Вернуться   Биткоин Форум > Разработка и Техническое Обсуждение
14 июня 2016, 5:04:33 PM   # 1
 
 
Сообщения: 577
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Я недавно начал смотреть в то, почему число подключенных сверстников часто увеличившихся и почему трафик увеличился так много. Я узнал, что несколько актеров, которые постоянно подключаются к вашему узлу и уронить контакты через несколько секунд (например 52.51. *. *) Или блокировать соединения слотов (например, 37.97.164. *).

http://imgur.com/5clGbB4

Некоторые из этих диапазонов IP-где уже упомянутых на Reddit и почти все изобр были сообщения о нарушении правил на AbuseIPDB. Я не уверен, что эти люди пытаются сделать, но это либо шпионаж, ddosing и пытается использовать свой сервер.
https://reddit.com/r/Bitcoin/comments/4kbm4r/nodes_are_being_dos_attacked_w_fake_spv_clients/
https://reddit.com/r/btc/comments/4gzgqp/are_there_any_operators_of_core_nodes_here
https://bitco.in/forum/threads/connection-slot-exhaustion-attack.1111/
https://abuseipdb.com/check/71.6.135.131

Любой оператор узел должен запретить этот IP-адрес permantly. Именно поэтому я начал собирать все вредоносные узлы и буду продолжать обновлять этот список (последнее обновление 14 июня 2016).

IP-адрес:
Код:
198.20.69.74  
198.20.87.98
71.6.146.185
71.6.135.131
52.17.174.61
52.30.29.120
52.30.204.116
52.51.32.197
52.51.136.220
52.51.170.201
52.51.170.223
52.51.180.197
52.51.186.21
52.51.204.39
52.51.204.55
52.51.204.57
52.51.204.60
52.51.204.88
52.51.204.93
37.97.164.159
37.97.164.160
37.97.164.230
37.97.164.231
82.221.105.7

Iptables (Лучший вариант, так как никакие bitcoind ресурсы не тратятся):
Код:
Iptables -A -s 198.20.69.74 ВХОД -j DROP
Iptables -A -s 198.20.87.98 ВХОД -j DROP
Iptables -A -s ВХОД 71.6.146.185 -j DROP
Iptables -A -s ВХОД 71.6.135.131 -j DROP
Iptables -A -s ВХОД 71.6.146.185 -j DROP
Iptables -A -s ВХОД 71.6.135.131 -j DROP
Iptables -A -s ВХОД 82.221.105.7 -j DROP
Iptables -A -s ВХОД 37.97.164.159 -j DROP
Iptables -A -s ВХОД 37.97.164.160 -j DROP
Iptables -A -s ВХОД 37.97.164.230 -j DROP
Iptables -A -s ВХОД 37.97.164.231 -j DROP
Iptables -A -s ВХОД 52.17.174.61 -j DROP
Iptables -A -s ВХОД 52.30.29.120 -j DROP
Iptables -A -s ВХОД 52.30.204.116 -j DROP
Iptables -A -s ВХОД 52.51.32.197 -j DROP
Iptables -A -s ВХОД 52.51.136.220 -j DROP
Iptables -A -s ВХОД 52.51.170.201 -j DROP
Iptables -A -s ВХОД 52.51.170.223 -j DROP
Iptables -A -s ВХОД 52.51.180.197 -j DROP
Iptables -A -s ВХОД 52.51.186.21 -j DROP
Iptables -A -s ВХОД 52.51.204.39 -j DROP
Iptables -A -s ВХОД 52.51.204.55 -j DROP
Iptables -A -s ВХОД 52.51.204.57 -j DROP
Iptables -A -s ВХОД 52.51.204.60 -j DROP
Iptables -A -s ВХОД 52.51.204.88 -j DROP
Iptables -A -s ВХОД 52.51.204.93 -j DROP

Bitcoin Ядро командной строки запрет в течение двух лет):
Код:
Bitcoin-кли setban 198.20.69.74 добавить 63072000
Bitcoin-кли setban 198.20.87.98 добавить 63072000
Bitcoin-кли setban 71.6.146.185 добавить 63072000
Bitcoin-кли setban 71.6.135.131 добавить 63072000
Bitcoin-кли setban 71.6.146.185 добавить 63072000
Bitcoin-кли setban 71.6.135.131 добавить 63072000
Bitcoin-Cli setban 82.221.105.7 добавить 63072000
Bitcoin-кли setban 37.97.164.159 добавить 63072000
Bitcoin-кли setban 37.97.164.160 добавить 63072000
Bitcoin-кли setban 37.97.164.230 добавить 63072000
Bitcoin-кли setban 37.97.164.231 добавить 63072000
Bitcoin-кли setban 52.17.174.61 добавить 63072000
Bitcoin-кли setban 52.30.29.120 добавить 63072000
Bitcoin-кли setban 52.30.204.116 добавить 63072000
Bitcoin-кли setban 52.51.32.197 добавить 63072000
Bitcoin-кли setban 52.51.136.220 добавить 63072000
Bitcoin-кли setban 52.51.170.201 добавить 63072000
Bitcoin-кли setban 52.51.170.223 добавить 63072000
Bitcoin-кли setban 52.51.180.197 добавить 63072000
Bitcoin-кли setban 52.51.186.21 добавить 63072000
Bitcoin-кли setban 52.51.204.39 добавить 63072000
Bitcoin-кли setban 52.51.204.55 добавить 63072000
Bitcoin-кли setban 52.51.204.57 добавить 63072000
Bitcoin-кли setban 52.51.204.60 добавить 63072000
Bitcoin-кли setban 52.51.204.88 добавить 63072000
Bitcoin-кли setban 52.51.204.93 добавить 63072000

Bitcoin Ядро Консоль отладки (Запрет в течение двух лет):
Код:
setban 198.20.69.74 добавить 63072000
setban 198.20.87.98 добавить 63072000
setban 71.6.146.185 добавить 63072000
setban 71.6.135.131 добавить 63072000
setban 71.6.146.185 добавить 63072000
setban 71.6.135.131 добавить 63072000
setban 82.221.105.7 добавить 63072000
setban 37.97.164.159 добавить 63072000
setban 37.97.164.160 добавить 63072000
setban 37.97.164.230 добавить 63072000
setban 37.97.164.231 добавить 63072000
setban 52.17.174.61 добавить 63072000
setban 52.30.29.120 добавить 63072000
setban 52.30.204.116 добавить 63072000
setban 52.51.32.197 добавить 63072000
setban 52.51.136.220 добавить 63072000
setban 52.51.170.201 добавить 63072000
setban 52.51.170.223 добавить 63072000
setban 52.51.180.197 добавить 63072000
setban 52.51.186.21 добавить 63072000
setban 52.51.204.39 добавить 63072000
setban 52.51.204.55 добавить 63072000
setban 52.51.204.57 добавить 63072000
setban 52.51.204.60 добавить 63072000
setban 52.51.204.88 добавить 63072000
setban 52.51.204.93 добавить 63072000
btcash сейчас офлайн Пожаловаться на btcash   Ответить с цитированием Мультицитирование сообщения от btcash Быстрый ответ на сообщение btcash


Как заработать Биткоины?
Без вложений. Не майнинг.


15 июня 2016, 6:21:35 PM   # 2
 
 
Сообщения: 973
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Получил 1806 Биткоинов
Реальная история.





THX для того, обновил мой узел.

Наблюдая эту тему.
doc12 сейчас офлайн Пожаловаться на doc12   Ответить с цитированием Мультицитирование сообщения от doc12 Быстрый ответ на сообщение doc12

15 июня 2016, 8:00:50 PM   # 3
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Мне любопытно ... ли эти узлы идентифицируют себя как Bitcoin Ядро или что-то еще?
unamis76 сейчас офлайн Пожаловаться на unamis76   Ответить с цитированием Мультицитирование сообщения от unamis76 Быстрый ответ на сообщение unamis76

15 июня 2016, 8:01:58 PM   # 4
 
 
Сообщения: 3
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Большое спасибо, сохраняя себя обновленные
ThugOfBtc сейчас офлайн Пожаловаться на ThugOfBtc   Ответить с цитированием Мультицитирование сообщения от ThugOfBtc Быстрый ответ на сообщение ThugOfBtc

15 июня 2016, 9:59:48 PM   # 5
 
 
Сообщения: 577
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Мне любопытно ... ли эти узлы идентифицируют себя как Bitcoin Ядро или что-то еще?
. В 37.97.164 * узлы были bitcoinj:.. 0.14.1, то 52,51 * * узлы используются различные агенты (bitcoinj, Satoshi, adroind бумажник), а другой был либо Satoshi: 0.11.2 или ни.
btcash сейчас офлайн Пожаловаться на btcash   Ответить с цитированием Мультицитирование сообщения от btcash Быстрый ответ на сообщение btcash

6 июля 2016, 8:47:24 PM   # 6
s2
 
 
Сообщения: 141
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Спасибо за размещение этого и команд, чтобы отбросить эти соединения!
s2 сейчас офлайн Пожаловаться на s2   Ответить с цитированием Мультицитирование сообщения от s2 Быстрый ответ на сообщение s2

7 июля 2016, 6:57:44 AM   # 7
 
 
Сообщения: 1372
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Большое спасибо за это.
PeerBlock прекрасно работает со своими списками.
Этот поток должен быть липким один 
Karartma1 сейчас офлайн Пожаловаться на Karartma1   Ответить с цитированием Мультицитирование сообщения от Karartma1 Быстрый ответ на сообщение Karartma1

7 июля 2016, 7:24:55 AM   # 8
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Известно ->

Кстати. Амазонка уход оленьей кожи, возможно, также блокировать их весь диапазон IP-адресов.
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

16 июля 2016, 12:57:39 AM   # 9
 
 
Сообщения: 244
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Сколько они могут "шпион"?
will_k сейчас офлайн Пожаловаться на will_k   Ответить с цитированием Мультицитирование сообщения от will_k Быстрый ответ на сообщение will_k

21 июля 2016, 5:16:19 PM   # 10
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Сколько они могут "шпион"?

В худшем случае (они держат все соединения с вашим узлом), они знают обо всех ваших транзакций и может возможно кормить узел ложные данные.
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

21 июля 2016, 7:53:36 PM   # 11
 
 
Сообщения: 6
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Это полезно, особенно если регулярно обновляется. Благодаря!
Cryptonarium сейчас офлайн Пожаловаться на Cryptonarium   Ответить с цитированием Мультицитирование сообщения от Cryptonarium Быстрый ответ на сообщение Cryptonarium

25 июля 2016, 10:49:15 AM   # 12
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Кто-нибудь есть какие-либо теории относительно того, кто делает это или то, что они должны получить от него?
Похоже, что много работы, ни за что.
Так что, если кто-то на самом деле не имеет вендетту против конкретного оператора узла, или действительно ненавидит идею Bitcoin, я не могу понять, почему кто-то будет тратить свое время, пытаясь атаковать узлы.
Shiroslullaby сейчас офлайн Пожаловаться на Shiroslullaby   Ответить с цитированием Мультицитирование сообщения от Shiroslullaby Быстрый ответ на сообщение Shiroslullaby

25 июля 2016, 10:57:07 AM   # 13
 
 
Сообщения: 1400
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Кто-нибудь есть какие-либо теории относительно того, кто делает это или то, что они должны получить от него?
Похоже, что много работы, ни за что.
Так что, если кто-то на самом деле не имеет вендетту против конкретного оператора узла, или действительно ненавидит идею Bitcoin, я не могу понять, почему кто-то будет тратить свое время, пытаясь атаковать узлы.

Не уверен, что его не хватает даже повредить мой узел. Они не вызывают большое количество трафика, и они не имеют достаточное количество IP-адресов, чтобы заполнить все слоты подключения. Моя догадка прямо сейчас "потому что они могут" и это ничего не стоит. Они используют бумажники bitcoinj основы, таким образом они должны быть в состоянии запустить его в режиме 24/7 на бесплатных серверах Amazon, не задев пределы.
Шорена сейчас офлайн Пожаловаться на Шорену   Ответить с цитированием Мультицитирование сообщения от Шорену Быстрый ответ на сообщение Шорену

25 июля 2016, 11:56:11 AM   # 14
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

Да блокировки диапазонов сервера AWS, вероятно, хорошая идея тогда.
К сожалению, множество людей используют их для гнусных целей.
Есть так много руководств по hackforums об использовании АМСА для плохих вещей, любой сценарий KIDDIE может установить один и использовать его для больных целей.
Shiroslullaby сейчас офлайн Пожаловаться на Shiroslullaby   Ответить с цитированием Мультицитирование сообщения от Shiroslullaby Быстрый ответ на сообщение Shiroslullaby

26 июля 2016, 11:42:51 AM   # 15
 
 
Сообщения: 244
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

В идеале вы бы никогда не транслировать свои собственные операции с вашего IP, вместо этого используйте опцию walletbroadcast сердечника = 0 и есть скрипт вещать транзакции через тор.
Белчер сейчас офлайн Пожаловаться на Белчер   Ответить с цитированием Мультицитирование сообщения от Белчер Быстрый ответ на сообщение Белчер

26 июля 2016, 12:32:37 PM   # 16
 
 
Сообщения: 1260
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

В идеале вы бы никогда не транслировать свои собственные операции с вашего IP, вместо этого используйте опцию walletbroadcast сердечника = 0 и есть скрипт вещать транзакции через тор.

Очень интересно, вы можете предоставить некоторые дополнительные подробности по этому типу решения?
cloverme сейчас офлайн Пожаловаться на cloverme   Ответить с цитированием Мультицитирование сообщения от cloverme Быстрый ответ на сообщение cloverme

26 июля 2016, 5:51:32 PM   # 17
 
 
Сообщения: 244
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка

В идеале вы бы никогда не транслировать свои собственные операции с вашего IP, вместо этого используйте опцию walletbroadcast сердечника = 0 и есть скрипт вещать транзакции через тор.

Очень интересно, вы можете предоставить некоторые дополнительные подробности по этому типу решения?

Прочтите все об этом здесь https://bitcoin.org/en/release/v0.11.0#privacy-disable-wallet-transaction-broadcast
Белчер сейчас офлайн Пожаловаться на Белчер   Ответить с цитированием Мультицитирование сообщения от Белчер Быстрый ответ на сообщение Белчер

26 июля 2016, 6:06:35 PM   # 18
 
 
Сообщения: 434
Цитировать по имени
цитировать ответ
по умолчанию Re: Защита от узла шпионов и DDoS - Обновлен черного списка


Смотрите, ребята, Tor полезно для более чем просто покупать наркотики на даркнете!

Это так здорово! Спасибо за размещение этого, я понятия не имел, это было даже возможно.
Мне действительно нужно нырнуть в командной строке Core.
Я чувствую себя такой нуб, используя этот Premade бумажники как Электрум, когда я вижу все, что вы можете сделать с Core.

Shiroslullaby сейчас офлайн Пожаловаться на Shiroslullaby   Ответить с цитированием Мультицитирование сообщения от Shiroslullaby Быстрый ответ на сообщение Shiroslullaby



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW