Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico
El hosting «bajo la cama» es un término coloquial que se refiere a un servidor ubicado en un apartamento normal y conectado a una línea de internet doméstica. En estos servidores, comúnmente se alojaba un servidor FTP público, la página personal del propietario e incluso a veces un hosting completo para otros proyectos. Esta práctica era común en los primeros días de la disponibilidad de internet doméstico por línea dedicada, cuando el alquiler de un servidor dedicado en un centro de datos era demasiado caro y los servidores virtuales aún no estaban generalizados ni eran lo suficientemente convenientes.

Generalmente, se utilizaba una computadora antigua como «servidor bajo la cama», en la que se instalaban todos los discos duros encontrados. También podía funcionar como enrutador doméstico y firewall. Cada empleado respetable de telecomunicaciones tenía uno de estos servidores en casa.

Con la llegada de servicios en la nube accesibles, los servidores domésticos se volvieron menos populares, y hoy en día, lo máximo que se puede encontrar en apartamentos son NAS para almacenar álbumes de fotos, películas y copias de seguridad.

Este artículo examina casos curiosos relacionados con servidores domésticos y los problemas que enfrentan sus administradores. Veamos cómo se presenta este fenómeno en la actualidad y elijamos qué cosas interesantes se pueden alojar en su propio servidor bajo la cama hoy en día.


Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico
Servidores de red doméstica en la ciudad de Nueva Kakhovka. Foto del sitio nag.ru

Dirección IP correcta

Alojamiento bajo cama: una práctica inquietante de alojamiento domésticoEl principal requisito para un servidor doméstico era tener una dirección IP real, es decir, enrutable desde internet. Muchos proveedores no ofrecían este servicio a particulares, y conseguirlo requería un acuerdo especial. A menudo, el proveedor exigía firmar un contrato separado para proporcionar una IP dedicada. A veces, incluso este procedimiento contemplaba la creación de un Handle NIC separado para el propietario, lo que hacía que su nombre y dirección estuvieran disponibles a través del comando Whois. Aquí había que tener cuidado en disputas en internet, ya que la broma sobre «calcular por IP» dejaba de ser una broma. Por cierto, hace poco hubo un escándalo con el proveedor Akado, que decidió publicar en whois los datos personales de todos sus clientes.

Dirección IP fija vs DynDNS

Es bueno haber podido obtener una dirección IP estática; de esa manera, se podía dirigir fácilmente todos los nombres de dominio hacia ella y olvidarse del problema, pero esto no siempre era posible. Muchos grandes proveedores de ADSL a nivel federal solo asignaban a los clientes una dirección IP real durante la duración de la sesión, es decir, esta podía cambiar una vez al día o en caso de reinicio del módem o pérdida de conexión. En tales casos, los servicios de DNS Dyn (dinámico) venían al rescate. El servicio más popular Dyn.com, que durante mucho tiempo fue gratuito, permitía obtener un subdominio en la zona *.dyndns.org, que podía actualizarse rápidamente al cambiar la dirección IP. Un script especial del lado del cliente contactaba constantemente al servidor DynDNS, y si su dirección de salida cambiaba, la nueva dirección se configuraba inmediatamente en el registro A del subdominio.

Puertos bloqueados y protocolos prohibidos

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico Muchos proveedores, especialmente los grandes de ADSL, se oponían a que los usuarios alojaran cualquier servicio público en sus direcciones, por lo que prohibían las conexiones entrantes a puertos populares como HTTP. Se conocen casos en los que los proveedores bloqueaban puertos para servidores de juegos, como Counter-Strike y Half-Life. Esta práctica sigue siendo común hoy en día, lo que a veces causa problemas. Por ejemplo, casi todos los proveedores bloquean los puertos RPC y NetBios de Windows (135-139 y 445) para prevenir la propagación de virus, así como frecuentemente los puertos entrantes para los protocolos de correo electrónico SMTP, POP3 e IMAP.

Los proveedores que ofrecen servicios de telefonía IP además de internet suelen bloquear los puertos del protocolo SIP para obligar a los clientes a utilizar únicamente sus servicios de telefonía.

PTR y envío de correo

El alojamiento de un servidor de correo personal es un gran tema por sí mismo. Tener un servidor de correo personal bajo la cama, completamente bajo su control, es una idea muy tentadora. Pero su implementación en la práctica no siempre era posible. La mayoría de los rangos de direcciones IP de los proveedores domésticos están en un bloqueo permanente en las listas de spam (Policy Block List), por lo que los servidores de correo simplemente se niegan a aceptar conexiones entrantes en SMTP desde direcciones IP de proveedores domésticos. Como resultado, enviar un correo desde dicho servidor era prácticamente imposible.

Además de esto, para enviar correos electrónicos exitosamente, era necesario establecer un registro PTR correcto en la dirección IP, es decir, la conversión inversa de la dirección IP a un nombre de dominio. La gran mayoría de los proveedores solo aceptaba esto mediante un acuerdo especial o al firmar un contrato separado.

Buscando servidores subyacentes de los vecinos

Usando registros PTR, podemos ver quién de nuestros vecinos por direcciones IP acordó establecer un registro DNS especial para su IP. Para esto, tomaremos nuestra dirección IP doméstica y ejecutaremos el comando whois, y obtendremos el rango de direcciones que el proveedor asigna a sus clientes. Puede haber muchos de estos rangos, pero para el experimento verificaremos uno.

En nuestro caso, este es el proveedor Onlime (Rostelecom). Vamos a 2ip.ru y obtenemos nuestra dirección IP:
Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico
Por cierto, Onlime es uno de esos proveedores que siempre asigna a sus clientes una IP fija, incluso sin el servicio de IP dedicado conectado. A su vez, la dirección puede no cambiar durante meses.

Resolveremos todo el rango de direcciones 95.84.192.0/18 (alrededor de 16 mil direcciones) usando nmap. La opción -sL en esencia no realiza un escaneo activo de hosts, sino que solo envía consultas DNS, por lo que en los resultados solo veremos líneas que contienen el dominio asociado a la dirección IP.

$ nmap -sL -vvv 95.84.192.0/18

......
Informe de escaneo de Nmap para broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Informe de escaneo de Nmap para broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Informe de escaneo de Nmap para broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Informe de escaneo de Nmap para broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Informe de escaneo de Nmap para broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Informe de escaneo de Nmap para mx2.merpassa.ru (95.84.195.136)
Informe de escaneo de Nmap para broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Informe de escaneo de Nmap para broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Informe de escaneo de Nmap para broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Informe de escaneo de Nmap para broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Informe de escaneo de Nmap para broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Informe de escaneo de Nmap para broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Informe de escaneo de Nmap para broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Informe de escaneo de Nmap para broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....

Casi todas las direcciones tienen un registro PTR estándar del tipo broadband-dirección.ip.moscow.rt.ru excepto un par, entre los cuales mx2.merpassa.ru. A juzgar por el subdominio mx, este es un servidor de correo (mail exchange). Intentemos verificar esta dirección en el servicio SpamHaus

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico
Se observa que todo el rango de IP se encuentra en una lista negra permanente, y los correos enviados desde este servidor rara vez llegarán a su destinatario. Tenga esto en cuenta al elegir un servidor para el correo saliente.

Tener un servidor de correo en el rango de IP de un proveedor doméstico siempre es una mala idea. Dicho servidor tendrá problemas para enviar y recibir correo. Tenga esto en cuenta si su administrador de sistemas sugiere implementar un servidor de correo directamente en la dirección IP de la oficina.
Utilice un hosting real o un servicio de correo electrónico. Así tendrá que llamar con menos frecuencia para confirmar si sus correos han llegado.

Hosting en un router WiFi

Con la llegada de computadoras de una sola placa como Raspberry Pi, no sorprende ver un sitio web funcionando en un dispositivo del tamaño de un paquete de cigarrillos, pero incluso antes de la llegada de Raspberry Pi, los entusiastas ya estaban lanzando páginas domésticas directamente en un router WiFi.
Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico
El legendario router WRT54G, que inició el proyecto OpenWRT en 2004

El router Linksys WRT54G, que dio inicio al proyecto OpenWRT, no contaba con puertos USB, pero los ingenieros descubrieron pines GPIO que podían usarse como SPI. Así se creó un mod que añadía una tarjeta SD al dispositivo. Esto abrió una gran libertad para la creatividad. Incluso era posible montar un PHP completo. Personalmente, recuerdo cómo, casi sin saber soldar, conecté una tarjeta SD a este router. Más tarde, los routers tendrían puertos USB y sería posible simplemente insertar una memoria USB.

Antes, había varios proyectos en internet que se ejecutaban completamente en un router WiFi doméstico; habrá una mención al final. Desafortunadamente, no he podido encontrar un solo sitio web que esté activo. ¿Quizás tú conoces alguno?

Gabinetes de servidores de mesas IKEA

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico
Una vez, alguien descubrió que la popular mesa de café de IKEA llamada Lack es perfecta como soporte para servidores estándar de 19 pulgadas. Debido a su precio de 9 $, esta mesa se volvió muy popular para crear centros de datos domésticos. Este método de montaje se llamó Lack Rack.

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico
La mesa IKEA Lack es ideal como una alternativa a un gabinete de servidor.

Las mesas se podían apilar unas sobre otras y construir verdaderos gabinetes de servidores. Desafortunadamente, debido al frágil tablero de partículas, los servidores pesados hacían que las mesas se rompieran. Para mayor seguridad, las reforzaban con ángulos metálicos.

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico

Cómo los escolares me privaron de internet

Yo también tuve mi propio servidor bajo la cama, en el que corría un simple foro dedicado a temas relacionados con los videojuegos. Un día, un escolar insatisfecho con su baneo convenció a sus compañeros y juntos comenzaron a hacer DDoS a mi foro desde sus casas. Dado que toda mi conexión a Internet era de aproximadamente 20 Megabits, lograron paralizar completamente mi Internet doméstico. Ningún bloqueo en el firewall funcionó, ya que estaba agotando todo el ancho de banda.
Desde afuera se veía muy gracioso:

— Hola, ¿por qué no me respondes en el MSN?
— Lo siento, no tengo Internet, me están DDoS-eando.

Mis quejas al proveedor no ayudaron; me dijeron que no estaba en su deber investigar esto y que solo podían bloquear todo el tráfico entrante. Así estuve dos días sin Internet, hasta que los atacantes se cansaron.

Conclusión

Aquí debería haber una selección de servicios P2P modernos que se pueden implementar en un servidor doméstico, como ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Pero en los últimos años he cambiado de opinión considerablemente. Creo que alojar servicios públicos en una dirección IP doméstica, especialmente aquellos que implican la carga de contenido de los usuarios, crea un riesgo injustificado para todos los residentes de la vivienda. Ahora aconsejo restringir al máximo las conexiones entrantes desde Internet, renunciar a las direcciones IP dedicadas y mantener todos mis proyectos en servidores remotos en línea.

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico

Síguenos en Instagram

Alojamiento bajo cama: una práctica inquietante de alojamiento doméstico

Fuente: habr.com

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster