Hosting subteran: o practică ciudată a gazdelor de acasă

Hosting subteran: o practică ciudată a gazdelor de acasă
Hostingul «subteran» este o denumire jargon pentru un server amplasat într-o locuință obișnuită și conectat la o rețea de internet de acasă. Pe aceste servere erau de obicei găzduite un server FTP public, pagina de start a proprietarului și, uneori, chiar un întreg hosting pentru alte proiecte. Fenomenul a fost răspândit în primele zile ale accesului la internet de acasă prin conexiuni dedicate, când închirierea unui server dedicat într-un data center era prea scumpă, iar serverele virtuale nu erau încă răspândite și suficient de convenabile.

Cel mai adesea, pentru serverul «subteran» se utiliza un computer vechi, în care erau instalate toate hard disk-urile disponibile. De asemenea, putea îndeplini rolul de router de acasă și firewall. Un astfel de server era nelipsit din casa fiecărui angajat respectabil din telecomunicații.

Odată cu apariția serviciilor cloud accesibile, serverele de acasă au devenit mai puțin populare, iar astăzi, maximul ce poate fi întâlnit în apartamentele de locuit este un NAS pentru stocarea albumelor foto, filmelor și backup-urilor.

Articolul analizează cazurile amuzante legate de serverele de acasă și problemele cu care se confruntă administratorii acestora. Să vedem cum arată acest fenomen în zilele noastre și să ales ce interesant putem gazdui pe propriul server subteran astăzi.


Hosting subteran: o practică ciudată a gazdelor de acasă
Servere ale rețelei de apartamente din orașul Nova Kahovka. Foto de pe site-ul nag.ru

Adresă IP corectă

Hosting subteran: o practică ciudată a gazdelor de acasăCerința principală pentru un server de acasă era existența unei adrese IP reale, adică o adresă IP rutabilă din internet. Mulți furnizori nu ofereau acest serviciu persoanelor fizice, iar obținerea acesteia se făcea în urma unor înțelegeri speciale. Adesea, furnizorul solicita semnarea unui contract separat pentru furnizarea unei adrese IP dedicate. Uneori, chiar și această procedură presupunea crearea unui NIC Handle separat pentru proprietar, ceea ce ducea la faptul că numele complet și adresa de acasă erau accesibile direct prin comanda Whois. Aici era necesar să fim atenți în disputele din internet, deoarece gluma cu «a fi tras la față după IP» înceta să fie o glumă. Apropo, nu cu mult timp în urmă a existat un scandal cu furnizorul Akado, care a decis să afișeze în whois informațiile personale ale tuturor clienților săi.

Adresă IP statică vs DynDNS

Este bine dacă ai reușit să obții o adresă IP statică — astfel, puteai să îndrepți rapid toate numele de domeniu către ea și să uiți de problemele legate de schimbare, dar acest lucru nu era întotdeauna posibil. Multe dintre marile ISP-uri ADSL de la nivel federal ofereau clienților o adresă IP reală doar pentru durata sesiunii, adică aceasta se putea schimba fie o dată pe zi, fie în cazul în care modemul era repornit sau conexiunea se întrerupea. În astfel de cazuri, serviciile Dyn (DNS dinamic) veneau în ajutor. Cel mai popular serviciu Dyn.com, pentru o perioadă îndelungată gratuit, oferea posibilitatea de a obține un subdomeniu în zona *.dyndns.org, care putea fi actualizat rapid în cazul schimbării adresei IP. Un script special de pe partea clientului trimitea constant cereri către serverul DynDNS, iar, în cazul în care adresa de ieșire s-a schimbat, noua adresă era imediat setată în înregistrarea A a subdomeniului.

Porturi blocate și protocoale interzise

Hosting subteran: o practică ciudată a gazdelor de acasă Multe ISP-uri, în special marile ADSL, erau împotriva ideii ca utilizatorii să găzduiască pe adresele lor servicii publice, așa că interziceau conexiunile de intrare pe porturi populare, cum ar fi HTTP. Există cazuri cunoscute, când ISP-urile blocau porturile serverelor de jocuri, precum Counter-Strike și Half-Life. Această practică este populară și astăzi, iar uneori cauzează probleme. De exemplu, aproape toate ISP-urile blochează porturile RPC și NetBios Windows (135-139 și 445) pentru a preveni răspândirea virusilor, iar adesea porturile de intrare pentru protocoalele email SMTP, POP3, IMAP sunt și ele blocate.

ISP-urile care oferă, pe lângă internet, și servicii de VoIP iubesc să blocheze porturile protoclului SIP, astfel încât să îi determine pe clienți să folosească doar serviciile lor de telefonie.

