VPS для брута ¶
By: Gl1t4Bit4 on 2016-11-21 01 ч.
VPS для брута
Доброго времени суток, господа!
Кто-нибудь может подсказать какие сервисы не банят арендованый VPS с запущеным брутом?
By: burroughs on 2016-11-21 08 ч.
Gl1t4Bit4, настраивай для брута с vps vpn после проксю и будет счастье, абузы придут через год.
Мне интересно а за сканирование портов абузят?
VPN будет поднят на другом VPS, верно? Следовательно, придётся как перчатки менять VPS с поднятым VPN. Смысл? А если пользоваться публичными сервисами, то твой аккаунт быстро заблокируют, за излишнюю активность.
А прокси человек так и так будет использовать. Какой брут без проксей?
Поэтому остаётся избегать абуз и следить за нагрузкой на *****U, либо использовать абузоустойчивый хостинг.
Когда пользовался инферно, кстати, на меня два раза приходили какие-то левые абузы, но всё разруливали (т.к. ситуации были решаемые и несерьёзные). А еще один раз пришла абуза от yandex.,якобы на моём сервере лежит фейк яндекс.денег, но этого добра у меня не было, так что получилось всё решить. Однако ситуация была полезна, т.к. я увидел, как сервис реагирует на такие серьёзные абузы (сервер не остановили и спокойно в течении суток выясняли обстоятельства произошедшего).
By: Gl1t4Bit4 on 2016-11-21 10 ч.
sektor пишет:Gl1t4Bit4, настраивай для брута с vps vpn после проксю и будет счастье, абузы придут через год.
Мне интересно а за сканирование портов абузят?VPN будет поднят на другом VPS, верно? Следовательно, придётся как перчатки менять VPS с поднятым VPN. Смысл? А если пользоваться публичными сервисами, то твой аккаунт быстро заблокируют, за излишнюю активность.
А прокси человек так и так будет использовать. Какой брут без проксей?Поэтому остаётся избегать абуз и следить за нагрузкой на *****U, либо использовать абузоустойчивый хостинг.
Когда пользовался инферно, кстати, на меня два раза приходили какие-то левые абузы, но всё разруливали (т.к. ситуации были решаемые и несерьёзные). А еще один раз пришла абуза от yandex.,якобы на моём сервере лежит фейк яндекс.денег, но этого добра у меня не было, так что получилось всё решить. Однако ситуация была полезна, т.к. я увидел, как сервис реагирует на такие серьёзные абузы (сервер не остановили и спокойно в течении суток выясняли обстоятельства произошедшего).
Я до этого не занимался брутом, по этому о проксях для скрипта не думал. Думал только о прокси для доступа к VPS, что бы не светить свой IP. Т.е. подключаться через цепочку: прокся -> tor -> VPS.
Я не хочу использовать готовые инструменты т.к. хочется получить реальную практику написание подобного софта, но не смог нагуглить примеры опенсурс брутеров ssh тунелей с использованием проксей. Может быть кто-то подскажет пример реализации подобной софтины что бы я подглядел как это работает изнутри?
By: pp on 2016-11-21 11 ч.
а второго не будет,
Будут.
Мне интересно а за сканирование портов абузят?
Абузят.
А прокси человек так и так будет использовать. Какой брут без проксей?
Тогда абузы будут приходить на прокси сервера, и полноваться неочем.
опенсурс брутеров ssh тунелей
Зачем тебе свой брут? Под Linux есть thc-hydra, medusa, ncrack и так далее.
Скачивай, смотри код. Модуль SSH.
Jabber: [email protected]
PGP Ключ здесь
By: Gl1t4Bit4 on 2016-11-21 20 ч.
Зачем тебе свой брут? Под Linux есть thc-hydra, medusa, ncrack и так далее.
Скачивай, смотри код. Модуль SSH.
Для практики. Я не буду использовать его как инструмент, просто на его примере пойму как работает та же гидра.
Кстати, почему все эти инструменты (thc-hydra, medusa, ncrack) написаны на С? Дело в производительности? Чаще привык встречать подобный софт на python-е
By: sektor on 2016-11-22 06 ч.
burroughs, vpn будет бесплатным, с органичениями по трафику(представь попадаются не задроченные и сутками позволяющие брутить, чтоб хостер не еб что коннект идет к тысячам ip) если коннектиться к сотням ip хостер сам тебя локнет, прокси тоже халявными из паблика, можно и без проксей но с ними имхо будет чуть дольше жить впн и впс.
