Прошлые домены не функционирует! Используйте адрес
ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна.
Подробности случившегося. Мы призываем всех неравнодушных
помочь нам с восстановлением утраченного контента!
Прошлый: http://arhivach.org/thread/72560/
Дело в том, анон, что надо спроектировать такую схему управления ботнетом, чтобы товарищ майор не уничтожил его.
Конечно, помимо майора будет дохуя всяких желающих, мамкины хакеры, желающие после уроков попердолиться с исходниками и запросами, конкуренты, на больших объемах - специалисты антивирусных компаний. Их всех будем называть просто майором.
Тем более что реальную угрозу представляет таки майор, ибо обладает самым большим набором средств противодействия. Если одиночный специалист может угнать или уничтожить ботнет ТОЛЬКО в случае, если он изначально хуево спроектирован, то специалисты АВ-компаний могут уже и доменов нарегать на 5 лет вперед, и тратить человеко-ресурсы на аудит.
Обычно майор при уничтжении большого ботнета работает в связке с антивирусными компаниями. Точнее работают только они, а майор подписывает заявления на блок доменов, изымает сервера, и т.п., применяя свои юридические полномочия.
Учитывайте, что речь идет о МОБИЛЬНОМ ведроид-ботнете в условиях рахи.
То есть, бот будет мало часов онлайн, постоянные перебои в связи, скорость инета - в лучшем случае 3-4G.
К чему пришли в прошлом треде:
1. Все команды от ботмастера должны подписываться ЭЦП. Да и вообще вся инфа от ботмастера. Этим гарантируется, что только ботмастер сможет рулить ботнетом, и даже если майор захватит управляющие сервера, то нихуя не сможет приказать ботнету, ибо команды будут нелегитимны.
2. Были высказаны идеи по управлению.
2.1 - с помощью выдачи гугла. Постим пост на сосаче каком-нибудь популярном сайте, через пару часов он в выдаче - боты находят команду.
2.2 - диапазоны IP хостинга. Бот пробегается по всем ip хостера, ищет на одном из них управляющий сервер. Получает команды. При бане этого сервера, просто регаемся вновь на этом хостере. Все что может сделать майор - заставить хостера переблочить все свои собственные ип. Хостинг можно менять раз в месяц/год/тысячелетие.
Правда остается вопрос. Хостер может вносить в бан-базу все IP ботов, которые заходят на управляющий сервер. Но так как у большинства динамический ип, то это прямое ущемление других людей. Тем более на мобилах, где статик ипа в принципе нет.
Что хотелось бы выяснить в этом треде:
1. Как получать инфу от ботов назад к ботмастеру? Ясен хуй, ее тоже подписывать. Чтобы майор не отправил нам всякой хуйни. Например, бот спиздил нечто очень важное, как это от него получить?
2. Как можно реализовать ретрансляцию команд по ботам? Например, какой-то бот нашел свежую команду и давай другим ботам ее рассказывать: ПОСАНЫ, Я КОМАНДУ НАШЕЛ!!!! ГО, Я СОЗДАЛ. РАССКАЖИ 5 СВОИМ ДРУЗЬЯМ.
Это было бы идеально. Этим можно решить дохуя проблем. Например, не палить IP'ы всех ботов. Если хоть 1 бот нашел команду - он распиздит ее всем остальным, а те остальным, по цепочке.
Только вот вопрос. Как коннектится напрямую к другим ботам, если если они оффлайн 90% времени сука у них нет постоянного IP? Вообще признаюсь, что я не секу в p2p.