PTR și trimiterea de emailuri

Găzduirea propriului server de email este un subiect mare și complex. Să ai un server de email personal, complet sub controlul tău, este o idee foarte tentantă. Dar implementarea în practică s-a dovedit a fi nu întotdeauna posibilă. Majoritatea intervalelor de adrese IP ale ISP-urilor de acasă sunt în permanent pe listele de spam (Policy Block List), de aceea serverele de email refuză pur și simplu să accepte conexiuni intrare pe SMTP de la adrese IP ale ISP-urilor de acasă. Ca rezultat, trimiterea unui email dintr-un astfel de server era practic imposibilă.

În plus, pentru a trimite cu succes emailuri, era necesară configurarea corectă a unui înregistrări PTR pentru adresa IP, adică a conversiei inverse a adresei IP într-un nume de domeniu. Majoritatea furnizorilor acceptau acest lucru doar printr-o înțelegere specială sau prin încheierea unui contract separat.

Căutăm serverele de sub pat ale vecinilor

Folosind înregistrările PTR, putem vedea cine dintre vecinii noștri pe adresele IP a convenit să instaleze o înregistrare DNS specială pentru IP-ul său. Pentru aceasta, vom lua adresa noastră IP de acasă și vom rula comanda whois, și vom obține intervalul de adrese pe care furnizorul le oferă clienților. Pot exista multe astfel de intervale, dar pentru experiment vom verifica unul.

În cazul nostru, acesta este furnizorul Onlime (Rostelecom). Accesăm 2ip.ro și obținem adresa noastră IP:
Hosting subteran: o practică ciudată a gazdelor de acasă
Apropo, Onlime este unul dintre acei furnizori care oferă clienților o adresă IP permanentă întotdeauna, chiar și fără serviciul de adresă IP dedicată activată. Totuși, adresa poate rămâne neschimbată timp de luni întregi.

Vom rezolva întregul interval de adrese 95.84.192.0/18 (aproximativ 16 mii adrese) folosind nmap. Opțiunea -sL nu efectuează în esență o scanare activă a gazdelor, ci trimite doar solicitări DNS, astfel că în rezultate vom vedea doar liniile care conțin domeniul asociat cu adresa IP.

$ nmap -sL -vvv 95.84.192.0/18

......
Raport de scanare Nmap pentru broadband-95-84-195-131.ip.moscow.rt.ru (95.84.195.131)
Raport de scanare Nmap pentru broadband-95-84-195-132.ip.moscow.rt.ru (95.84.195.132)
Raport de scanare Nmap pentru broadband-95-84-195-133.ip.moscow.rt.ru (95.84.195.133)
Raport de scanare Nmap pentru broadband-95-84-195-134.ip.moscow.rt.ru (95.84.195.134)
Raport de scanare Nmap pentru broadband-95-84-195-135.ip.moscow.rt.ru (95.84.195.135)
Raport de scanare Nmap pentru mx2.merpassa.ru (95.84.195.136)
Raport de scanare Nmap pentru broadband-95-84-195-137.ip.moscow.rt.ru (95.84.195.137)
Raport de scanare Nmap pentru broadband-95-84-195-138.ip.moscow.rt.ru (95.84.195.138)
Raport de scanare Nmap pentru broadband-95-84-195-139.ip.moscow.rt.ru (95.84.195.139)
Raport de scanare Nmap pentru broadband-95-84-195-140.ip.moscow.rt.ru (95.84.195.140)
Raport de scanare Nmap pentru broadband-95-84-195-141.ip.moscow.rt.ru (95.84.195.141)
Raport de scanare Nmap pentru broadband-95-84-195-142.ip.moscow.rt.ru (95.84.195.142)
Raport de scanare Nmap pentru broadband-95-84-195-143.ip.moscow.rt.ru (95.84.195.143)
Raport de scanare Nmap pentru broadband-95-84-195-144.ip.moscow.rt.ru (95.84.195.144)
.....

Majoritatea adreselor au o înregistrare PTR standard de forma broadband-adres.ip.moscow.rt.ru cu excepția câtorva, printre care mx2.merpassa.ru. Judecând după subdomeniul mx, acesta este un server de email (mail exchange). Vom încerca să verificăm această adresă în serviciul SpamHaus

Hosting subteran: o practică ciudată a gazdelor de acasă
Se observă că întregul interval IP se află într-o listă de blocare permanentă, iar emailurile trimise de pe acest server vor ajunge foarte rar la destinatar. Țineți cont de acest aspect atunci când alegeți un server pentru emailurile de ieșire.

Menținerea unui server de email în intervalul de IP-uri al unui furnizor de internet de acasă este întotdeauna o idee proastă. Un astfel de server va avea probleme cu trimiterea și primirea emailurilor. Aveți grijă la acest lucru, dacă administratorul dvs. de sistem propune să desfășurați serverul de email pe adresa de IP a biroului.
Folosiți fie un hosting adevărat, fie un serviciu de email. Astfel va trebui să sunați mai rar pentru a verifica dacă emailurile dvs. au ajuns.

Hosting pe un router WiFi

Odată cu apariția computerelor pe un singur cip, cum ar fi Raspberry Pi, nu mai surprinde pe nimeni un site lansat pe un dispozitiv de dimensiunea unei cutii de țigări, dar chiar și înainte de apariția Raspberry Pi, entuziaștii lansau pagini de start direct pe routerele WiFi!
Hosting subteran: o practică ciudată a gazdelor de acasă
Legendara router WRT54G, de la care a început proiectul OpenWRT în 2004

Routerul Linksys WRT54G, de la care a început proiectul OpenWRT, nu avea porturi USB, însă meșteșugarii au găsit pini GPIO lipiți în el, care puteau fi folosiți ca SPI. Așa a apărut un mod care adăuga un card SD în dispozitiv. Aceasta a deschis o libertate uriașă pentru creație. Puteai chiar să construiești un întreg PHP! Îmi amintesc personal cum, fără a ști să lipesc, am lipit un card SD la acest router. Mai târziu, routerele vor avea deja porturi USB, iar tu vei putea pur și simplu să introduci un stick USB.

În trecut, pe internet existau mai multe proiecte care erau complet desfășurate pe un router WiFi de acasă, despre care va fi o notă mai jos. Din păcate, nu am reușit să găsesc niciun site live. Poate știți astfel de site-uri?

Dulapuri pentru servere din mese IKEA

Hosting subteran: o practică ciudată a gazdelor de acasă
Odată, cineva a descoperit că masa populară de cafea de la IKEA, numită Lack, se potrivește de minune ca suport pentru servere standard de 19 inci. Datorită prețului de $9, această masă a devenit foarte populară pentru construirea centrelor de date de acasă. Această metodă de montaj a fost numită Lack Rack.

Hosting subteran: o practică ciudată a gazdelor de acasă
Masa IKEA Lack este perfectă ca înlocuitor pentru un dulap de servere

Mesele puteau fi montate una peste alta, construind adevărate dulapuri pentru servere. Din păcate, din cauza MDF-ului fragil, mesele cedează sub greutatea serverelor. Pentru a le întări, erau folosite unghiuri metalice.

Hosting subteran: o practică ciudată a gazdelor de acasă

Cum elevii m-au privat de internet

Am avut, ca toată lumea, și eu un server sub pat, pe care rula un forum simplu dedicat jocurilor. Odată, un școlar nemulțumit de un ban a încercat să se răzbune, adunându-și prietenii, și au început să facă DDoS la forumul meu de pe calculatoarele lor de acasă. Deoarece întreaga lățime de bandă de internet era de aproximativ 20 de Megabiți, au reușit să paralizeze complet internetul meu de acasă. Niciun blocaj pe firewall nu a ajutat, pentru că se producea o epuizare totală a canalului.
Privită din exterior, situația era foarte amuzantă:

— Alo, de ce nu-mi răspunzi în messenger?
— Îmi pare rău, nu am internet, mă atacă.

Cererea către furnizorul de internet nu a ajutat, mi-au răspuns că nu este în responsabilitatea lor să se ocupe de asta și că pot doar să îmi blocheze complet traficul de intrare. Astfel, am stat două zile fără internet, până când atacatorilor le-a trecut.

Concluzie

Aici ar fi trebuit să fie o selecție de servicii P2P moderne, care pot fi instalate pe un server de acasă, cum ar fi ZeroNet, IPFS, Tahoe-LAFS, BitTorrent, I2P. Însă, în ultimii doi ani, opinia mea s-a schimbat drastic. Cred că găzduirea oricăror servicii publice pe o adresă IP de acasă, mai ales cele care implică încărcarea de conținut generat de utilizatori, creează un risc nejustificat pentru toți locatarii din apartament. Acum recomand să se interzică la maximum conexiunile de intrare din internet, să renunțe la adresele IP dedicate și să păstreze toate proiectele pe servere remote în internet.

Hosting subteran: o practică ciudată a gazdelor de acasă

Urmăriți dezvoltatorul nostru pe Instagram

Hosting subteran: o practică ciudată a gazdelor de acasă

Sursa: habr.com

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster