海盗湾数据中心是如何隐藏起来的?

信息安全 dns ip 地理位置 追踪
2021-08-29 12:10:55

海盗湾的服务器是如何隐藏这么久的?你会认为很容易找到这么多 DNS 服务器指向的服务器。将链跟踪到主数据中心应该是一件容易的事,但为什么在这种情况下会有所不同呢?

2个回答

海盗湾在世界各地使用了多个代理。一旦发现一个,他们就切换到另一个。他们使用了在全球众多云提供商处部署的预安装加密图像。为了保持隐藏,服务器使用了许多不同的技术。

代理和主服务器之间的所有流量都通过 vpn 连接进行隧道传输。如果代理与主服务器失去联系 8 小时,它会自行关闭。如果操作正确,完全加密、完全关闭的服务器可能永远不会在没有密钥的情况下被解密。拿走计算机的标准警察方法,通过拔掉电源来避免运行关闭脚本,指出内存中的密钥也丢失了。

除了代理之外,他们还使用 cloudflare 向公众隐藏代理的位置。海盗湾 DNS 记录今天仍然指向 cloudflare。Cloudflare 是非常重视隐私的公司之一,在 2011 年保护 lulzsec 黑帽黑客组织的网站免受大型 DDOS 攻击。由于 cloudflare 支持自动故障转移,因此脱机代理根本不是问题。当您开始在代理上运行不足时,只需在其他云提供商上生成 20 个新的,将它们添加到列表中并收工。

如果您永远无法从已占用的服务器中读取配置,并且中间至少有两个级别的不断变化的代理,那么您就无法找出后端服务器的位置。

海盗湾的服务器是如何隐藏起来的 

一个词:代理。您所需要的只是从其他服务器馈送的面向 Internet 的服务器,而您所能追踪的只是面向 Internet 的服务器。