Alusvoodi hostimine: hirmus praktika kodustes hostimistes

Alusvoodi hostimine: hirmus praktika kodustes hostimistes
„Keldrik“ hostimine on žargooni termin, mis viitab serverile, mis asub tavaliselt elukorterites ja on ühendatud koduse internetiühendusega. Sellistes serverites majutati tavaliselt avalikku FTP-serverit, omaniku kodu lehte ja mõnikord isegi terveid hostimislahendusi teiste projektide jaoks. See nähtus oli levinud varastes koduse lairiba interneti kasutamise aegadel, kui pühendatud serveri rentimine andmekeskuses oli liiga kallis ja virtuaalsed serverid ei olnud veel laialdaselt levinud ega piisavalt mugavad.

Enamasti eraldati „keldrik“ serveriks vana arvuti, kuhu paigaldati kõik leitud kõvakettad. See võis täita ka koduse ruuteri ja tulemüürina ülesandeid. Selline server oli kindlasti iga enesest lugupidava telekommunikatsiooni töötaja kodus.

Odavate pilveteenuste tulekuga on kodused serverid saanud vähem populaarseks ja tänapäeval on maksimaalne, mida elukorterites kohtab, NAS (võrguhardvarasüsteem) fotokogude, filmide ja varukoopiate hoidmiseks.

Artiklis käsitletakse koduserverite juhuslikke juhtumeid ja probleeme, millega nende administraatorid silmitsi seisavad. Vaatame, milline see nähtus tänapäeval välja näeb ja valime, mida huvitavat saab täna oma voodi alla serverisse majutada.


Alusvoodi hostimine: hirmus praktika kodustes hostimistes
Koduse võrgu serverid linnas Uus Kahhovka. Foto saidilt nag.ru

Õige IP-aadress

Alusvoodi hostimine: hirmus praktika kodustes hostimistesPeamiseks nõudmiseks koduserveri puhul oli reaalse, st internetist marsruutimisega IP-aadressi olemasolu. Paljud teenusepakkujad ei pakkunud seda teenust füüsilistele isikutele ja selle hankimiseks tuli sõlmida eraldi leping. Tihti nõudis teenusepakkuja eraldi lepingu sõlmimist, et pakkuda pühendatud IP-d. Mõnikord hõlmas see protseduur isegi eraldi NIC Handle’i loomist omanikule, mille tulemusena olid tema nimi ja kodu aadress täielikult kergesti kätte saadavad koos Whois käsuga. Siin tuli internetis vaieldes ettevaatlik olla, sest nali „välja arvutada IP järgi“ lakkas olemast nali. Muide, mitte nii kaua aega tagasi toimus skandaal teenusepakkuja Akado, kes otsustas Whois'is avaldada kõigi oma klientide isikuandmed.

Püsiv IP-aadress vs DynDNS

Hea, kui on õnnestunud saada püsiv IP-aadress — siis sai kõik domeeninimed sellele suunata ja unustada, aga see ei õnnestunud alati. Paljud suured ADSL teenusepakkujad käivitasid klientidele reaalse IP-aadressi ainult sessiooni eluea jooksul, ehk see võis muutuda kord ööpäevas või modemite taaskäivitamise või ühenduse katkemise korral. Sellisel juhul tulid appi Dyn (dünaamiline) DNS teenused. Kõige populaarsem teenus Dyn.com, mis oli pikka aega tasuta, võimaldas saada alamdomeeni tsoonis *.dyndns.org, mis võis IP-aadressi muutumisel kiiresti värskendada. Eriline skript kliendi pool pidevalt koputas DynDNS serverisse ning juhul, kui tema lähtiaadress muutus, määrati uus aadress kohe alamdomeeni A-kirje.

Suleeritud pordid ja keelatud protokollid

Alusvoodi hostimine: hirmus praktika kodustes hostimistes Paljud teenusepakkujad, eriti suured ADSL-i pakkujad, olid vastu sellele, et kasutajad külalistele oma aadressidel avalikke teenuseid majutaksid. Seetõttu keelati sissepoole suunatud ühendused populaarsetele portidele, nagu HTTP. On teada, et teenusepakkujad blokeerivad mänguserverite portte, nagu Counter-Strike ja Half-Life. See praktika on endiselt levinud ja põhjustab mõnikord probleeme. Näiteks blokeerivad peaaegu kõik teenusepakkujad Windowsi RPC ja NetBios pordid (135-139 ja 445), et vältida viiruste levikut, samuti sageli sasitakse sisse tulevaid SMTP, POP3, IMAP e-posti protokolle.

Teenusepakkujad, kes pakuvad lisaks internetile ka IP-telefoniteenuseid, armastavad blokeerida SIP-protokolli porte, et sundida kliente kasutama ainult oma telefoniteenuseid.

PTR ja e-posti saatmine

Oma postiserveri majutamine on eraldi suur teema. Olla olemas isiklik postiserver, mis on täielikult teie kontrolli all – see on väga ahvatlev idee. Kuid praktikas ei ole selle rakendamine alati teostatav. Enamik koduste teenusepakkujate IP-aadresside vahemikke on pidevalt spämmitüdrukute nimekirjades blokeeritud.Poliitikabloki loend), seega lihtsalt keelavad meiliautomaadid sissetulevad SMTP-ühendused koduäärsete teenusepakkujate IP-aadressidelt. Seetõttu oli sellelt serverilt kirja saatmine praktiliselt võimatu.

Lisaks oli meil vaja seadistada IP-aadressile õige PTR-kirje, st pöördprotsess IP-aadressist domeeninimeks. Enamik teenusepakkujatest nõustus selle tegemisega ainult erikokkuleppel või eraldi lepingu sõlmimisel.

Otsime naabrite aluseid servereid

Kasutades PTR-kirjeid, saame vaadata, kes meie IP-aadresside naabritest on erikokkuleppe korraldanud oma IP jaoks DNS-kirje seadistamiseks. Selleks võtame meie koduse IP-aadressi, sooritame sellele käsu whois, ja saame vahemiku aadresse, mida teenusepakkuja oma klientidele jagab. Selliseid vahemikke võib olla palju, kuid katse jaoks kontrollime ühte.

Meie puhul on see teenusepakkuja Onlaym (Rostelecom). Siseneme 2ip.ru. ja saame oma IP-aadresse:
Alusvoodi hostimine: hirmus praktika kodustes hostimistes
Muide, Onlaim on üks nendest teenusepakkujatest, kes annab klientidele püsiva IP-aadressi alati, isegi ilma eraldi IP-teenuse tellimiseta. Samas võib aadress muutuda kuudeks fikseerituks.

Lahendame kogu aadressivahemiku 95.84.192.0/18 (umbes 16 tuhat aadressi) nmap'i abil. Valik -sL ei teosta tegelikku hostide skaneerimist, vaid lihtsalt saadab DNS-päringud, seega näeme tulemustes ainult ridasid, mis sisaldavad domeeni, mis on seotud IP-aadressiga.

$ nmap -sL -vvv 95.84.192.0/18

......
Nmap skaneerimise aruanne broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131) kohta
Nmap skaneerimise aruanne broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132) kohta
Nmap skaneerimise aruanne broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133) kohta
Nmap skaneerimise aruanne broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134) kohta
Nmap skaneerimise aruanne broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135) kohta
Nmap skaneerimise aruanne mx2.merpassa.ru (95.84.195.136) kohta
Nmap skaneerimise aruanne broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137) kohta
Nmap skaneerimise aruanne broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138) kohta
Nmap skaneerimise aruanne broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139) kohta
Nmap skaneerimise aruanne broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140) kohta
Nmap skaneerimise aruanne broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141) kohta
Nmap skaneerimise aruanne broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142) kohta
Nmap skaneerimise aruanne broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143) kohta
Nmap skaneerimise aruanne broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144) kohta
.....

Peaaegu kõik aadressid omavad standardset PTR-kirjet. laialdani-aadress.ip.moscow.rt.ru välja arvatud paar tükki, mille hulgas mx2.merpassa.ru. Alates alamdomeenist mx, see on postiserver (mail exchange). Proovime kontrollida seda aadressi teenuses SpamHaus

Alusvoodi hostimine: hirmus praktika kodustes hostimistes
On näha, et kogu IP vahemik on püsivalt mustas nimekirjas ja sellelt serverilt saadetud kirjad jõuavad adressaadini äärmiselt harva. Pidage seda silmas serveri valimisel sisenevate postide jaoks.

Postiserveri hoidmine kodu internetiteenuse pakkuja IP vahemikus on alati halb idee. Selline server seab teid probleemidesse kirjade saatmisel ja vastuvõtmisel. Pidage seda meeles, kui teie süsteemiadministraator soovitab seadistada postiserver otse kontori IP-aadressile.
Kasutage kas tõelist hostimist või e-posti teenust. Nii peate harvemini helistama, et kontrollida, kas teie kirjad on kohale jõudnud.

Hostimine WiFi ruuteril

Ühe plaadi arvutite nagu Raspberry Pi tulekuga ei üllata kedagi veebilehega, mis töötab sigarettide pakendi suuruses seadmel, kuid veel enne Raspberry Pi tulekut käivitasid entusiastid koduseid lehti otse WiFi ruuteritel!
Alusvoodi hostimine: hirmus praktika kodustes hostimistes
Legendaarne WRT54G ruuter, millel alustati OpenWRT projekti 2004. aastal

Linksys WRT54G ruuteri, millega OpenWRT projekt alguse sai, ei omanud USB porti, kuid osavad inimesed leidsid seest GPIO pinne, mida sai kasutada SPI-na. Nii sündis modifikatsioon, mis lisas seadmele SD-kaardi. See avas tohutu loovuse vabaduse. Saadi kergesti kokku panna terve PHP! Mäletan, kuidas ma, olles peaaegu oskamatu jootmise osas, jootsin SD-kaardi sellele ruuterile. Hiljem hakkasid ruuteritesse tulema USB-porte, mistõttu sai lihtsalt sisse pistma mälupulka.

Varem oli internetis mitmeid projekte, mis töötasid täielikult kodus WiFi ruuteril, sellest on allpool lisainfo. Kahjuks ei õnnestunud mul leida ühtki aktiivset saiti. Võib-olla tead sa selliseid?

Serverikapid IKEA laudade põhjal

Alusvoodi hostimine: hirmus praktika kodustes hostimistes
Kord avastas keegi, et populaarne IKEA kohvilaud nimega Lack sobib suurepäraselt 19-tolliste serverite riiulina. Hinnaga $9 sai see laud väga populaarseks koduste andmekeskuste loomisel. Seda paigaldusviisi nimetati Lack Rack.

Alusvoodi hostimine: hirmus praktika kodustes hostimistes
IKEA Lack laud sobib ideaalselt serverikapi asemele

Laudu sai paigutada üksteise peale, luues tõelisi serverikappe. Kahjuks lagunesid lauad raskete serverite tõttu nõrga LVL tõttu. Usaldusväärsuse tagamiseks tugevdati neid metallnurkadega.

Alusvoodi hostimine: hirmus praktika kodustes hostimistes

Kuidas koolilapsed mind internetist ilma jätsid

Mul oli ka oma voodialune server, kus jooksis lihtne foorum, mis oli pühendatud mänguteemadele. Ühel päeval korraldas üks rahulolematu banne saanud agressiivne koolipoiss koos oma sõpradega DDoS rünnaku minu foorumile oma koduarvutitelt. Kuna kogu internetiühendus oli tol ajal umbes 20 megabitti, suutsid nad täielikult halvatud mu koduse interneti. Ükski tulemüüril rakendatud blokeering ei aidanud, sest kanalil oli täielik väljakäimine.
Välistes vaadates nägi see väga naljakas välja:

— Tere, miks sa mulle aaskes ei vasta?
— Vabandust, internetti pole, mind DDoSivad.

Klienditoe pöördumised ei aidanud, nad vastasid, et sellesse probleemisse ei kuulu nende kohustused ning nad saavad ainult täielikult blokeerida minu sissetuleva liikluse. Nii veetsin ma kaks päeva ilma internetita, kuni ründajad väsisid.

Kokkuvõte

Siin pidid olema kaasaegsete P2P-teenuste valik, mida saab kodu serveris juurutada, nagu ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Kuid viimase paari aasta jooksul on mu arvamus tugevasti muutunud. Usun, et avalike teenuste paigutamine kodusele IP-aadressile, eriti nende, mis eeldavad kasutajate sisu üleslaadimist, tekitab põhjendamatuid riske kõikidele korteris elavatele inimestele. Nüüd soovitan tungivalt keelata internetist tulevad ühendused, loobuda püsivatest IP-aadressidest ja hoida kõik oma projektid eemalserverites internetis.

Alusvoodi hostimine: hirmus praktika kodustes hostimistes

Jälgige meie arendajat Instagramis

Alusvoodi hostimine: hirmus praktika kodustes hostimistes

Allikas: habr.com

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster