
L'hébergement « sous le lit » est un terme argotique désignant un serveur situé dans un appartement ordinaire et connecté à un réseau Internet domestique. Sur ces serveurs, on hébergeait généralement un serveur FTP public, la page personnelle du propriétaire et parfois même un hébergement complet pour d'autres projets. Ce phénomène était courant à l'aube de l'Internet domestique accessible via une connexion dédiée, lorsque la location d'un serveur dédié dans un data center était trop coûteuse, et que les serveurs virtuels n'étaient pas encore répandus ni assez pratiques.
Le plus souvent, un ancien ordinateur était consacré au serveur « sous le lit », où tous les disques durs disponibles étaient installés. Il pouvait également servir de routeur domestique et de pare-feu. Ce type de serveur se trouvait chez tous les professionnels des télécommunications qui se respectaient.
Avec l'arrivée des services cloud accessibles, les serveurs domestiques ont perdu en popularité, et aujourd'hui, le maximum que l'on peut trouver dans les appartements est un NAS pour stocker des albums photos, des films et des sauvegardes.
Cet article examine les cas cocasses liés aux serveurs domestiques et les problèmes rencontrés par leurs administrateurs. Voyons comment ce phénomène se présente aujourd'hui et découvrons ce qu'il est intéressant d'héberger sur son propre serveur sous le lit aujourd'hui.

Serveurs de réseau domestique à Nova Kakhovka. Photo du site nag.ru
Adresse IP correcte
La principale exigence pour un serveur domestique était d'avoir une adresse IP réelle, c'est-à-dire routable depuis Internet. De nombreux fournisseurs ne proposaient pas ce service aux particuliers, et il fallait souvent obtenir cette adresse par un accord spécial. Souvent, le fournisseur exigeait la conclusion d'un contrat séparé pour la fourniture d'une IP dédiée. Parfois, cette procédure nécessitait même la création d'un Handle NIC distinct pour le propriétaire, ce qui rendait son nom complet et son adresse disponible directement via la commande Whois. Il fallait donc être prudent lors de discussions sur Internet, car la blague sur « calculer par IP » cessait d'être une blague. À propos, il y a peu de temps, un scandale a éclaté , qui a décidé de divulguer dans Whois les données personnelles de tous ses clients.
Adresse IP fixe vs DynDNS
C'est bien si on réussit à obtenir une adresse IP fixe : on peut alors facilement rediriger tous les noms de domaine vers celle-ci et oublier le reste, mais ce n'est pas toujours le cas. De nombreux grands fournisseurs ADSL à l'échelle nationale ne fournissaient aux clients une véritable adresse IP que pour la durée de la session, c'est-à-dire qu'elle pouvait changer soit une fois par jour, soit en cas de redémarrage du modem ou de coupure de la connexion. Dans ce cas, les services Dyn (DNS dynamique) venaient à la rescousse. Le service le plus populaire , qui a été gratuit pendant longtemps, offrait la possibilité d'obtenir un sous-domaine dans la zone *.dyndns.org, qui pouvait se mettre à jour rapidement lors du changement d'adresse IP. Un script spécial côté client contactait constamment le serveur DynDNS et, si son adresse sortante changeait, la nouvelle adresse était immédiatement mise à jour dans l'enregistrement A du sous-domaine.
Ports fermés et protocoles interdits
De nombreux fournisseurs, en particulier les grands ADSL, étaient contre le fait que les utilisateurs hébergent des services publics sur leurs adresses, bloquant ainsi les connexions entrantes sur des ports populaires comme HTTP. Des cas sont connus où des fournisseurs ont bloqué les ports de serveurs de jeux, comme Counter-Strike et Half-Life. Cette pratique est encore courante aujourd'hui et cause parfois des problèmes. Par exemple, presque tous les fournisseurs bloquent les ports RPC et NetBios de Windows (135-139 et 445) pour empêcher la propagation des virus, ainsi que souvent les ports entrants pour le protocole Email SMTP, POP3, IMAP.
Les fournisseurs qui offrent en plus des services de téléphonie IP aiment bloquer les ports du protocole SIP, afin d'obliger les clients à utiliser uniquement leurs services de téléphonie.
PTR et envoi de mails
L'hébergement de son propre serveur de messagerie est un sujet vaste à part entière. Avoir chez soi un serveur de messagerie personnel, entièrement sous contrôle, est une idée très séduisante. Mais la mise en œuvre dans la pratique s'est avérée parfois impossible. La plupart des plages d'adresses IP des fournisseurs domestiques sont en permanence bloquées dans des listes de spams (), c'est pourquoi les serveurs de messagerie refusent simplement d'accepter des connexions entrantes SMTP à partir des adresses IP des fournisseurs domestiques. En conséquence, il était pratiquement impossible d'envoyer un e-mail depuis un tel serveur.
De plus, pour un envoi de courrier réussi, il était nécessaire d'établir un enregistrement PTR correct pour l'adresse IP, c'est-à-dire la conversion inverse de l'adresse IP en nom de domaine. La grande majorité des fournisseurs acceptait cela uniquement dans le cadre d'un accord spécial ou par la conclusion d'un contrat distinct.
Recherche de serveurs sous les lits des voisins
En utilisant les enregistrements PTR, nous pouvons voir lequel de nos voisins par adresses IP a convenu d'installer un enregistrement DNS particulier pour son IP. Pour cela, prenons notre adresse IP domestique, exécutons la commande whois, et nous obtiendrons une plage d'adresses que le fournisseur attribue à ses clients. Il peut y avoir de nombreuses plages, mais pour l'expérience, vérifions-en une.
Dans notre cas, c'est le fournisseur Onlime (Rostelecom). Accédez à et obtenons notre adresse IP :

