UID1
性别保密
注册时间2013-7-10
最后登录1970-1-1
回帖0
在线时间 小时
精华
SB
威望
随币
成长值: 50580
|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?立即注册
x
“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?”
收钱并将目标网站踢出互联网的业务竟然是合法的,某提供该项服务的供应商称。同时,该服务提供商特别强调,这项服务是留有后门的,用于FBI的监控。
Ragebooter.net就是提供类似服务的供应商之一,他们提供DDoS攻击服务,KrebsonSecurity记者Brain
Kreb在最近的一份报告中透露了这个事情。Ragebooter.net接收Paypal支付,采用DNS反射放大攻击对被攻击目标发起DDoS。他们攻击时采用伪造的源IP地址,可以将源流量放大50倍。
Krebs查到该项服务的提供商是一名居住在田纳西州孟菲斯的Justin Poland。最终,Krebs获得了采访Justin Poland的机会。
“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?我提供的是合法的测试服务。采购我的服务的人自己承担相应的后果和责任。我从不打广告,也从不建议客户用我的服务进行非法目的。我对所有的日志保留7天用于执法部门的追溯。”
Poland接下来说,“我每周二下午1点去FBI上班。他们允许我提供这项服务,并拥有全部的控制权。他们还使用我的系统监控某些在线用户。他们还有一个不错的玩意儿,可以记录下用户的登录信息。”
FBI的发言人对此既没有确认也没有否认。Krebs称,三月份某人曾侵入Ragebooter.net系统获得了其客户名单,包括使用该项服务的用户的用户名、电子邮件等。客户名单的长度绝对震撼,可以推测出Ragebooter.net的业务异常红火——大约每天400次DDoS攻击!
|
|