相信大家对斯巴达主机已经很熟悉了,主机资讯也有经常发布他家的优惠。今天斯巴达主机在LET被曝出为臭名昭著的8Chan/8Kun提供ddos保护服务,引起了主机圈的一时轰动。
简单描述:埃尔帕索枪击案发生后,包括Cloudflare和Voxility在内的多家DDOS防御提供商从8chan撤回了服务,从而有效地使其下线。近期该站点又死灰复燃,8Chan服务器节点由一家叫VanwaTech的公司提供,没想到VanwaTech使用Spartan Host作为8Chan的DDOS保护经销商,某安全研究员打电话给CN Servers了解情况,因为斯巴达的高防服务一直是由CN Servers提供的,随后CN Servers掐断了Spartan Host广播VanwaTech路由的254个IP,这时网站遭到暂时中断,但是机灵鬼斯巴达又把防御接入到了俄罗斯高防提供商ddos-guard,让8Chan重新上线了。
据主机资讯了解,具体事件是由一名前华盛顿邮报记者,叫Krebs的网络安全博主爆料的,看资料也不是什么好东西(从事网络安全竟然是因为2001年家庭网络受到中国黑客组织H.U.C. (Honker Union of China at http://www.cnhonker.com/)的lion蠕虫入侵)。ps:更正一下,好像是个巨佬,国际上有名的网络安全专家。
主机资讯就以自己二年级英语水平给大家翻译一下。
周日晚上致电了俄勒冈州的一家互联网提供商,简短地将与8chan/8kun有关的多个网站情况通报给了商家,然后在网站短暂中断后,这些站点在位于俄罗斯圣彼得堡的一家互联网公司的帮助下重新上线。
此QAnon和8kun相关站点的地图右上部分的IP地址范围203.28.246.0/24已分配给VanwaTech,并于今天晚上短暂离线。意思这些站点可能托管于VanwaTech,然后由于某些原因被下线了。
大量与8kun和QAnon相关的站点通过位于华盛顿州温哥华的一家名为VanwaTech(又称“ OrcaTech ”)的Internet提供商连接到Web 。以前VanwaTech对断开这些站点的呼吁和要求充耳不闻,因为据报道该公司的所有者Nick Lim 一直在与8kun的管理员合作,以保护言论自由为名使这些站点保持在线状态。
但是VanwaTech最终也出现了一个单点故障,VanwaTech家服务于各个8kun/QAnon站点的IP是通过总部设在俄勒冈州的希尔斯伯勒的CNServers LLC公司提供ddos保护,也就是我们熟悉的ceranetworks。
在周日晚上,安全研究员Ron Guilmette给CNServers的所有者打了一个电话,他对自己公司正在帮助QAnon和8kun保持正常运转的消息感到震惊。
在致电后的几分钟内,CNServers告知其客户Spartan Host Ltd.,该公司已在北爱尔兰贝尔法斯特注册,该公司将不再为Spartan Host广播VanwaTech路由的254个Internet地址提供DDoS保护。
安全研究员Krebs电话联系到了CNServers,虽然CNServers接听电话的人要求在此文章中不予透露姓名,因为担心遭到8kun/QAnon的报复。但是他们证实CNServers确实终止了与Spartan Host的服务。
CNServers说,在撤消DDoS保护服务后不久,Spartan Host更改了设置,接入了俄罗斯著名ddos防御商家(ddos-guard.net),以使VanwaTech的Internet地址免受攻击,该公司位于俄罗斯圣彼得堡。
Spartan Host的创始人25岁的Ryan McCully确认了CNServers的说法,McCully拒绝透露VanwaTech成为客户已经有多长时间了,或者Spartan Host是否因为CNServers的行为遭受了任何攻击。
McCully(斯巴达主机老板)说尽管他本人不认同QAnon或8kun所拥护的信念,但他打算保留VanwaTech作为客户。
McCully(斯巴达主机老板)说在决定是否允许托管东西时,他们会遵循当地法律,但是可能会有疏漏或者某些例外情况,在即时通讯对话中,McCully说在和客户沟通过程中,他们并没有了解到违反TOS的事情,所以他们并不会将托管内容纳入决策范围。
但是根据安全研究员Ron Guilmette说,Spartan Host与VanwaTech的关系以前并不广为人知,因为Spartan Host与VanwaTech建立了所谓的“私人对等”协议。也就是说,两家公司的机密业务安排没有明确声明其相互联系或对全球Internet上的其他Internet提供商公开。
安全研究员Ron Guilmette说,当有关各方不希望任何人知道他们之间的关系时,私人对等关系经常在许多幕后的事件中发挥重要作用。
Ron Guilmette说:“这些安排是在双方之间保密的商业协议,除非您开始提出问题,否则没人知道。” “显然,在这种情况下似乎使用了私人对等安排,以掩盖Spartan Host直接参与提供与VanwaTech以及8kun的连接。也许McCully并不希望别人知道他的参与。”
8chan,去年更名为8kun,与白人至上主义,新纳粹主义,反犹太主义,多次大规模枪击事件有关,并以举办儿童色情制品而闻名。在2019年发生了三起大规模枪击事件之后,肇事者在8chan上散布了他们的宣言,甚至在那里直播了他们的杀戮,然后8chan被另一家互联网提供商排斥在外。
联邦调查局去年将QAnon确定为潜在的国内恐怖威胁,并指出其一些追随者与边缘信仰引发的暴力事件有关。