freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课
FreeBuf+小程序

FreeBuf+小程序

官方公众号企业安全新浪微博

国内领先的互联网安全新媒体,同时也是爱好者们交流与分享安全技术的社区

托FBI的福,DDoS攻击服务已合法化!
2013-05-21 09:12:43



“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?"

收钱并将目标网站踢出互联网的业务竟然是合法的,某提供该项服务的供应商称。同时,该服务提供商特别强调,这项服务是留有后门的,用于FBI的监控。 


Ragebooter.net就是提供类似服务的供应商之一,他们提供DDoS攻击服务,KrebsonSecurity记者Brain Kreb在最近的一份报告中透露了这个事情。Ragebooter.net接收Paypal支付,采用DNS反射放大攻击对被攻击目标发起DDoS。他们攻击时采用伪造的源IP地址,可以将源流量放大50倍。

Krebs查到该项服务的提供商是一名居住在田纳西州孟菲斯的Justin Poland。最终,Krebs获得了采访Justin Poland的机会。

“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?我提供的是合法的测试服务。采购我的服务的人自己承担相应的后果和责任。我从不打广告,也从不建议客户用我的服务进行非法目的。我对所有的日志保留7天用于执法部门的追溯。”

Poland接下来说,“我每周二下午1点去FBI上班。他们允许我提供这项服务,并拥有全部的控制权。他们还使用我的系统监控某些在线用户。他们还有一个不错的玩意儿,可以记录下用户的登录信息。”

FBI的发言人对此既没有确认也没有否认。Krebs称,三月份某人曾侵入Ragebooter.net系统获得了其客户名单,包括使用该项服务的用户的用户名、电子邮件等。客户名单的长度绝对震撼,可以推测出Ragebooter.net的业务异常红火——大约每天400次DDoS攻击!

Source:
http://arstechnica.com/security/2013/05/ddos-for-hire-service-works-with-blessing-of-fbi-operator-says/

本文作者:, 转载请注明来自FreeBuf.COM

# 安全资讯 # 拒绝服务攻击
被以下专栏收录,发现更多精彩内容
+ 收入我的专栏
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