探索8chan的托管基础设施

2020-10-24 08:09:49

在最近的一篇帖子中,布莱恩·克雷布斯(Brian Krebs)讨论了一种扰乱备受争议的留言板8chan的技术。安全研究员罗恩·吉尔梅特(Ron Guilmette)发现,8chan目前运营商拥有的托管公司N.T.Technology不再有权进行交易,因为它处于“行政控股”状态。从互联网注册中心N.T.Technology获得其IP地址分配的ARIN将有权回收IP地址空间。

Ron Guilmette是这类分析方面的专家--去年他在AFRINIC的服务区发现了价值5000万美元的IP地址被盗事件。

然而,关闭8chan不太可能像请求ARIN释放其IP地址空间那么简单。在解除分配之后,IP地址可能会继续被广告为完整的网络块,尽管没有分配给最终用户,但仍可在Internet上使用。虽然一些互联网服务提供商确实屏蔽了Fullbogon,但这绝不是通用的。

此外,8chan的主域名8kun.top目前没有托管在N.T.Technology的基础设施上,因此不会受到ARIN释放N.T.Technology地址空间的影响。目前解析为203.28.246.1,属于委托给VanwaTech的netblock。VanwaTech,也被称为OrcaTech,是一家总部位于华盛顿州温哥华的托管公司,由Nick Lim所有。尼克·利姆之前曾担任过Epik的CTO一段时间,Epik是一家主办公司,在Cloudflare与8chan终止合同后曾短暂接待过8chan。

万华科技运营着自己的自主系统(AS398088),唯一的上游提供商是Spartan Host Ltd(AS201106),这是一家在北爱尔兰注册的托管公司,起源于Minecraft服务器托管。

西雅图数据中心到8chan的IP的数据中心测量了一个成熟的阿特拉斯探测器的往返时间,发现8chan距离8chan只有0.501毫秒-不到光纤中典型光速的31英里,考虑到分组交换延迟后,8chan可能会更近。这是一个已知的成熟的阿特拉斯探测器位于萨贝的Intergate。西雅图数据中心到8chan的IP地址显示,8chan距离只有0.501毫秒-不到光纤中典型光速的31英里。

Spartan Host的主机托管提供商之一是WowRack,它也位于Sabey的西雅图数据中心。再加上往返时间短,很可能VanwaTech和8chan也位于Sabey的数据中心。

虽然Spartan Host有几个运输提供商,但它目前只宣传VanwaTech到DDoS-Guard(AS57724)的路线,DDoS-Guard(AS57724)是一家俄罗斯拒绝服务保护公司,也为Club2CRD和Joker的藏匿梳理站点提供服务。在CNServers在发现VanwaTech与8chan的链接后终止了与Spartan Host的关系后,SpartanHost开始通过DDoS-Guard路由VanwaTech的流量。

VanwaTech的创始人尼克·林(Nick Lim)以言论自由为由,认为像8chan.com这样有争议的网站不应该被删除。同样,斯巴达主持人的创始人瑞安·麦卡利(Ryan McCully)在接受BrianKrebs采访时证实,他无意终止与VanwaTech的关系。鉴于俄罗斯和Qanon之间有联系的报道,DDoS-Guard似乎不太可能因为向8chan提供过境服务而在俄罗斯国内受到压力。

然而,斯巴达主机很可能违反了WowRack的可接受使用政策,该政策规定“变速箱[…]。禁止发布非法、有害、冒犯性、诽谤或辱骂的内容或技术“。目前还不清楚沃里克和萨比是否知道斯巴达东道主与8chan的关系。

Netcraft的站点报告服务可以用来跟踪所有站点在移动时的主机位置,而不仅仅是8chan。