导航菜单
首页 >  沐鸣开户测速 >  » 正文

沐鸣开户测速违法:8chan(或“8kun”)是如何(短暂地)重新上线的

沐鸣开户测速


8chan的继任者8kun在公共互联网上露面的时间有点短,因为这相当于对互联网路由基础设施的攻击。该网站的域名服务器由一个名为VanwaNet的服务托管,提供了该网站的一个互联网地址,该地址来自成熟的网络协调中心(欧洲和中东地区互联网注册局)的一组未分配的地址。而新网站的主机,俄罗斯的主机托管公司Media Land LLC,发布了一条通往该地址的互联网其他部分的线路广告,允许访客在一段时间内访问该网站。
 
用边界网关协议(BGP)制作的地址广告在路由世界中称为“bogon”或“martian”。通常情况下,沐鸣开户测速由于路由器的错误配置,私有网络地址会被错误地从网络发送出去,或者被“通知”到Internet的其他部分。
 
但有时,它们会意外或恶意地劫持现有地址。2018年11月,BGP“泄露”导致谷歌和Spotify服务中断。例如,在2015年,黑客团队使用BGP bogon的广告帮助意大利警方重新控制用于监控被黑客攻击目标的基础设施。2017年,一家俄罗斯网络提供商制作了BGP广告,劫持了金融服务网站的流量。
 
8kun.net是9月份通过Tucows公司注册的,而实际的注册过程是由托管公司和注册服务提供商N.T. Technology Inc.处理的。N.T.技术的域名是由8chan的“所有者”Jim watkins注册的。在8ch.net域上与8chan相关的几个主机由N.T. Technology托管。
 
N.T.技术公司的服务器似乎都无法访问。与该公司相关的Twitter账户(该账户提供了内华达州卡森市的位置)自2014年以来一直处于不活跃状态。该公司在其现已死亡的网站上提供的地址是旧金山的一个数字房地产数据中心,其公司办公室地址是位于内华达州里诺的一家公司注册和虚拟家庭办公室公司。与域注册数据中的Reno地址关联的电话号码已断开连接;另一个电话号码(康卡斯特的网络电话号码)无人接听。但根据Hurricane Electric的BGP工具提供的数据,该公司的网络仍处于活跃状态。
 
努力做到“刀枪不入”
 
8月,埃尔帕索(El Paso)枪击案发生后,8chan失去了对其的主办权。此后,8chan的大部分内容——尤其是“pol”频道——转向了社交媒体平台Telegram(以反审查政策而闻名,这让它成为了各种极端主义的避风港)。例如,《电报警察》于7月成立。但是电报频道(和电报架构)的分散性可能让许多8chan用户望而却步;Telegrampol共有633个订户。
 
“8kun”试图恢复8chan所有社区的中心位置,但它在托管方面面临着与8chan一样的挑战——它对托管提供商和域名注册商的辐射。这就是为什么沃特金斯和他的公司选择了一个非常不寻常的托管方式:一家以托管犯罪软件而闻名的俄罗斯公司。
 
Media Land由Alexander Volosovyk经营,在犯罪的地下网络市场上被称为“yah骊山”。根据Brian Krebs的报告,Volosovyk是世界上最大的“防弹”主机运营商。根据克雷布斯的说法,他通过在俄罗斯和其他前苏联国家的法律范围内小心行事,避免了被撤销和起诉。
在过去,Media Land infrastructure托管的服务器与Dridex和Zeus银行木马以及用于其他复杂恶意软件的命令和控制网络相关联。使用合法分配的IP地址的媒体承载的虚拟私有服务器已经多次被报告为恶意流量,包括数百次强力的远程桌面协议登录攻击。
 
媒体土地使用虚假的BGP广告超过8kun。根据SecurityTrails的历史DNS记录,Media Land在一个多月的时间里一直在维护一个从185.254.121.200开始的地址块的广告,8kun.net地址的记录大约在两天前出现。连接到地址块的主机托管了各种短命的恶意软件、网络钓鱼和在线药房诈骗站点,其中一些可以追溯到9月——所有这些站点都是由Media Land托管的。
 
当试图阻止潜在的攻击者在站点或网络基础设施上收集情报时,使用这种可疑的路由广告并不是一种罕见的策略。这意味着Whois请求和其他网络工具不会向随意询问返回有用信息。这使得定位主机提供商变得有些困难。其他未分配地址块在过去三年中被媒体用地反复使用。
 
将昏暗的
 
媒体土地托管可能是8chan/8kun运营商的临时举措。该网站仍然作为“隐藏服务”在Tor上运行。该网站的域名服务提供商VanwaNet过去曾宣传自己是Cloudflare的替代品——让客户有能力(在未来的某个时候)创建自己的内容交付网络,以对抗DDoS攻击。
 
“8kun”的管理员罗恩·沃特金斯(Ron Watkins)在Twitter上发文称,沐鸣开户测速VanwaTech“已经建立了一个非常棒的新深度网CDN,可以以接近clearnet的速度提供Tor隐藏服务”。此外,8kun团队显然一直在研究另一种名为Lokinet的类似于tor的服务,这是一种基于洋葱路由的匿名化网络,目前仍在开发中。
 
这些服务可能对网站的持续运营至关重要,因为网站的开放互联网版本几乎从上线的那一刻起就受到了攻击。今天早些时候,罗恩·沃特金斯(Ron Watkins)在Twitter上写道:“过去几天,我们一直受到持续的攻击,我们正在尽一切努力让局势恢复稳定。”“这个网站仍然是在线的——尽管一瘸一拐地前进着——我们正在重新组织和重组,以转移来自多个角度的攻击。”