12 июля 2015, 6:49:19 AM   # 1
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
котировка
Дорогая команда,

CERTSI обнаружил некоторые доменные имена, которые, кажется, используют Fast-Flux методы [1], указывающие на машины под ваш округом, которые могут быть членами ботнета.

Как вы, наверное, знают, Fast Flux ботнета построена на сеть взломанных машин для того, чтобы обеспечить более высокую надежность их злодеяния. Мы можем только сделать вывод, что обнаруженные домены действительно быстрые домены потока от разрешения DNS. Тем не менее, найти свой IP-адрес, принадлежащий к быстрому потоку области является сильным показателем того, что данный хозяин скомпрометирован (или был в прошлом, иногда злодеи не удается быстро удалить внутрибрюшинно из быстрого потока домена).

Мы рекомендуем Вам запрос клиент признает ли он домен как один они владеют / предоставлять услугу. В случае, если он не делает, хозяин, вероятно, следует считать угрозу, и соответствующий ему уровень приняты меры, чтобы очистить его и убедиться, что он не получает скомпрометированы снова.

В нижней части этого письма вы можете найти информацию, касающиеся хозяин под ваш округом, которые были собраны с момента нашего последнего уведомления, а также присоединенные для вашего удобства.

Файл имеет следующий формат: [Отметка] [IP] [домен] [Страна] [AS] ** Формат Отметка является дд / мм / гггг чч: мм: сс UTC ** Поскольку эта информация собрана из общедоступных услуг, вы может делиться ею с другими заинтересованными лицами (например, интернет-провайдеров, группы CERT или других компаний).

Мы надеемся, что эта информация о безопасности ваших клиентов / клиентов результатов, полезных для вас. В случае дополнительных вопросов, или если вам нужна помощь по этому вопросу, пожалуйста, не стесняйтесь связаться с нами по адресу <incidencias@certsi.es>,

Вы можете связаться с нами, если вы обнаружили какой-либо мошеннической деятельности в рамках .es домена или связанные с испанскими ресурсами, и мы постараемся помочь вам решить эту проблему.

Спасибо. С наилучшими пожеланиями,

1- https://en.wikipedia.org/wiki/Fast_flux

 -- CERTSI (CERT-де Seguridad х Industria) - Испанская безопасность и промышленность Incident Response Team https://www.incibe.es/what_is_incibe/RFC_2350_en/#Contact_Information

Ключи PGP: https://www.incibe.es/what_is_incibe/About/PGP_Public_keys/


котировка
2015-07-11 7:19:46 62.75.xxx.xxx seed.bitcoin.sipa.be DE 8972 ... опущены ...
2015-07-11 1:59:20 85.25.xxx.xxx seed.bitcoin.sipa.be DE 8972 ... опущены ...
2015-07-10 10:44:57 85.25.xxx.xxx seed.bitcoin.sipa.be DE 8972 ... опущены ...





Fasan

Фазан сейчас офлайн Пожаловаться на Fasan   Ответить с цитированием Мультицитирование сообщения от Fasan Быстрый ответ на сообщение Fasan


Как заработать Биткоины?
Без вложений. Не майнинг.


12 июля 2015, 7:26:59 AM   # 2
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Получил 1806 Биткоинов
Реальная история.





 
Я также должен был патч (не открыть PR) СНД сеялка, чтобы избежать блокировки через Hetzner (центр обработки данных).
СНД сеялка делает очень агрессивное сканирование.
Я получил сервал почты злоупотребления, потому что Hetzner обнаружен недопустимые маршрутизации для непубличных и не маршрутизируемые IPv4 диапазонов.
jonas.schnelli сейчас офлайн Пожаловаться на jonas.schnelli   Ответить с цитированием Мультицитирование сообщения от jonas.schnelli Быстрый ответ на сообщение jonas.schnelli

12 июля 2015, 4:49:42 PM   # 3
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Я не думаю, что я полностью следовать за вами. Я понимаю, что вы не говорите о регулярном клиента Bitcoin, но пользовательский DNS-сервер, написанный на ГАРО называется Bitcoin-сеялка.

Есть ли отчеты о злоупотреблении уже слишком много входящих запросов DNS или слишком много исходящих попыток соединения или что-то еще? Какова была природа пластыря, что вы должны были сделать, чтобы избежать отключения системы обороны в хостера?

Заранее спасибо.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

12 июля 2015, 8:34:01 PM   # 4
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Да. Я говорю о sipas общественного Dns сеялка (https://github.com/sipa/bitcoin-seeder).

