您的位置: 网界网 > 安全 > 正文

托FBI的福,DDoS攻击服务已合法化!

2013年05月27日 14:31:22 | 作者:佚名 | 来源:FreebuF.COM | 查看本文手机版

摘要:“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?”

标签
FBI
DDoS
网络攻击

“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?”

收钱并将目标网站踢出互联网的业务竟然是合法的,某提供该项服务的供应商称。同时,该服务提供商特别强调,这项服务是留有后门的,用于FBI的监控。

Ragebooter.net就是提供类似服务的供应商之一,他们提供DDoS[注]攻击服务,KrebsonSecurity记者Brain Kreb在最近的一份报告中透露了这个事情。Ragebooter.net接收Paypal支付,采用DNS反射放大攻击对被攻击目标发起DDoS。他们攻击时采用伪造的源IP地址,可以将源流量放大50倍。

Krebs查到该项服务的提供商是一名居住在田纳西州孟菲斯的Justin Poland。最终,Krebs获得了采访Justin Poland的机会。

“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器(+本站微信networkworldweixin),就关掉DNS的递归服务啊?我提供的是合法的测试服务。采购我的服务的人自己承担相应的后果和责任。我从不打广告,也从不建议客户用我的服务进行非法目的。我对所有的日志保留7天用于执法部门的追溯。”

Poland接下来说,“我每周二下午1点去FBI上班。他们允许我提供这项服务,并拥有全部的控制权。他们还使用我的系统监控某些在线用户。他们还有一个不错的玩意儿,可以记录下用户的登录信息。”

FBI的发言人对此既没有确认也没有否认。Krebs称,三月份某人曾侵入Ragebooter.net系统获得了其客户名单,包括使用该项服务的用户的用户名、电子邮件等。客户名单的长度绝对震撼,可以推测出Ragebooter.net的业务异常红火——大约每天400次DDoS攻击!

参考资料

1.DDoS:分布式拒绝服务(:Distributed Denial of Service)攻击指借助于客户/服务器技术,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DoS攻击,从而成倍地提高拒绝服务...详情>>

[责任编辑:岑义涛 cen_yitao@cnw.com.cn]