Методы борьбы с ботами - распространителями вирусов

Общение админов хабов и их юзеров.
Аватара пользователя
andruw
Сообщения: 96
Зарегистрирован: 08 апр 2012, 17:49

Сообщение andruw »

flylinkdc писал(а):Если кто-то изучал как торрент клиенты работают эффективно из коробки - может создадите отдельную темкуи отпишите алгоритм?
Я не изучал, но по опыту никогда не было с этим проблем. Установил и работает всегда, независимо от режима пассив/актив. Я думаю здесь надо смотреть не на торрент, а самим придумывать способы. Как я понял сейчас в флае режим устанавливается глобально и на этом всё заканчивается. Хотя пользователи на хабах могут быть и локальные и глобальные и эффективнее всего получается смотреть в каком режиме работать уже по факту. Я думаю можно попробовать сделать определение режима для каждого хаба в отдельности (пользователь может сидеть и на локальных и на глобальных хабах), и для каждой закачки если соединение не проходит в определенном глобально режиме, например в пассивном - пробовать в активном автоматически и наоборот. Или флай это уже делает?
Потом клиент сам должен периодически переопределять режим, а не так что запустил, какой определился в таком дальше и работает.
Насчет UDP, т.е. поиска - можно делать какой-то запрос автоматически в активном режиме на какой-то популярный файл с длинным названием, например thumbs.db. Если результаты получены - на UDP выставлять активный режим, если нет - пассивный и периодически во время простоя делать повторные запросы, вдруг порты откроются или закроются.
Вообще эффективнее всего даже не определять режим, а чередовать пассивный и активный. Но тут можно упереться в лимит запросов на хабах...
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

Такая ситуация... тянет с меня один юзер фильм, собираюсь уходить спать, решил проверить перед уходом, есть ли фильм ещё у кого, ну что бы человек докачать смог, и вот что я вижу...
Спойлер
Изображение
=-O они "на ходу" генерируют свои трояны что ли!?! *SCRATCH*
P.S. решил вбить в поиске ТТН
Спойлер
Изображение
или это жертвы или... или хрен его знает, странно всё это. %-)
Аватара пользователя
andruw
Сообщения: 96
Зарегистрирован: 08 апр 2012, 17:49

Сообщение andruw »

Kimbo писал(а):или это жертвы или... или хрен его знает, странно всё это.
Всё очень просто, если запрос текстовый, всмысле не ттш, они формируют ответ по запросу. Тут надо соблюсти всего одно условие - ответ должен содержать часть запроса, и тогда он появится у пользователя в списке. При запросе на скачивание они наверно независимо от запроса отдают один и тот же файл.
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

А вообще прикольный случай, на хабе dchub://dc.tiera.ru сидит юзер DoDoDo5 имеющий шару 1,20 Гб, но, зато у него есть ответы на все поисковые запросы, то есть, вводишь в поиске название любого фильма/мультика и этот говнюк из US с IP 198.52.199.120 (интересно какой ip у него будет через время) сразу пытается втюхать троян.exe. Походу он весь поисковой запрос на хабе фильтрует и пытается как можно больше компов засрать своими вирусняками. *SCRATCH*
Аватара пользователя
andruw
Сообщения: 96
Зарегистрирован: 08 апр 2012, 17:49

Сообщение andruw »

Если ттш не соответствует - файл не будет скачан. Но бот на каждый запрос может генерировать новый файл приписывая или удаляя в конце байты. Вирус будет один и тот же, но ттш и размер будут разные. Потом можно сделать чтобы бот слал ответ не на все запросы, а лишь на определенные и самые популярные, типо разного софта и кряков, это отвлечет от него внимание. Тут не прокатит ни механизм комментирования файлов пользователями, ни сканирование шары ни любые другие способы, т.к. злоумышленник может менять всё и актоматически - ник, ip, шару, названия, вес и ттш файлов, может сам комментировать файлы. Но всё же есть одно стабильное решение, рейтинговая система, я описывал её в багтрекере флая год назад в теме анонимный файлообмен в дц, сейчас к сожалению найти не могу. Если надо, могу снова иссурку накатать
Последний раз редактировалось andruw 15 фев 2014, 21:20, всего редактировалось 1 раз.
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

А я знаю историю, в которой очень крупный некогда дц-хаб полностью победил скачивание всяких "левых" файлов.
Очень просто и очень эффективно, и я про это когда-то писал на этом вот самом форуме
Аватара пользователя
slav
Сообщения: 617
Зарегистрирован: 15 янв 2012, 19:12
Хаб: adc://kremlin.ru
Откуда: Интернет

Сообщение slav »

flylinkdc, можно тебя попросить обдумать вариант, в следующих версиях добавить всплывающие окна, когда пользователь скачивает .exe или тому подобные файлы?

Например, когда поьзователь хочет скачать файл супер_крутой_фильм.avi.exe, предупредить пользователя, что данный файл является исполняемым и может содержать вирус.

Потому, что вычистить все такие файлы админу хаба не так просто. Да и смысла в этом нет, так как это нарушает пригципы свободного интернета - каждуй качает, что он хочет, даже если это вирусы и это его проблема. Но, вот предупредить - это уже другое дело. Так же ведут себя в сети поисковики и браузеры. Они контент не блокируют, но предупреждают, что на сайте могут быть вирусы.
Последний раз редактировалось slav 16 фев 2014, 20:10, всего редактировалось 1 раз.
Аватара пользователя
Быстрый ответ
Сообщения: 436
Зарегистрирован: 16 авг 2010, 00:21

Сообщение Быстрый ответ »

HackFresse писал(а):А я знаю историю, в которой очень крупный некогда дц-хаб полностью победил скачивание всяких "левых" файлов.
Очень просто и очень эффективно, и я про это когда-то писал на этом вот самом форуме
После чего он перестал быть крупным? Да, очень эффективно. ;D
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Даже если онлайн у него упал в 3 раза по сравнению с былыми временами (нынешнего онлайна я не знаю, но очень сомневаюсь в падении), то хабам из топа данного хаблиста до него всё равно далеко будет.

Сделали там всё очень красиво и удобно для простых юзеров, на что я также неоднократно указывал. И развивают клёвые сервисы дальше
Аватара пользователя
slav
Сообщения: 617
Зарегистрирован: 15 янв 2012, 19:12
Хаб: adc://kremlin.ru
Откуда: Интернет

Сообщение slav »

HackFresse писал(а):хабам из топа данного хаблиста до него всё равно далеко будет.
Что-то я не понял... Разве в мире есть крупнее хабы, чем в "топе данного хаблиста"?
Странно... Я всегда думал, что крупные хабы во всех хаб листах одинаковые и все есть в данном хаблисте... (За исключением хабов с сомнительной репутацией)
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

http://dchublist.ru/forum/viewtopic.php?p=14378#p14378
Да, внезапно могут быть хабы, по сравнению с которыми абсолютно все местные админы - "карликовые" (ну и что, что хаб локальный, зато побольше некоторых будет *CRAZY* )

А если серьёзно, то админы/владельцы/руководство там очень хорошо подошли к вопросу, дело вовсе не в длине онлайна.
Супер-хаб с переработками (отдельная тема для обсуждения), медиакаталог (отдельная тема), свой дц-клиент(еще одна), развитие в сторону удобного приятного пользования сервисами - именно то, что нужно простым юзерам, как бы странно это не звучало
Аватара пользователя
slav
Сообщения: 617
Зарегистрирован: 15 янв 2012, 19:12
Хаб: adc://kremlin.ru
Откуда: Интернет

Сообщение slav »

HackFresse писал(а):Супер-хаб с переработками (отдельная тема для обсуждения)
А может не отдельная? :-)
В этой теме обсуждается как бороться с вирусораспространителями доступными способами.
А если у них переделанный клиент, переделанный хаб и т.д., то чем может помочь нам их опыт? Могу сам ответить. Отдельные програмисты и у нас работают над изменением ПО клиентов и ПО хабов, а если им заплатить столько денег, сколько заплатили програмистам из файлообменной сети «Пирс», то и наши програмисты скорее всего сделают не хуже, а может и лучше.
Я про то, что надо способы доступные. Способ файлообменной сети «Пирс» для нас неприемлим. Как показал опыт, денег у нас нет, даже мелких. *DONT_KNOW*
Аватара пользователя
Быстрый ответ
Сообщения: 436
Зарегистрирован: 16 авг 2010, 00:21

Сообщение Быстрый ответ »

Супер-хаб на 40 тысяч юзеров, это конечно прекрасно, хотя для нас никакой практической ценности не имеет, да и по объему шары тоже не особо впечатляет. Но я так и не понял, что же такое они изобрели, чтобы
полностью победить скачивание всяких "левых" файлов.
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

Я хотел подключится к хабу пирса, чтобы потестить флай под такой нагрузкой (90 тыщ юзеров)
но так и не смог.
может кто знает как это сделать можно? я в Липецке -
если есть там админы знакомые - может мне мой белый IP пропишут в список доступных?
или к какому провайдеру под рубиться что-бы туда пустили
Аватара пользователя
slav
Сообщения: 617
Зарегистрирован: 15 янв 2012, 19:12
Хаб: adc://kremlin.ru
Откуда: Интернет

Сообщение slav »

flylinkdc писал(а):к какому провайдеру под рубиться что-бы туда пустили
Им можно написать чтобы спросить и среди их провайдеров есть МТС, который по модему можно подключить в Липецке (про скорости не знаю). http://www.cn.ru/faq/878/

А если как-то по другому, то наверно искать их пользователи и просить прокси на время :)
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Быстрый ответ писал(а):Супер-хаб на 40 тысяч юзеров, это конечно прекрасно, хотя для нас никакой практической ценности не имеет, да и по объему шары тоже не особо впечатляет. Но я так и не понял, что же такое они изобрели, чтобы полностью победить скачивание всяких "левых" файлов.
Судя по сообщению выше, там уже 90 тысяч.

Если для вас не представляет никакой ценности хаб бОльший, чем все вместе взятые топ-10 из данного хаблиста, то о каком развитии дц можно что-то обсуждать?

Я указывал, что именно они сделали, http://dchublist.ru/forum/viewtopic.php?p=18208#p18208 . Там элементарные вещи написаны, не понять их ну очень сложно
Аватара пользователя
Быстрый ответ
Сообщения: 436
Зарегистрирован: 16 авг 2010, 00:21

Сообщение Быстрый ответ »

HackFresse писал(а):Я указывал, что именно они сделали
Очень сожалею, но я не читаю ВСЕ ваши сообщения, мог что-то важное пропустить.
Как осуществить поиск по файлообменной сети?
Поиск по Пирсу пока не реализован. Чтобы найти нужный вам файл, воспользуйтесь поиском по каталогам cn.ru — «Фильмы», «Музыка», «Игры», «ТВ» и «Клубы». Здесь вы найдёте проверенные файлы, которые точно соответствуют своему названию.
Для меня это тем более не имеет практической ценности. Я предпочитаю искать то, что нужно МНЕ, а не то, что добрые дяди поместили в свой каталог.
HackFresse писал(а):Судя по сообщению выше, там уже 90 тысяч.
Говорят, что кур доят. Для меня - там 0 пользователей, поскольку я не могу туда подключиться.
Аватара пользователя
MaxFox
Сообщения: 156
Зарегистрирован: 01 дек 2009, 14:57
Хаб: dchub://AllAvtovo.ru
Откуда: Санкт-Петербург
Контактная информация:

Сообщение MaxFox »

Ок, я дам вам адрес пирса... 4 версия флайлинка виснет при попытке войти XD почти 190 000 юзеров... жалко, что фейк все это.
Во первых, что мы видим при входе... баааа... основная масс фейковых юзеры, ники рандомные, шара одинаковая. При 188000 общая шара хаба меньше 5-ти ПБ... wtf?
Я уже исследовал данный хаб... и не я один, это хаб бот. Адрес вот hub2.o-go.ru
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

Спасибо. 5-ка тоже повисла... это хорошо - буду искать причину.
p.s
Через 1 минуту отвисла
http://www.flickr.com/photos/96019675@N02/12657839425/
буду смотреть под провайдером
а какой хаб там используется? самописный?
они наверно сжатие MyINFO юзают чтобы такие объемы юзеров быстро прогружались...
кто знает тех подробности пирса?
Последний раз редактировалось flylinkdc 20 фев 2014, 19:21, всего редактировалось 1 раз.
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Быстрый ответ писал(а):HackFresse писал(а):Я указывал, что именно они сделали
Очень сожалею, но я не читаю ВСЕ ваши сообщения, мог что-то важное пропустить.
Но именно на это сообщение был дан такой прям развернутый ответ, что появляются сомнения, что оно было пропущено. Ну да ладно.
MaxFox писал(а):Ок, я дам вам адрес пирса... 4 версия флайлинка виснет при попытке войти XD почти 190 000 юзеров... жалко, что фейк все это.
Во первых, что мы видим при входе... баааа... основная масс фейковых юзеры, ники рандомные, шара одинаковая. При 188000 общая шара хаба меньше 5-ти ПБ... wtf?
Я уже исследовал данный хаб... и не я один, это хаб бот. Адрес вот hub2.o-go.ru
Хаб бот локальный? Если для инет-хабов меряться онлайном забава понятная, то зачем это одному локальному хабу, который и так намного больше всех других?

Ок, тоже немного поисследуем.. Коннект

Код: Выделить всё

$Lock EXTENDEDPROTOCOL_hub Pk=1.0.7.MegaHub specific|<Bender-Kem-1> Времработы: 38 дней 8 часов 22 минут 40 секунд. Пользователей онлайн: 158524|
Прикольно, что-то новое. Я не угадал, это оказался не супер-хаб, а даже "мегахаб специфик".
Подключаемся грейлинком.. Сам коннект быстрый (пару секунд), но с увеличением индикатора количества онлайн-юзеров всё виснет. Грей бледнеет на минуты полторы, но потом что-то всё-таки показывает.
Нас интересуют масс фейковые юзеры, ники рандомные и шара одинаковая
Спойлер
Изображение
Изображение
Изображение
Изображение
Действительно странные у них теги, но откуда вдруг именно такие? почему не использовать "классические" фейковые от стронга и флая, чтобы накрутку не запалили? и зачем вообще эти самые теги рассылать, по ним же накрутка тоже палится? И почему так мало стандартных клиентов с обычными тегами? что за теги вообще?


Ок, идём на http://www.cn.ru/apps/peers/ , качаем клиента по большой кнопке Загрузить, также качаем старую версию по ссылке http://www.cn.ru/apps/peers/rules/?link ... peers/old/

Потом прописываем в hosts 127.0.0.1 как алиас для peers.cn.ru , запускаем птоку, запускаем свежескачанные клиенты
Изображение
И видим необычные теги.
Оказывается, ребята там пилят свои дц-клиенты! Причем было реально много разных версий http://www.cn.ru/terka/PeersTeam/
И если сначала это был переделанный FlylinkDC, то дальше появилось что-то своё новое и необычное (подробности можно там на форуме вычитывать).

Случайно наткнулся на старую тему http://www.cn.ru/forum/showthread.php?t=260003 , там мысль про то, что второе поколение пирса было не очень хорошим, потому и найти его для закачки быстро не получилось.

Касательно рандомных ников при установке - если клиент используется только для закачки (без чата и списка юзеров, как Peers3), то и нету смысла заморачиваться со вводом имени, достаточно сгенерить новое уникальное.

Относительно шары одинаковой - с высокой вероятностью в какой-то очередной новой сборке просто захардкодили приращение шары, чтобы избежать проблем "не качает" с баном по шаре. Если нету чата, то и предупреждающего сообщения юзер не получит. Тег старый там, а сколько именно таких юзеров - нужно изучать отдельно

Про относительно небольшую шару общую - всё очень просто - какую шару сказал сам каждый дц-клиент (без проверки), такую шару и просуммируют. т.е. если захардкожено у всех отдавать 19 гигов - суммарно и выходит очень немного. Бесполезная инфа, которая учитывается только на стороне вашего стандартного дц-клента на основании непроверенных $MyInfo

Делать доводом к тому, что весь хаб фейковый, только то, что "у меня из интернетов не соединяется с каким-то адресом из локалки" ну никак не серьёзно.
Был про какой-то топовый хаб тут тоже срач, типа хаб этот никакой не топовый, потому что половина юзеров на нем из какой-то локалки.

Локальные юзеры - никакой не фейк, а то, что именно у тебя не получается с ними соединиться - вовсе не повод отрицать их существование.

Вот и выходит, что существует огромный уникальный MegaHub specific с поддержкой очень большого онлайна. Причем когда у всех инет-хабов онлайн упал в 2 раза, то там онлайн в 4 раза вырос (и почти равен нынешнему общему онлайну всех хабов сего хаблиста,"Онлайн 164 224 пользователя").

Написаны новые уникальные дц-клиенты, потому что все старые просто не могут справиться с таким большим онлайном и не удовлетворяют потребностям простых юзеров.

И я могу сказать, что это просто колоссальное развитие технологии DirectConnect, пускай даже только в отдельно взятой локальной сети
Последний раз редактировалось HackFresse 21 фев 2014, 00:19, всего редактировалось 1 раз.
Аватара пользователя
slav
Сообщения: 617
Зарегистрирован: 15 янв 2012, 19:12
Хаб: adc://kremlin.ru
Откуда: Интернет

Сообщение slav »

HackFresse писал(а):Вот и выходит, что существует огромный уникальный MegaHub specific с поддержкой очень большого онлайна.
Не убедительно. :-)
Заходил я туда. Кто там и чего пилит, конечно, я не знаю, как и вы. Всё это предположения, что написано вами. Но, факт остаётся фактом: большинство аккаунтов напоминают фейк, истинные размера хаба (число пользователей, общий размер шары и т.п.) установить затруднительно.
HackFresse писал(а):И я могу сказать, что это просто колоссальное развитие технологии DirectConnect, пускай даже только в отдельно взятой локальной сети
Улыбноло. :)
Какое колоссальное развитие в отдельно взятой сети, если там объединено много сетей и непонятно где фейк, а где реальные пользователи...
Последний раз редактировалось slav 21 фев 2014, 00:10, всего редактировалось 1 раз.
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

Скажу по секрету, что истинный размер шары любого хаба установить затруднительно.
Для накрутки шары и онлайна очень просто запустить на хаб ботов через сокс-прокси, с абсолютно любым размером якобы шары в $MyInfo. Дц-клиенты послушно просуммируют все эти значения.

Если полностью отключен чат и список юзеров в дц-клиенте, какой смысл заморачиваться с отдачей реального размера шары?

Отдавать или нет файл-листы - тоже вопрос интересный. Если все раздачи уже оформлены на сайте, то достаточно просто ответить по ттх.
Кстати, включите поисковый шпион - там запросы только по ттх, мне не удалось словить текстовый, даже из самых популярных типа "порно". При этом на мой запрос прилетает куча ответов
Аватара пользователя
flylinkdc
Сообщения: 427
Зарегистрирован: 15 дек 2013, 10:26
Хаб: dchub://dc.fly-server.ru
Откуда: Караганда -> Липецк
Контактная информация:

Сообщение flylinkdc »

HackFresse писал(а):Действительно странные у них теги, но откуда вдруг именно такие? почему не использовать "классические" фейковые от стронга и флая, чтобы накрутку не запалили? и зачем вообще эти самые теги рассылать, по ним же накрутка тоже палится? И почему так мало стандартных клиентов с обычными тегами? что за теги вообще?
Странный тэг - это у них собственная TV приставка
в ней встроен DC клиент и она показывает кино с юзеров
сами клиенты такой огромный список юзеров не показывают (экономия ресурсов).
в общем это что-то вроде зомби-хаб там никто не говорит - все только ходят и едят новое кино появляющееся сети :)
Аватара пользователя
MaxFox
Сообщения: 156
Зарегистрирован: 01 дек 2009, 14:57
Хаб: dchub://AllAvtovo.ru
Откуда: Санкт-Петербург
Контактная информация:

Сообщение MaxFox »

HackFresse писал(а):много букв
Фэйковость хаба не только в одинаковых шарах, изучи ты их внимательно, они идентичны полностью, и подключился не подключился тут совсем не причем.
Что касается какого-то там гигантского шага... я хз, не вижу его. Ничего не мешает нам линковать хабы и сделать один мегохаб.
Аватара пользователя
HackFresse
Сообщения: 507
Зарегистрирован: 02 фев 2010, 19:23

Сообщение HackFresse »

MaxFox писал(а):Что касается какого-то там гигантского шага... я хз, не вижу его. Ничего не мешает нам линковать хабы и сделать один мегохаб.
Что-то ведь мешает, раз не слышно и не видно ничего про линковку хабов и один мега-хаб.

Слабо сделать один мегахаб? Или всё-таки в "ничего не мешает" закралось некоторое искажение, полностью меняющее смысл фразы на противоположный?

А про гигантский шаг хотя бы уникальный дц-клиент Peers3 и
это у них собственная TV приставка
в ней встроен DC клиент и она показывает кино с юзеров
Ответить