Jak je možné, že se nepřijde třeba na autora Mirai?

nechapajici

Přece internet provider má nějakou povinnost něco logovat po určitou dobu (asi půl roku)? Tak je možný dohled, odkud se někdo neustále pokoušel připojit na telnet/ssh a zkoušet hesla. Třeba nějaký VPS. No a pak zjistit, kdo si to VPS registroval, ne? Třeba ten poskytovatel VPS by měl vidět nějaký zvláštní traffic, že někdo evidentně dělá něco nekalého.


Re:Jak je možné, že se nepřijde třeba na autora Mirai?
« Odpověď #1 kdy: 26. 10. 2016, 13:10:10 »
Ponechejme otazku, jak dukladne ty logy budou, stranou...

takovehle zle a osklive veci muzes delat
- pres TOR (coz neni vsemocne, ale na takhle jednoduche pokusy te najit to staci)
- ne z pocitve zaplaceneho VPS ale z nejakeho jineho PWNleho serveru
- pres nejakou "zlou" VPN

Pepan

Re:Jak je možné, že se nepřijde třeba na autora Mirai?
« Odpověď #2 kdy: 26. 10. 2016, 13:12:44 »
 Koupíš a nabiješ v trafice (samozřejmě bez kamer) Blesk peněženku, předplacenou SIM kartu s mobilním internetem (zaplatit cash, ne kartou :) ), v bazaru starý telefon a jdeš si objednat VPS (nejlépe mimo jurisdikci USA/EU)...

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Jak je možné, že se nepřijde třeba na autora Mirai?
« Odpověď #3 kdy: 26. 10. 2016, 13:15:45 »
Tak oni dali do novin inzerat, aby se autor prihlasil, ze vyhral 20 let kriminalu. Z nejakeho duvodu se ale neprihlasil, mozna necte noviny.

Sten

Re:Jak je možné, že se nepřijde třeba na autora Mirai?
« Odpověď #4 kdy: 26. 10. 2016, 13:53:21 »
VPSku? Na tohle se používají botnety. Třeba to dělal váš modem infikovaný psyb0tem 8)

I kdyby to byla VPSka, tak není problém získat jednu anonymně. Pokud už musíte vůbec nějaké údaje vyplňovat, tak je stejně nikdo nekontroluje (a i kdyby kontroloval, tak tam dáte nějaké vygenerované, případně z občanky někoho, kdo ji chytře vystavil na internetu).

Jak by poskytovatel poznal, že je to „zvláštní traffic“? Uvidí akorát pár HTTPS spojení.