Re: Владелец LibertyResreve Артур Будовский задержан, а компания может быть ликвидиро
Я думаю домен подлили не 24 мая, а раньше. А 24 числа это дата изменения ns-адресов на синкхол. Синкхол использует правительство США, для контроля над ботнетами например.
То есть есть ботнет, боты которого обращаются к определенному домену в инете, сливать инфу и получать инструкции. Правительство США берет этот домен под контроль, ставит туда ns-серверы своего синкхола, которые являются прокси - то есть с их помощью весь трафик проходит через систему фильтрации и анализа и далее поступает уже на законные серверы домена, к которым он был привязан посредством старых NS-серверов.
В случае либерти также. Например какие-то кошельки засветились в торговле ДП или наркотой. Логично предположить, что правительство поменяло NS-домена на синкхолы, чтобы фильтровать и анализировать весь трафик который поступает к либерти резерв. Для меня конечно остается непонятным, что правительству придется выпустить специальный новый SSL-сертификат, т.к. если без него, то траф HTTPS проследует по защищенному каналу до реальных серверов LR, и его нельзя будет анализировать. Возможно у них есть такие права.
Фильтруя трафик на определенную информацию они например смогут получить данные конечного юзера, хотя бы IP и информацию о браузере (они могут динамически встроить определенный скрипт в страницу либерти, который соберет больше нужных данных). Даже если IP от VPN. Соберется пару десятков показателей, которые позволят однозначно идентифицировать конечного юзера. А VPN-сервисы почти все хранят логи.
Но вот незадача:
1. shadowserver.org сам лежит под атакой ботнета, дабы трафик не проходил через фильтры правительства.
2. Выше по топику приводились адреса серверов либерти, которые можно прописать в hosts, и что же, либерти сама выдает пустую страницу и ошибку 503.
Противодействует?
А фиктивные новости про аресты это скорее всего происки конкурентов, которые быстро воспользовались ситуацией.