Редактировался sektor (2016-11-22 06 ч.)
By: sektor on 2016-11-22 14 ч.
burroughs, ждем альтернативной стабильной схемы, с абузоусточивостью блекджеком и прочим, вижу данную критику не конструктивной, и вредной(критика это хорошо, а как тогда правильно, вчем истина? так сказать.).
Запили статью по созданию автоматического сканера брутера и сортировщика дедиков, тебе будут благодарны.
By: burroughs on 2016-11-22 20 ч.
sektor, тут не та ситуация, где нужно предлагать схемы. Схема одна - аренда абузоустойчивого VPS и согласование с хостером правил использования.
Более того, выше я указал хостера, который лояльно относится к серым темам (только вот с ним обсуждать брут не нужно), но чтобы избегать абуз, необходимо использовать прокси (которыми, кстати, инферно тоже торговал. Правда цены неебические пару лет назад были).
By: pp on 2016-11-22 20 ч.
VPS под такие нужды - одноразовые. Надо брать много, настраивать автоматически, дохнут после первой абузы и похуй.
Продуктивность оставляет желать лучшего.
Jabber: [email protected]
PGP Ключ здесь
By: Северус on 2016-11-22 21 ч.
Это понятно что рознь, но спам, малварю, итп никто не держит. Только одноразовые VPS.
А продуктивность - зависит от степени автоматизации. Если хоть что-то надо делать руками каждый раз при смене VPS, то это конечно не вариант.
Редактировался Северус (2016-11-22 21 ч.)
By: burroughs on 2016-11-22 22 ч.
Если хоть что-то надо делать руками каждый раз при смене VPS, то это конечно не вариант.
Как вариант - докер или автоматическая настройка сервера через Ansible.
Если дадите пример (словестный) конфигурации VPS под определённую тему, то я попробую набросать статью, как сделать автоматическое разворачивание за 5 минут на любом сервере.
By: Северус on 2016-11-22 23 ч.
Полностью автоматическое действительно на любом - не просто. Хотя-бы потому что хостер может ставить на сервере не ту ОС которую ты заказывал и вваливает кучи левого говна, которое не так просто удаляется. Еще бывают страшно кривые, битые и нерабочие конфигурации ОС. Самое первое что требуется - заменить ОС на чистую.
By: burroughs on 2016-11-22 23 ч.
Хотя-бы потому что хостер может ставить на сервере не ту ОС которую ты заказывал
Очень сомнительно. Ставится не та ОС - пишешь в саппорт, ругаешься, тебе ставят нужную ОС, извиняются и еще месяц бесплатно дают за душевную травму.
и вваливает кучи левого говна, которое не так просто удаляется
А если такое видишь, то бежать от такого хостера надо. И, честно говоря, работая с сотнями VPS я такого не встречал ни разу, если, конечно, не ведётся разговор о VPS с предустановленным ISP manager, но я это добро никогда и не заказываю, следовательно, получаю сервер без него.
By: Северус on 2016-11-22 23 ч.
Очень сомнительно. Ставится не та ОС - пишешь в саппорт, ругаешься, тебе ставят нужную ОС, извиняются и еще месяц бесплатно дают за душевную травму.
Бывает. Каждый раз ругаться - времени не хватит. Я же говорю - нужна полная автоматизация, чтобы руками ничего не делать, в том числе и с кем-то ругаться. А заказывает сервера специально нанятый человек, за деньгу малую, но он слишком тупой чтобы хоть как-то вменяемо общаться с саппортом хостера.
А если такое видишь, то бежать от такого хостера надо.
Т.е. минимум от трети всех хостеров бежать. Я ISP manager тоже никогда не заказываю, но почему-то он часто оказывается. Хз кто виноват, хостер или тот дебил у которого я беру сервера, проще все сносить и ставить свою ос.
burroughs, ты рассуждаешь с точки зрения админа, который берет сервер для долговременного использования. А у меня VPS - это расходник, в день уходит по несколько штук. Нужно чтобы работа с ними как можно меньше напрягала.
Редактировался Северус (2016-11-22 23 ч.)