Обнаружение BotNet на VPS серверах.

12
2lex
На сайте с 15.08.2019
Offline
24
#11
slizh:
Здравствуйте! У нас есть небольшой хостинг и в последнее время, кто-то постоянно заказывает у нас VPS сервера и ставит на них BotNet. Верификация данных не помогает.

Как можно попробовать отследить BotNet через сеть, к примеру через tcpdump или iptraf. Возможно есть еще какие-то инструменты?

Как-то не стыкуется. Кто-то постоянно заказывает и проходит верификацию. Так не бывает :)

На самом деле, на практике, делайте минимальный тариф от 3 мес. и с верификацией номера телефона. Многих отпугнет сразу. А остальное - реагируйте по жалобам, Вы не экстрасенс, заранее всего знать не должны и не имеете права.

Быстрые VPS (https://ntup.net/category-products/vds/) с защитой от DDoS!
rustelekom
На сайте с 20.04.2005
Offline
533
#12

Почему, проходят без проблем. На рынке полно левых сим-карт, да есть ещё и сервисы по приёму смс для прохождения верификации как в легальном, так и в нелегальном сегменте. Можно, конечно, попробовать отслеживать вручную по критериям, но это может привести к воплям на форумах от тех, кто попадают под раздачу при этом. Но, учитывая потенциальные риски, в период, когда наблюдается наплыв такого рода клиентов, имеет смысл вводить такого рода проверки.

Оплату на длительный срок интернет юзеры из РФ не любят...

Виртуальный хостинг, виртуальные и выделенные серверы в Германии и РФ, регистрация доменов, выдача SSL сертификатов https://www.robovps.biz/
Glueon
На сайте с 26.07.2013
Offline
172
#13

Попробуйте поставить evercookie и ее читать у пользователей. Нормальная, но чуть устаревшая статья о современных fingerprint методах.

Чем оплачивают серверы? Перед тем как делать верификацию, нужно сначала выявить признаки таких заказов. Уверяю, что на 99% они найдутся. Без признаков никаких выводов не сделать, слишком мало информации.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
KU
На сайте с 17.07.2008
Offline
251
#14

На этапе верификации начали отсекать регистрации сделанные с VPN или прокси, число проблемных клиентов свелось почти на ноль.

Хостинг ( https://good-host.net ) / Linux VPS ( https://good-host.net/vps ) / Windows VPS ( https://good-host.net/windows-vps ) / Выделенные серверы ( https://good-host.net/dedicated ) 14 лет онлайн!
hosting-russia
На сайте с 17.04.2019
Offline
47
#15
KM.UA:
На этапе верификации начали отсекать регистрации сделанные с VPN или прокси, число проблемных клиентов свелось почти на ноль.

Самый эффективный способ.

Низкие цены на VDS/VPS в России и Нидерландах
Нашли дешевле? Сделаем скидку от цены конкурента:)
Премиум связность по всему миру (https://hosting-russia.ru)
rustelekom
На сайте с 20.04.2005
Offline
533
#16

Ну я к примеру, ничего не собираюсь нарушать, а тоже пользуюсь впн:). Нет, конечно, любые ограничения можно вводить, но практика показала, что лучше всё же вручную смотреть по тем же финджерпринт. Процент выявления зловредов, если отслеживать внимательно будет достаточно хорошим (хоть и не 100%).

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий