
„Подкроватен“ хостинг е жаргонен термин за сървър, разположен в обикновен жилищен апартамент и свързан с домашен интернет. На такива сървъри обикновено се хоства публичен FTP-сървър, домашна страница на собственика и понякога дори цял хостинг за други проекти. Явлението беше разпространено в ранните времена на достъпния домашен интернет по фиксиран канал, когато наемането на посочен сървър в дата център беше твърде скъпо, а виртуалните сървъри не бяха широко разпространени и достатъчно удобни.
Най-често за „подкроватен“ сървър се отделяше стар компютър, в който се инсталираха всички намерени твърди дискове. Той също така можеше да изпълнява ролята на домашен рутер и защитна стена. Такъв сървър беше задължителен у дома на всеки уважаващ себе си служител в телекома.
С появата на достъпни облачни услуги домашните сървъри станаха по-малко популярни, и днес максималното, което можете да срещнете в жилищни квартири, е NAS за съхранение на фотоалбуми, филми и резервни копия.
В статията се разглеждат куриозни случаи, свързани с домашни сървъри, и проблемите, с които се сблъскват техните администратори. Нека видим как изглежда това явление днес и да изберем какво интересно можем да хостваме на своя „подкроватен“ сървър днес.

Сървъри на домашна мрежа в гр. Нова Каховка. Снимка от сайт nag.ru
Правилен IP адрес
Основното изискване за домашен сървър беше наличието на реален, т.е. маршрутизируем IP адрес от интернет. Много доставчици не предлагаха такава услуга на физически лица, и той трябваше да бъде изтеглен по специална уговорка. Често доставчикът изискваше подписването на отделен договор за предоставяне на статичен IP. Понякога дори тази процедура подразбираше създаването на отделен NIC Handle за собственика, в резултат на което неговите име и домашен адрес бяха достъпни чрез командата Whois. Тук вече трябваше да бъдете внимателни при спорове в интернет, тъй като шегата за „изчисляване по IP“ спираше да бъде шега. Между другото, неотдавна имаше скандал , който реши да публикува в whois личните данни на всичките си клиенти.
Постоянен IP адрес vs DynDNS
Добре, ако е било възможно да се получи постоянен IP адрес — тогава можеше лесно да насочите всички домейни към него и да забравите, но това не винаги се е получавало. Много големи ADSL доставчици на федерално ниво предоставяха на клиентите реален IP адрес само за времето на сесията, т.е. той можеше да се промени или веднъж на ден, или при рестартиране на модема или прекъсване на връзката. В такъв случай на помощ идват услугите Dyn (динамичен) DNS. Най-популярната услуга , дълго време безплатна, предоставяше възможност да получите поддомен в зоната *.dyndns.org, който можеше бързо да се обновява при смяна на IP адреса. Специален скрипт на клиента постоянно се свързваше с DynDNS сървъра и, в случай че изходящият му адрес се промени, новият адрес веднага се задаваше в A записа на поддомена.
Затворени портове и забранени протоколи
Много доставчици, особено големите ADSL, бяха против потребителите да хостват на своите адреси каквито и да било публични услуги, затова забраняваха входящите връзки на популярни портове като HTTP. Известни са случаи, когато доставчици блокираха портовете на игровите сървъри, като Counter-Strike и Half-Life. Тази практика е популярна и до днес, причинявайки понякога проблеми. Например, почти всички доставчици блокират портовете RPC и NetBios Windows (135-139 и 445), за да предотвратят разпространението на вируси, а също така често входящите портове за протоколи за електронна поща SMTP, POP3, IMAP.
Доставчиците, които предоставят услуги по IP телефония, обичат да блокират портовете на SIP протокол, за да принудят клиентите да използват само техните телефони услуги.
PTR и изпращане на поща
Хостването на собствен пощенски сървър е отделна голяма тема. Да държите личен пощенски сървър под леглото си, който е напълно под ваш контрол — е много изкушаваща идея. Но реализацията на практика не винаги се оказва възможна. Повечето диапазони на IP адреси на домашни доставчици са в постоянно блокиране в спам списъците (), затова пощенските сървъри просто отказват да приемат входящи връзки по SMTP от IP адреси на домашни доставчици. В резултат на това изпращането на писмо от такъв сървър е почти невъзможно.
Освен това, за успешното изпращане на имейли беше необходимо да се установи правилен PTR запис на IP адреса, тоест обратното преобразуване на IP адреса в домейн име. Повечето доставчици се съгласяваха на това само при особени условия или при сключване на отделен договор.
Търсим подземни сървъри на съседите
Използвайки PTR записите, можем да видим кой от нашите съседи по IP адреси е договорил поставянето на специален DNS запис за своя IP. За целта ще вземем нашия домашен IP адрес и ще изпълним команда whois, и ще получим обхвата на адресите, които доставчикът предоставя на клиентите. Такива обхвати могат да бъдат много, но за експеримента ще проверим един.
В нашия случай това е доставчикът Олайн (Ростелеком). Влизаме на и получаваме нашия IP адрес:

Между другото, Олайн е един от тези доставчици, които предоставят на клиентите постоянен IP адрес винаги, дори без активирана услуга за отделен IP адрес. При това, адресът може да не се променя месеци наред.
Разрезолвирайте целия обхват на адресите 95.84.192.0/18 (около 16 хиляди адреса) с помощта на nmap. Опцията -sL по същество не извършва активно сканиране на хостове, а просто изпраща DNS заявки, така че в резултатите ще видим само редове, съдържащи домейна, свързан с IP адреса.
$ nmap -sL -vvv 95.84.192.0/18
......
Nmap сканиране на доклад за broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Nmap сканиране на доклад за broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Nmap сканиране на доклад за broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Nmap сканиране на доклад за broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Nmap сканиране на доклад за broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Nmap сканиране на доклад за mx2.merpassa.ru (95.84.195.136)
Nmap сканиране на доклад за broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Nmap сканиране на доклад за broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Nmap сканиране на доклад за broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Nmap сканиране на доклад за broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Nmap сканиране на доклад за broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Nmap сканиране на доклад за broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Nmap сканиране на доклад за broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Nmap сканиране на доклад за broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....
Почти всички адреси имат стандартен PTR запис под формата broadband-адрес.ip.moscow.rt.ru , с изключение на няколко, сред които mx2.merpassa.ru. Съдейки по поддомейна mx, това е имейл сървър (mail exchange). Нека проверим този адрес в услугата

Ясно е, че целият обхват на IP адресите е в постоянно черен списък и имейлите, изпратени от този сървър, много рядко ще достигат до получателя. Вземете това предвид при избора на сървър за изходяща поща.
Държането на пощенски сървър в IP диапазона на домашен провайдер винаги е лоша идея. Такъв сървър може да има проблеми с изпращането и получаването на имейли. Имайте го предвид, ако вашият системен администратор предлага да развернете пощенски сървър на офисния IP адрес.
Използвайте или истински хостинг, или имейл услуга. Така ще ви се наложи по-рядко да се обаждате, за да проверите дали вашите писма са достигнали.
Хостинг на WiFi рутер
С появата на едноплаткови компютри като Raspberry Pi никого не учудва сайт, стартиран на устройство с размерите на пакет цигари, но дори преди появата на Raspberry Pi, ентусиасти стартираха домашни страници директно на WiFi рутера!

Легендарният рутер WRT54G, с който започна проектът OpenWRT през 2004 година
Рутерът Linksys WRT54G, с който започна проектът OpenWRT, нямаше USB портове, но сръчни хора откриха в него споени GPIO пинове, които можеха да бъдат използвани като SPI. Така се появи модификация, добавяща SD карта в устройството. Това отваряше огромна свобода за творчество. Можеше дори да се сглоби цял PHP! Лично си спомням как, почти не умеейки да запоявам, припоих SD карта към този рутер. По-късно в рутерите започнаха да се появяват USB портове и просто можеше да се вкара флашка.
В миналото в интернет имаше няколко проекта, които бяха напълно стартирани на домашен WiFi рутер, за което ще има бележка в края. За съжаление, не успях да намеря нито един жив сайт. Може би вие знаете такива?
Сървърни шкафове от масички на IKEA

Някой веднъж открил, че популярната холна масичка от IKEA на име Lack е идеална за стойка за стандартни 19-инчови сървъри. Поради цената от $9, тази масичка стана много популярна за изграждане на домашни дата центрове. Този начин на монтаж беше наречен .

Масичката IKEA Lack е идеална вместо сървърен шкаф
Масичките можеха да бъдат поставяни една върху друга и да се изграждат истински сървърни шкафове. За съжаление, поради крехкия ЛДСП от тежките сървъри, масичките се разпадали. За надеждност ги укрепвали с метални ъгли.

Как учениците ме лишиха от интернет
И аз имах своя под леглото сървър, на който работеше простичък форум, посветен на игралната тематика. Един ден недоволен ученик, баннат от форума, подговори своите съученици и те започнаха да DDoS атакуват форума ми от домовете си. Тъй като интернет връзката ми тогава беше около 20 мегабита, успяха напълно да парализират домашния ми интернет. Никакви блокировки на фаервала не помогнаха, защото беше достигнато пълно изчерпване на канала.
Отстрани изглеждаше много смешно:
— Алло, защо не ми отговаряш в Аська?
— Прости, нямам интернет, атакуват ме.
Обажданията до доставчика не помогнаха, получих отговор, че не е в тяхната компетенция да се справят с това и могат само да блокират целия входящ трафик. Така прекарах два дни без интернет, докато на атакуващите не им омръзна.
Заключение
Тук трябваше да има подборка от съвременни P2P услуги, които могат да се разположат на домашен сървър, като ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Но през последните две години мнението ми се промени значително. Считам, че разполагането на каквито и да са публични услуги на домашен IP адрес, особено такива, които предвиждат качване на потребителско съдържание, носи неоправдан риск за всички живеещи в апартамента. Сега съветвам да се забранят входящите връзки от интернет, да се откажете от публични IP адреси и да държите всички свои проекти на отдалечени сървъри в интернет.
Следвайте нашия разработчик в Instagram
Източник: habr.com
