Entity x__EType_OWALinkPreview x__EId_OWALinkPreview x__EReadonly_1">
</div>
<br>
<div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<br>
</div>
<div id="x_Signature">
<div>
<div></div>
<div></div>
<div></div>
<div></div>
<div id="x_divtagdefaultwrapper" class="x_cye-lm-tag" dir="ltr" style="">
<pre class="x_cye-lm-tag" style=""><p class="x_MsoNormal x_cye-lm-tag" style="margin-top:0px; margin-bottom:0px; margin-bottom:0in; margin-bottom:.0001pt; line-height:normal"><span class="x_cye-lm-tag" style="font-size:11pt; font-family:Calibri,Helvetica,sans-serif"></span></p><span class="x_cye-lm-tag" style="font-family:Calibri,Helvetica,sans-serif"><b style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)">Nikki DeMoville</b></span><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important"><span class="x_cye-lm-tag" style="font-family:Calibri,Helvetica,sans-serif"> </span></span><span class="x_cye-lm-tag" style="font-family:Calibri,Helvetica,sans-serif"><i class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)">(she/her/hers)</i></span><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important"></span><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important; font-family:Calibri,Helvetica,sans-serif">Coordinator - Electronic Resources, Acquisitions, and Resource Sharing</span><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important; font-family:Calibri,Helvetica,sans-serif">Robert E. Kennedy Library</span><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important; font-family:Calibri,Helvetica,sans-serif">California Polytechnic State University</span><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important; font-family:Calibri,Helvetica,sans-serif">San Luis Obispo, California</span><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important; font-family:Calibri,Helvetica,sans-serif">Direct 805-756-5780</span><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><span class="x_cye-lm-tag" style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255); display:inline!important; font-family:Calibri,Helvetica,sans-serif">Fax 805-756-1415</span><br style="color:rgb(32,31,30); font-size:15px; text-align:start; background-color:rgb(255,255,255)"><span class="x_cye-lm-tag" style="margin:0px; font-size:15px; text-align:start; background-color:rgb(255,255,255); font-family:Calibri,Helvetica,sans-serif"><a href="mailto:ndemovil@calpoly.edu" target="_blank" rel="noopener noreferrer" style="margin:0px; font-size:15px; text-align:start; background-color:rgb(255,255,255)">ndemovil@calpoly.edu</a></span><br></pre>
<pre class="x_cye-lm-tag" style=""><span style="font-family:Calibri,Helvetica,sans-serif"><i>Due to the COVID-19 situation, I am working remotely. Please use email for all communicatio</i></span><i><span style="font-family:Calibri,Helvetica,sans-serif">ns</span><span style="font-family:Calibri,Helvetica,sans-serif">.</span></i></pre>
</div>
</div>
</div>
</div>
<div>
<div id="x_appendonsend"></div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<br>
</div>
<hr tabindex="-1" style="display:inline-block; width:98%">
<div id="x_divRplyFwdMsg" dir="ltr"><font face="Calibri, sans-serif" color="#000000" style="font-size:11pt"><b>From:</b> Eril-l <eril-l-bounces@lists.eril-l.org> on behalf of Melissa Belvadi <mbelvadi@upei.ca><br>
<b>Sent:</b> Thursday, August 26, 2021 9:59 AM<br>
<b>To:</b> eril-l@lists.eril-l.org <eril-l@lists.eril-l.org><br>
<b>Subject:</b> [Eril-l] hackers, messed up COUNTER data, and ezproxy vs openathens</font>
<div> </div>
</div>
<div dir="ltr">
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
Hi, all.</div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<br>
 
<div>We've had two more "rounds", for a couple months late last year and then again in May-June of this year, where our COUNTER data for some major journal publishers is worthless because breached-password events caused absurd spikes across every journal in
 the package (both ft uses and turnaways).  We have self-hosted ezproxy, with a Shibboleth/LDAP server doing the authentication.</div>
<div>Knowing that there's just no way for us to enforce password security so that leaks never happen, I was wondering if anyone could speak to whether it would make any significant difference to this problem if we were to switch from ezproxy to open athens.
 I know open athens would rely on that same underlying authentication, but I was given the impression that it had additional ways to prevent such hacking, especially if it is coming from overseas (we all know which countries' IPs these incidents originate from).</div>
<div><br>
</div>
<div>Could anyone who has switched from ezproxy to open athens and had previously experienced these kinds of problems share with us whether you've seen such breaches that are big enough to impact COUNTER data cease after you switched?</div>
<span></span><br>
</div>
<div>
<div style="font-family:Calibri,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<br>
</div>
<div id="x_x_Signature">
<div>
<div></div>
<div style="font-family:Calibri,Arial,Helvetica,sans-serif; font-size:12pt; color:rgb(0,0,0)">
<span style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">Melissa Belvadi</span>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
Collections Librarian</div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
University of Prince Edward Island</div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<a href="mailto:mbelvadi@upei.ca" target="_blank">mbelvadi@upei.ca</a>  9<span style="font-size:12.8px">02-566-0581</span></div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<span style="font-size:12.8px">ORCID iD: </span><span style="font-size:12.8px">0000-0002-4433-0189</span></div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
my <a href="https://outlook.office365.com/owa/calendar/0fbab27c909e4493be65313bd66d66b6@upei.ca/5fa60af92c6d451c9ddf90c0bb11e00f15552192987609852692/calendar.html" title="https://outlook.office365.com/owa/calendar/0fbab27c909e4493be65313bd66d66b6@upei.ca/5fa60af92c6d451c9ddf90c0bb11e00f15552192987609852692/calendar.html">public calendar</a></div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<a href="https://mbelvadi.youcanbook.me/" target="_blank">Make an appointment</a> via YouCanBookMe</div>
<div style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)">
<br>
</div>
<span style="color:rgb(32,33,36); font-family:Arial,Helvetica,sans-serif; font-size:small; text-align:start; background-color:rgb(255,255,255)"></span><br>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</body>
</html>