À propos, Onlime est l'un de ces fournisseurs qui attribue toujours une IP statique à ses clients, même sans le service d'adresse IP dédiée activé. L'adresse peut ne pas changer pendant des mois.
Résolvons toute la plage d'adresses 95.84.192.0/18 (environ 16 000 adresses) avec nmap. L'option -sL n'effectue essentiellement pas de scan actif des hôtes, mais envoie seulement des requêtes DNS, donc dans les résultats, nous verrons uniquement les lignes contenant le domaine lié à l'adresse IP.
$ nmap -sL -vvv 95.84.192.0/18
......
Rapport de scan Nmap pour broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Rapport de scan Nmap pour broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Rapport de scan Nmap pour broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Rapport de scan Nmap pour broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Rapport de scan Nmap pour broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Rapport de scan Nmap pour mx2.merpassa.ru (95.84.195.136)
Rapport de scan Nmap pour broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Rapport de scan Nmap pour broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Rapport de scan Nmap pour broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Rapport de scan Nmap pour broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Rapport de scan Nmap pour broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Rapport de scan Nmap pour broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Rapport de scan Nmap pour broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Rapport de scan Nmap pour broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....
Presque toutes les adresses ont un enregistrement PTR standard du type broadband-adresse.ip.moscow.rt.ru à l'exception de quelques-unes, parmi lesquelles mx2.merpassa.ru. À en juger par le sous-domaine mx, c'est un serveur de messagerie (mail exchange). Essayons de vérifier cette adresse dans le service

On peut voir que toute la plage IP se trouve sur une liste noire permanente, et les courriels envoyés depuis ce serveur atteindront très rarement leur destinataire. Tenez-en compte lors du choix d'un serveur pour l'envoi de courriel.
Avoir un serveur mail dans la plage IP de votre fournisseur d'accès Internet est toujours une mauvaise idée. Un tel serveur rencontrera des problèmes d'envoi et de réception des courriers. Gardez cela à l'esprit si votre administrateur système propose de déployer un serveur mail directement sur l'adresse IP de bureau.
Utilisez soit un véritable hébergement, soit un service de messagerie. De cette façon, vous n'aurez pas à appeler aussi souvent pour vérifier si vos courriers sont arrivés.
Hébergement sur un routeur WiFi
Avec l'arrivée des ordinateurs monocarte comme le Raspberry Pi, personne n'est surpris de voir un site lancé sur un appareil de la taille d'un paquet de cigarettes, mais même avant l'apparition du Raspberry Pi, des passionnés lançaient des pages d'accueil directement sur un routeur WiFi !

Le légendaire routeur WRT54G, qui a lancé le projet OpenWRT en 2004
Le routeur Linksys WRT54G, qui a lancé le projet OpenWRT, ne disposait pas de ports USB, mais des experts ont découvert des broches GPIO soudées qu'il était possible d'utiliser comme SPI. Cela a conduit à un mod qui ajoutait une carte SD à l'appareil. Cela offrait une immense liberté de créativité. Je me souviens personnellement d'avoir soudé presque sans expérience une carte SD à ce routeur. Plus tard, les routeurs seront dotés de ports USB et il sera possible d'insérer simplement une clé USB.
Il y avait autrefois plusieurs projets sur Internet entièrement lancés sur un routeur WiFi domestique, une note sera ajoutée ci-dessous. Malheureusement, je n'ai pas réussi à trouver un seul site actif. Peut-être que vous en connaissez ?
Les armoires de serveurs à partir de tables IKEA

Une fois, quelqu'un a découvert que la populaire table basse Lack d'IKEA était parfaite comme support pour des serveurs standard de 19 pouces. En raison de son prix de 9 $, cette table est devenue très populaire pour la création de centres de données domestiques. Cette méthode de montage a été appelée .

La table Ikea Lack est idéale pour remplacer une armoire de serveur
Les tables pouvaient être empilées pour créer de véritables armoires de serveurs. Malheureusement, en raison du MDF fragile, les tables s'effondraient sous le poids des serveurs lourds. Pour plus de solidité, elles étaient renforcées avec des équerres en métal.

Comment des écoliers m'ont privé d'Internet
J'avais aussi, comme il se doit, mon propre serveur sous le lit, sur lequel tournait un forum basique dédié aux jeux vidéo. Un jour, un adolescent mécontent de s'être fait bannir a incité ses amis, et ensemble, ils ont commencé à DDoS-er mon forum depuis leurs ordinateurs personnels. Comme ma connexion internet était d'environ 20 Mégabits à l'époque, ils ont réussi à paralyser complètement ma connexion domestique. Aucune des blocages sur le pare-feu n'a aidé, car cela a entraîné une saturation totale de la bande passante.
De l'extérieur, cela semblait très drôle :
— Allô, pourquoi tu ne me réponds pas sur MSN ?
— Désolé, je n'ai pas d'internet, je suis sous attaque DDoS.
Les appels à mon fournisseur d'accès n'ont rien donné, on m'a répondu qu'il n'était pas de leur devoir de s'en occuper et qu'ils pouvaient seulement bloquer complètement le trafic entrant. J'ai passé deux jours sans internet, jusqu'à ce que les attaquants se lassent.
Conclusion
Ici, il devait y avoir une sélection de services P2P modernes qui peuvent être déployés sur un serveur domestique, tels que ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Mais au cours des dernières années, mon avis a beaucoup changé. Je pense que l'hébergement de services publics à l'adresse IP domestique, surtout ceux qui impliquent le téléchargement de contenu utilisateur, pose un risque injustifié pour tous les résidents d'un appartement. Maintenant, je recommande de maximiser l'interdiction des connexions entrantes depuis internet, de renoncer aux adresses IP publiques, et de garder tous mes projets sur des serveurs distants sur internet.
Suivez notre développeur sur Instagram
Source : habr.com
