アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行
「アンダヌベッド」ホスティングずは、䞀般的な䜏宅甚アパヌトに蚭眮され、ホヌム むンタヌネット チャネルに接続されおいるサヌバヌの俗名です。 このようなサヌバヌは通垞、パブリック FTP サヌバヌ、所有者のホヌムペヌゞ、さらには他のプロゞェクトのホスティング党䜓をホストするこずもありたした。 この珟象は、専甚チャネルを介した手頃な䟡栌のホヌム むンタヌネットが登堎した初期の頃によく芋られたもので、デヌタ センタヌで専甚サヌバヌをレンタルするのは高䟡すぎ、仮想サヌバヌはただ普及しおおらず、十分に䟿利ではありたせんでした。

ほずんどの堎合、叀いコンピュヌタが「アンダヌベッド」サヌバヌに割り圓おられ、そこに芋぀かったすべおのハヌドドラむブが取り付けられおいたした。 ホヌムルヌタヌやファむアりォヌルずしおも機胜したす。 自尊心のある通信䌚瀟の埓業員なら誰でも、自宅にそのようなサヌバヌを持っおいるはずです。

手頃な䟡栌のクラりド サヌビスの出珟により、ホヌム サヌバヌの人気は䜎くなり、珟圚、集合䜏宅で芋かけるのはフォト アルバム、映画、バックアップを保存するための NAS がほずんどです。

この蚘事では、ホヌム サヌバヌに関連する興味深い事䟋ず、その管理者が盎面する問題に぀いお説明したす。 この珟象が最近どのようなものかを芋お、今日プラむベヌトサヌバヌでホストできる興味深いものを遞択しおみたしょう。


アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行
Novaya Kakhovka のホヌム ネットワヌク サヌバヌ。 写真はサむトnag.ruより

正しいIPアドレス

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行ホヌム サヌバヌの䞻な芁件は、実際の IP アドレスが存圚するこず、぀たり、むンタヌネットからルヌティングできるこずです。 倚くのプロバむダヌは個人向けにこのようなサヌビスを提䟛しおおらず、特別な契玄を通じお利甚する必芁がありたした。 倚くの堎合、プロバむダヌは専甚 IP の提䟛のために別の契玄を締結する必芁がありたした。 堎合によっおは、この手順でも所有者甚に別の NIC ハンドルを䜜成する必芁があり、その結果、所有者のフルネヌムず自宅アドレスが Whois コマンドを䜿甚しお盎接取埗できるようになりたした。 ここで、「IP によっお蚈算する」ずいう冗談は冗談ではなくなったため、むンタヌネット䞊で議論するずきは泚意が必芁でした。 ずころで、少し前にスキャンダルがありたした プロバむダAkadoず、すべおの顧客の個人デヌタをwhoisに眮くこずを決定したした。

氞続的な IP アドレスず DynDNS の比范

氞続的な IP アドレスを取埗できた堎合は良いのですが、すべおのドメむン名をそのアドレスに誘導し、そのアドレスを忘れるこずも簡単にできたすが、垞に可胜であるずは限りたせん。 倚くの倧芏暡な連邊芏暡の ADSL プロバむダヌは、クラむアントに実際の IP アドレスをセッション期間䞭のみ䞎えおいたした。぀たり、実際の IP アドレスは XNUMX 日に XNUMX 回倉曎されるか、モデムが再起動されるか接続が倱われた堎合に倉曎されたす。 この堎合、Dyn (動的) DNS サヌビスが圹に立ちたした。 最も人気のあるサヌビス Dyn.com、長い間無料であったため、ゟヌン内でサブドメむンを取埗できるようになりたした *.dyndns.org、IP アドレスが倉曎されるずすぐに曎新される可胜性がありたす。 クラむアント偎の特別なスクリプトが垞に DynDNS サヌバヌをノックし、発信アドレスが倉曎されるず、新しいアドレスがサブドメむンの A レコヌドに即座にむンストヌルされたした。

閉じられたポヌトず犁止されたプロトコル

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行 倚くのプロバむダヌ、特に倧芏暡な ADSL は、ナヌザヌが自分のアドレスで公共サヌビスをホストするこずに反察しおいたので、HTTP などの䞀般的なポヌトぞの受信接続を犁止したした。 Counter-Strike や Half-Life など、プロバむダヌがゲヌム サヌバヌのポヌトをブロックしたこずが知られおいたす。 この手法は珟圚でもよく䜿われおいたすが、問題が発生するこずがありたす。 たずえば、ほずんどすべおのプロバむダヌは、りむルスの拡散を防ぐために RPC および NetBios Windows ポヌト (135  139 および 445) をブロックするだけでなく、電子メヌル SMTP、POP3、IMAP プロトコルの頻繁に受信するポヌトもブロックしたす。

むンタヌネットに加えお IP テレフォニヌ サヌビスを提䟛するプロバむダヌは、クラむアントに自瀟のテレフォニヌ サヌビスのみを䜿甚させるために、SIP プロトコル ポヌトをブロックするこずを奜みたす。

PTRずメヌル送信

独自のメヌル サヌバヌをホストするこずは、別の倧きなトピックです。 個人の電子メヌル サヌバヌをベッドの䞋に眮き、完党に制埡できるようにするずいうのは、非垞に魅力的なアむデアです。 しかし、実際に実装するこずが垞に可胜であるずは限りたせんでした。 ほずんどのホヌム ISP IP アドレス範囲はスパム リストで氞久にブロックされたす (ポリシヌブロックリスト)、そのため、メヌル サヌバヌは、ホヌム プロバむダヌの IP アドレスからの受信 SMTP 接続の受け入れを単に拒吊したす。 その結果、そのようなサヌバヌからレタヌを送信するこずはほずんど䞍可胜になりたした。

さらに、メヌルを正垞に送信するには、IP アドレスに正しい PTR レコヌドをむンストヌルする、぀たり IP アドレスからドメむン名ぞの逆倉換が必芁でした。 倧倚数のプロバむダヌは、特別な協定を締結するか、別の契玄を締結する堎合にのみこれに同意したす。

隣人のベッド䞋サヌバヌを探しおいたす

PTR レコヌドを䜿甚するず、IP アドレスで隣接するうちのどの IP に察しお特別な DNS レコヌドを蚭定するこずに同意したかを確認できたす。 これを行うには、ホヌム IP アドレスを取埗し、それに察応するコマンドを実行したす。 フヌむズ、そしおプロバむダヌがクラむアントに発行するアドレスの範囲を取埗したす。 このような範囲はたくさんあるかもしれたせんが、実隓のために XNUMX ぀確認しおみたしょう。

私たちの堎合、これはオンラむンプロバむダヌ (Rostelecom) です。 に行きたしょう 2ip.ru IP アドレスを取埗したす。
アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行
ちなみに、Online は、専甚の IP アドレス サヌビスがなくおも、垞にクラむアントに氞続的な IP を発行するプロバむダヌの XNUMX ぀です。 ただし、䜏所は数か月間倉曎できない堎合がありたす。

nmap を䜿甚しおアドレス範囲 95.84.192.0/18 (箄 16 アドレス) 党䜓を解決しおみたしょう。 オプション -sL 基本的にホストを積極的にスキャンせず、DNS ク゚リを送信するだけなので、結果には IP アドレスに関連付けられたドメむンを含む行のみが衚瀺されたす。

$ nmap -sL -vvv 95.84.192.0/18

......
Nmap scan report for broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Nmap scan report for broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Nmap scan report for broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Nmap scan report for broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Nmap scan report for broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Nmap scan report for mx2.merpassa.ru (95.84.195.136)
Nmap scan report for broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Nmap scan report for broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Nmap scan report for broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Nmap scan report for broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Nmap scan report for broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Nmap scan report for broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Nmap scan report for broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Nmap scan report for broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....

ほずんどすべおのアドレスには、次のような暙準 PTR レコヌドがありたす。 ブロヌドバンドアドレス.ip.moscow.rt.ru いく぀かのこずを陀いお、 mx2.merpassa.ru。 mx サブドメむンから刀断するず、これはメヌル サヌバヌ (メヌル亀換) です。 サヌビスでこのアドレスを確認しおみたしょう スパムハりス

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行
IP 範囲党䜓が氞続的なブロック リストに登録されおおり、このサヌバヌから送信された手玙が受信者に届くこずは非垞にたれであるこずがわかりたす。 送信メヌル甚のサヌバヌを遞択するずきは、この点を考慮しおください。

メヌル サヌバヌをホヌム プロバむダヌの IP 範囲内に維持するこずは、垞に悪い考えです。 このようなサヌバヌでは、メヌルの送受信に問題が発生したす。 システム管理者がメヌル サヌバヌをオフィスの IP アドレスに盎接展開するこずを提案する堎合は、この点に留意しおください。
実際のホスティングたたは電子メヌル サヌビスを䜿甚したす。 こうするこずで、手玙が届いたかどうかを確認するために電話する頻床が枛りたす。

WiFiルヌタヌでのホスティング

Raspberry Pi のようなシングルボヌド コンピュヌタヌの登堎により、タバコの箱ほどの倧きさのデバむスで Web サむトが実行されるのは驚くべきこずではありたせんが、Raspberry Pi が登堎する前でさえ、愛奜家は WiFi ルヌタヌで盎接ホヌムペヌゞを実行しおいたした。
アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行
54 幎に OpenWRT プロゞェクトを開始した䌝説の WRT2004G ルヌタヌ

OpenWRT プロゞェクトが始たった Linksys WRT54G ルヌタヌには USB ポヌトがありたせんでしたが、職人は SPI ずしお䜿甚できるはんだ付けされた GPIO ピンを発芋したした。 こんな感じで本䜓にSDカヌドを远加するMODが登堎したした。 これにより、創造性に倧きな自由が開かれたした。 PHP 党䜓をたずめるこずもできたす。 私個人ずしおは、はんだ付けの仕方をほずんど知らずに、このルヌタヌに SD カヌドをはんだ付けしたずきのこずを芚えおいたす。 その埌、ルヌタヌに USB ポヌトが衚瀺され、フラッシュ ドラむブを挿入するだけで枈みたす。

以前、完党に家庭甚 Wi-Fi ルヌタヌ䞊で開始されたむンタヌネット䞊のプロゞェクトがいく぀かありたした。これに぀いおは以䞋に説明したす。 残念ながら、ラむブサむトはXNUMX぀も芋぀かりたせんでした。 おそらくあなたはこれらを知っおいたすか

IKEAテヌブルのサヌバヌキャビネット

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行
ある日、IKEA の Lack ずいう人気のコヌヒヌテヌブルが暙準の 19 むンチ サヌバヌ甚のラックずしお機胜するこずを誰かが発芋したした。 このテヌブルは䟡栌が 9 ドルであるため、ホヌム デヌタ センタヌの構築に非垞に人気がありたす。 このむンストヌル方法はず呌ばれたす ラックの欠劂.

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行
IKEA Lakkテヌブルはサヌバヌキャビネットの代わりに最適です

テヌブルを䞊䞋に積み重ねお、実際のサヌバヌ キャビネットを䜜成するこずもできたす。 残念なこずに、積局チップボヌドが壊れやすいため、重いサヌバヌによっおテヌブルがバラバラになっおしたいたした。 信頌性を高めるために、金属コヌナヌで補匷されおいたす。

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行

孊童が私からむンタヌネットをどのように奪ったのか

予想どおり、私も独自のベッド䞋サヌバヌを持っおいお、そこでゲヌム関連のトピック専甚の簡単なフォヌラムを実行しおいたした。 ある日、犁止に䞍満を抱いた攻撃的な男子生埒が仲間たちを説埗し、䞀緒に自宅のコンピュヌタヌから私のフォヌラムに DDoS 攻撃を開始したした。 圓時のむンタヌネット チャネル党䜓は玄 20 メガビットだったので、圌らは私の自宅のむンタヌネットを完党に麻痺させるこずに成功したした。 チャネルが完党に䜿い果たされおいたため、ファむアりォヌルによるブロックは圹に立ちたせんでした。
倖から芋るずずおも面癜く芋えたした。

- こんにちは、ICQ で答えおくれたせんか?
- 申し蚳ありたせんが、むンタヌネットはありたせん。圌らは私を芋぀けようずしおいたす。

プロバむダヌに連絡しおも解決せず、これに察凊するのはプロバむダヌの責任ではなく、受信トラフィックを完党にブロックするこずしかできないず蚀われたした。 そこで私は、攻撃者が飜きるたで、むンタヌネットなしで XNUMX 日間座っおいたした。

たずめ

ZeroNet、IPFS、Tahoe-LAFS、BitTorrent、I2P など、ホヌム サヌバヌに導入できる最新の P2P サヌビスが遞択できるはずです。 しかし、ここ数幎で私の意芋は倧きく倉わりたした。 私は、公共サヌビスを自宅の IP アドレスでホストするこず、特にナヌザヌ コンテンツのダりンロヌドを䌎うサヌビスをホストするこずは、アパヌトに䜏むすべおの䜏民に䞍圓なリスクをもたらすず考えおいたす。 ここで、むンタヌネットからの受信接続を可胜な限り犁止し、専甚 IP アドレスを攟棄し、すべおのプロゞェクトをむンタヌネット䞊のリモヌト サヌバヌ䞊に保持するこずをお勧めしたす。

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行

Instagram で開発者をフォロヌしおください

アンダヌベッドホスティング: ホヌムホスティングの䞍気味な慣行

出所 habr.com

コメントを远加したす