Я должен был прагматично изменить функцию CNetAddr :: IsReserved () на:

Код:
BOOL CNetAddr :: IsReserved () Const

                      GetByte (3) == 89

Hetzner (поставщик центра обработки данных) сообщал мне о некоторых обнаруженных недозволенных netscans:

Код:
################################################## ########################
# NetScan детектируемого из принимающей 176.9.45.239 #
################################################## ########################

Протокол времени src_ip src_port dest_ip dest_port
---------------------------------------------------------------------------
Вс 10 мая 2015 7:22:22 TCP 176.9.45.239 44590 =>    252.0.25.152 18333
Вс 10 мая 2015 7:22:23 TCP 176.9.45.239 44590 =>    252.0.25.152 18333
Вс 10 мая 2015 7:22:25 TCP 176.9.45.239 44590 =>    252.0.25.152 18333
Вс 10 мая 2015 7:15:54 TCP 176.9.45.239 42666 =>    9.45.203.212 9333
...

Поскольку искатель / Сеялка использует getaddr он может получить IP-адрес из немаршрутизируемым диапазона.
Поэтому весьма вероятно, что хост работает sipas сеялка может рассматриваться как ботнет или сервер / IP, который действует как контроллер ботнета.
jonas.schnelli сейчас офлайн Пожаловаться на jonas.schnelli   Ответить с цитированием Мультицитирование сообщения от jonas.schnelli Быстрый ответ на сообщение jonas.schnelli

12 июля 2015, 8:57:45 PM   # 5
 
 
Сообщения: 658
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Да, но я не запустить DNS Сеялка. Проблема выглядит как ГАРО настроена циклический DNS на своем домене, которые ссылаются на многие другой Bitcoin общественных узлов.




Fasan

Фазан сейчас офлайн Пожаловаться на Fasan   Ответить с цитированием Мультицитирование сообщения от Fasan Быстрый ответ на сообщение Fasan

12 июля 2015, 10:01:26 PM   # 6
 
 
Сообщения: 2366
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Да, но я не запустить DNS Сеялка. Проблема выглядит как ГАРО настроена циклический DNS на своем домене, которые ссылаются на многие другой Bitcoin общественных узлов.
Там нет никаких проблем, это то, как работает семя DNS. Есть домены, которые решают работать Bitcoin узлы, используемые для поиска узлов, если узлы существующих знаний не хватает.
gmaxwell сейчас офлайн Пожаловаться на gmaxwell   Ответить с цитированием Мультицитирование сообщения от gmaxwell Быстрый ответ на сообщение gmaxwell

12 июля 2015, 11:54:05 PM   # 7
 
 
Сообщения: 1988
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Всем спасибо. Таким образом, я понимаю, что это было немного другое:

а) некоторые из них помечены для запуска Bitcoin-сеялку, которая делает много исходящих попыток соединений

б) некоторые из них помечены для запуска bitcoind, который был выбран с помощью чьей-то еще Bitcoin-сеялка в качестве надежного затравочного записки и распространяет эту информацию корыта DNS

Еще раз спасибо за разъяснение.
2112 сейчас офлайн Пожаловаться на 2112   Ответить с цитированием Мультицитирование Сообщения от 2112 Быстрый ответ на сообщение 2112

22 июля 2015, 11:15:43 AM   # 8
 
 
Сообщения: 289
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Я также только что получил один из этих писем от моего хозяина. Я в настоящее время работаю полный узел и P2Pool в течение многих лет.

Любые идеи о том, как предотвратить это? Я уверен, что мой сервер не будет нарушен, но мой хозяин думает, что это.
Acejam сейчас офлайн Пожаловаться на Acejam   Ответить с цитированием Мультицитирование сообщения от Acejam Быстрый ответ на сообщение Acejam

22 июля 2015, 11:22:23 AM   # 9
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

После того, как approche бы уменьшить количество соединения с `--maxconnections` аргумента.
Или ваш тор SOCK5 прокси для исходящих соединений.
Подобно как патч я написал для сеялки: https://github.com/sipa/bitcoin-seeder/pull/29
jonas.schnelli сейчас офлайн Пожаловаться на jonas.schnelli   Ответить с цитированием Мультицитирование сообщения от jonas.schnelli Быстрый ответ на сообщение jonas.schnelli

22 июля 2015, 11:29:50 AM   # 10
 
 
Сообщения: 289
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

После того, как approche бы уменьшить количество соединения с `--maxconnections` аргумента.
Или ваш тор SOCK5 прокси для исходящих соединений.
Подобно как патч я написал для сеялки: https://github.com/sipa/bitcoin-seeder/pull/29

Я считаю, что я в настоящее время работаю с MaxConnections набором 25.

Однако я не работаю вышеупомянутое приложение Bitcoin-сеялка, так что я не уверен, как это PR бы сделать что-нибудь для меня. (Я только работаю ядро ​​Bitcoin и P2Pool)
Acejam сейчас офлайн Пожаловаться на Acejam   Ответить с цитированием Мультицитирование сообщения от Acejam Быстрый ответ на сообщение Acejam

22 июля 2015, 11:32:37 AM   # 11
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?


Однако я не работаю вышеупомянутое приложение Bitcoin-сеялка, так что я не уверен, как это PR бы сделать что-нибудь для меня. (Я только работаю ядро ​​Bitcoin и P2Pool)
[/ Цитата]

Конечно.
Если я прав, для bitcoind вы могли бы использовать -proxy = для подключения к узлам через тор. Ваш провайдер не мог тогда больше не обнаружить шаблон сканирования портов.
Но ваша скорость обмена данных между узлом и соединенными узлами может упасть.
jonas.schnelli сейчас офлайн Пожаловаться на jonas.schnelli   Ответить с цитированием Мультицитирование сообщения от jonas.schnelli Быстрый ответ на сообщение jonas.schnelli

22 июля 2015, 3:34:55 PM   # 12
 
 
Сообщения: 289
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

У меня возникли проблемы с пониманием, почему этот вопрос, чтобы начать с. Не открытие сверстников DNS один из способов, в которых работает Bitcoin? Почему хозяева рассылка уведомлений претендующие ботнеты и другие вредоносные деятельности? Чрезмерные попытки соединения?

Похоже, что один из этих ГАРО DNS записи могут быть отображены на одном из IP моего сервера. Почему это моя проблема? Я не могу контролировать то, как другие настройки их DNS-записей.

Я сократил свои связи от 50 до 15. Однако я не хочу, чтобы установить любой тип прокси, в особенности TOR один, так как это будет просто создать множество новых проблем, чтобы иметь дело с.
Acejam сейчас офлайн Пожаловаться на Acejam   Ответить с цитированием Мультицитирование сообщения от Acejam Быстрый ответ на сообщение Acejam

22 июля 2015, 5:27:28 PM   # 13
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Мы видим здесь несколько проблем:


а) DNS Сеялка (влияет только на несколько операторов, которые работают семя Dns)
Это решение не должно беспокоить обычные узлы bitcoind.

б) Узлы, которые не могут подключиться к sipas Dns сеялки, потому что некоторая система обнаружила его IP в качестве вредоносных программ, отделяя IP, поскольку она netscanning (то есть то, что сеялке нужно сделать). Может быть, доля IPSS сведения о вредоносных обслуживания IP-адресов.
Это не является проблемой для узла bitcoind, потому что он может принести IP-адреса над различными семенами или над внутренним статическим списком. Как только можно было установлено, один выполнимый IP / соединение, больше IP-адреса бывают более getaddr

в) ISP обнаружить portscanning поведения на bitcoind узла:
Узлы могут посылать вам немарштутизируемый IP-адреса адрес, хотя getaddr. Пример: 242.0.0.1. Если же ваш bitcoind попытается подключиться к этому IP, маршрут не может быть найден, и провайдер может обнаружить это как сканирование портов.
Вы могли бы решить эту теоретическую проблему с помощью TOR или ограничить макс соединений.
jonas.schnelli сейчас офлайн Пожаловаться на jonas.schnelli   Ответить с цитированием Мультицитирование сообщения от jonas.schnelli Быстрый ответ на сообщение jonas.schnelli

23 июля 2015, 6:47:14 AM   # 14
ZVS
 
 
Сообщения: 1512
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

котировка
------------------
2015-07-21 15:57:39 (зажим) seed.bitcoin.sipa.be (зажим)


То же самое x2

ред: я ответил, что это работает, как это предполагается, что обеспечивает более высокую надежность зла Bitcoin питания
ZVS сейчас офлайн Пожаловаться на ZVS   Ответить с цитированием Мультицитирование сообщения от ZVS Быстрый ответ на сообщение ZVS

10 августа 2015, 11:28:52 AM   # 15
 
 
Сообщения: 497
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Здравствуйте,

та же проблема здесь.
Хостер: Hetzner из Германии ...
некоторые другие госзакупки могут сказать мне, что я могу ответить?

