防弹托管如何可行?

信息安全 虚拟主机
2021-08-28 03:34:16

Bulletproof Hosting Providers (BPHS) 允许
在 WWW 上包含非法色情、恶意软件、有组织(网络)犯罪、主要垃圾邮件以及所有这些内容的服务器?

如果 Spamhaus 可以阻止这样一个 BPHS 的整个子网,为什么
政府不能呢?即 BPHS 如何对抗阻塞和跟踪?

编辑:根据趋势科技的论文
,我在那里发现了 3 种易于理解的方法:
我必须说,使用带有 Nginx 反向代理的多层 VPS 是可行的。但我不明白这两个:
1. cloudfare 如何作为网站的白名单代理?
2. 什么样的 BPHS 能够负担得起每次被列入黑名单时物理地移动其业务?

2个回答

Spamhouse 至少不能 100% 可靠地阻止子网。他们可以将子网添加到他们的 DROP 列表中,每个骨干供应商都可以但不一定遵循。应用 DROP 列表的决定取决于提供者。

在大多数西方国家,安全与自由之间存在冲突。作为一个宪法国家,他们需要一个法律依据来强迫某人(在这种情况下是骨干供应商)做某事。实施一项能够审查特定网站甚至完整子网的法律通常与这些州的宪法相冲突。所以它主要是一个法律问题和一个比例问题。

没有防弹服务提供商。有些人出售匿名服务并保护所有者的隐私,他们被犯罪分子使用。如果其中一个 isp 所在国家/地区的警察之间没有达成协议,那么来源警察必须支付目的地警察的所有行动费用,并在法庭上提出指控,以获得披露服务器所有者的授权。

与任何守法国家一样,任何 isp 仅通过法院命令提供信息。是的,美国法院命令在美国以外无效......

所以这有时会让关闭这些系统变得非常困难和痛苦……$$$

另一方面,您不能阻止,因为在这些系统中也有有效的业务和法律,在没有特定法院命令的情况下阻止这些业务将违反大多数公司的政策以及许多国家必须遵守的规则和国际法. 它可能会导致 isp 失去业务价值或客户给另一个不感知 Trafic 的公司。

阻止垃圾邮件的影响几乎是 0,但阻止谷歌的影响可能会让他们损失数百万......

他们不愿意承担这种风险。