¿Datacenters ilegales?
Martes, 22 diciembre 2009 by Matt ~
En nuestro ambiente más de uno se ha puesto en el lugar de un spammer, botherer, para tratar de imaginar cómo haría sus labores si de verdad se dedicara a eso. Yo lo hago por curiosidad y para mantenerme informado, otros simplemente por diversión, y seguramente algunos para investigar el comportamiento de ellos.
Este posteo no se trata sobre cambiar posiciones, sino sobre algo que me sorprendió que no podía dejarlo pasar por alto. Los botnet masters, spammers, y cualquier otro tipo de atacante que necesite como recurso un host, siempre que eran denunciados a su proveedor se les desconectaba, y ahora para evitar ese tipo de cosas, lo que hacen es comprar Bloques de IP’s en LRIs (Local Internet Registries), invierten en servidores, y terminan formando sus propios datacenters en dónde quién sabe qué cantidad de cosas ilegales se mueven.
¿Cuál es el problema con esto? ¿Por qué no simplemente los denuncian a los LRIs? Resulta que la cosa no es tan fácil en este caso, ya que es un proceso muy difícil y largo.
Uno de los ejemplos más notables es Russian Business Network.
¿Soluciones? pocas. Según John Curran, CEO de ARIN, es parte del motivo por el cual las direcciones IPv4 se están acabando.
Vía: Alt1040
Sources: ThreatPost