"Все отлично, работает под управлением Bitcoin-узла. Все соединения проверяются, а не часть ботнета."?

Благодаря..
husel2000 сейчас офлайн Пожаловаться на husel2000   Ответить с цитированием Мультицитирование сообщения от husel2000 Быстрый ответ на сообщение husel2000

10 августа 2015, 11:30:08 AM   # 16
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Можете ли вы опубликовать содержание Злоупотребление-Mail?
Есть ли запустить dnsseed или просто стандартный узел?
Благодарю.
jonas.schnelli сейчас офлайн Пожаловаться на jonas.schnelli   Ответить с цитированием Мультицитирование сообщения от jonas.schnelli Быстрый ответ на сообщение jonas.schnelli

10 августа 2015, 12:18:01 PM   # 17
 
 
Сообщения: 497
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Здравствуйте,

Стандарт-узел (я так думаю .. не знал, что dnsseed точно).
Это на немецком языке:

котировка
Wir Haben Einen bzw. Спам Злоупотребление Hinweis фон noreply@certsi.es erhalten.
Bitte Treffen Sie алле noetigen MaЯnahmen гм умирает kuenftig цу vermeiden.

AuЯerdem укусил Wir Sie гм умереть Abgabe етег Kurzen Stellungnahme innerhalb VON 24h UNS унд к Person умереть, умереть Diese Beschwerde eingereicht шляпу. Diese Stellungnahme Soll Angaben enthalten, Wie эс цу дем Vorfall Коммен könnte, bzw. был Sie dagegen Unternehmen Верден.
Weiteres Vorgehen:
- Проблема beheben
- Stellungnahme в унс abgeben: Verwenden Sie Dazu folgenden Ссылка: хххх
- Stellungnahme на E-Mail Beschwerenden abgeben

Die Daten Werden anschliesend фон Эйнем Mitarbeiter ьberprьft дер дас Weitere Vorgehen koordiniert. Sollten mehrere Beschwerden vorliegen, канн умирает ОШ Zu Einer Sperrung дез Серверы fuehren.

Wichtiger Hinweis:
Wenn Sie UNS Antworten, Lassen Sie Битта умирает AbuseID [AbuseID: хххй] им Betreff unverдndert.
husel2000 сейчас офлайн Пожаловаться на husel2000   Ответить с цитированием Мультицитирование сообщения от husel2000 Быстрый ответ на сообщение husel2000

10 августа 2015, 12:21:58 PM   # 18
 
 
Сообщений: 66
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Хорошо. Понимаю.
Мы уже видели это fastflux капота выявляющие. Проверьте https://www.reddit.com/r/Bitcoin/comments/3g8htv/certsi_filed_an_abuse_complaint_with_my_isp_for/.

Просто переигрывать в Hetzner, что все в порядке, и доклад был ложным Позитив.

Мы работаем над решением (TTL DNS)
jonas.schnelli сейчас офлайн Пожаловаться на jonas.schnelli   Ответить с цитированием Мультицитирование сообщения от jonas.schnelli Быстрый ответ на сообщение jonas.schnelli

10 августа 2015, 12:32:03 PM   # 19
 
 
Сообщения: 497
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Большое спасибо! Ill репост, когда все хорошо!
husel2000 сейчас офлайн Пожаловаться на husel2000   Ответить с цитированием Мультицитирование сообщения от husel2000 Быстрый ответ на сообщение husel2000

10 августа 2015, 1:58:53 PM   # 20
 
 
Сообщения: 1330
Цитировать по имени
цитировать ответ
по умолчанию Re: Sipa что вы сделали?

Сегодня, веб-сервер на немецком "Бундесфербанд Bitcoin Э.В."; немецкая глава Bitcoin фонда; также сообщили о CERTSI FAST_FLUX.

Мы работаем Bitcoin Полного узел на этом сервере. После нескольких исследований я позвонил нашему провайдеру и объяснил ложноположительное обнаружение CERTSI.

В настоящее время Злоупотребление было отклонено, и они также настроить замечание отказаться в будущем FAST_Flux злоупотреблении от Certsi.



С наилучшими пожеланиями, Карстен.
cagrund сейчас офлайн Пожаловаться на cagrund   Ответить с цитированием Мультицитирование сообщения от cagrund Быстрый ответ на сообщение cagrund



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW