استضافة مضادة للرصاص

ملجأ سابق لحلف الناتو في هولندا، كان يضم شركة CyberBunker، وهي شركة استضافة مضادة للرصاص .

الاستضافة المحصنة (BPH) هي خدمة بنية تحتية تقنية تُقدمها شركات استضافة الإنترنت، وتتميز بمقاومتها لشكاوى الأنشطة غير المشروعة ، ما يجعلها بمثابة لبنة أساسية للمجرمين الإلكترونيين لتسهيل مختلف الهجمات الإلكترونية . [ 1 ] يسمح مزودو خدمة الاستضافة المحصنة بالمقامرة عبر الإنترنت ، والمواد الإباحية غير القانونية ، وخوادم التحكم والسيطرة لشبكات الروبوتات ، والبريد العشوائي، والمواد المحمية بحقوق الطبع والنشر ، وخطاب الكراهية ، والمعلومات المضللة ، على الرغم من أوامر الإزالة القضائية واستدعاءات جهات إنفاذ القانون ، إذ يسمحون بهذه المواد ضمن سياسات الاستخدام المقبول لديهم . [ 2 ] [ 3 ] [ 4 ]

عادةً ما يعمل مزودو خدمات BPH في مناطق ذات قوانين متساهلة ضد هذا السلوك. ويحظر معظم مزودي الخدمات غير التابعة لـ BPH نقل المواد عبر شبكاتهم إذا كان ذلك يُخالف شروط الخدمة والقوانين المحلية للمنطقة الخاضعة لها ، وغالبًا ما تؤدي أي بلاغات إساءة استخدام إلى إزالة المحتوى لتجنب إدراج عناوين IP الخاصة بنظامهم المستقل في القائمة السوداء من قِبل مزودي خدمات آخرين ومن قِبل Spamhaus . [ 5 ]

تاريخ

بدأ البحث في مجال BPH عام 2006 عندما كشف باحثون أمنيون من شركة VeriSign أن شبكة الأعمال الروسية ( RBN) ، وهي مزود خدمة إنترنت يستضيف مجموعة تصيد احتيالي، مسؤولة عن عمليات احتيال بقيمة 150 مليون دولار تقريبًا. واشتهرت RBN أيضًا بسرقة الهوية ، ونشر المواد الإباحية للأطفال، وشبكات الروبوتات. [ 6 ] [ 7 ] [ 8 ] وفي العام التالي، أغلقت شركتا Global Crossing و Hurricane Electric شركة McColo ، مزود خدمة استضافة المواقع الإلكترونية المسؤول عن أكثر من 75% من البريد العشوائي العالمي ، بعد الكشف العلني الذي أجراه الصحفي برايان كريبس، مراسل صحيفة واشنطن بوست آنذاك ، على مدونته Security Fix التابعة للصحيفة. [ 9 ] [ 10 ]

الصعوبات

بما أن أي بلاغات إساءة استخدام تُقدّم إلى مزود خدمة BPH تُتجاهل، ففي معظم الحالات، تُدرج كتلة عناوين IP الكاملة ("netblock") المخصصة لنظام BPH المستقل في القائمة السوداء من قِبل مزودي الخدمة الآخرين وفلاتر البريد العشوائي التابعة لجهات خارجية . إضافةً إلى ذلك، يواجه مزودو خدمة BPH صعوبة في إيجاد نقاط تبادل بيانات شبكية لإنشاء جلسات بروتوكول بوابة الحدود (BGP)، لأن توجيه شبكة مزود خدمة BPH قد يؤثر على سمعة الأنظمة المستقلة ومزودي خدمات العبور . [ 11 ] وهذا يُصعّب على خدمات BPH توفير اتصال شبكي مستقر، وفي الحالات القصوى، قد تُفصل تمامًا عن النظام المستقل؛ [ 1 ] لذلك، يتجنب مزودو خدمة BPH تحصينات سمعة الأنظمة المستقلة، مثل تصنيف BGP وASwatch، من خلال منهجيات غير تقليدية. [ 2 ]

موزع خدمات استضافة المواقع الإلكترونية

بحسب تقرير، ونظرًا لتزايد الصعوبات التي تواجهها شركات استضافة المواقع ذات النطاق الترددي المنخفض (BPH)، فإنها تُقيم علاقات إعادة بيع مع شركات استضافة المواقع ذات النطاق الترددي المنخفض ؛ ورغم أن هذه الشركات لا تُشارك في دعم الأنشطة غير المشروعة، إلا أنها تتساهل عادةً مع بلاغات إساءة الاستخدام ولا تُشارك بفعالية في كشف الاحتيال . [ 1 ] ولذلك، تتخفى شركات BPH وراء شركات استضافة المواقع ذات النطاق الترددي المنخفض، مستفيدةً من سمعتها الأفضل، وتُدير في الوقت نفسه عمليات إعادة بيع آمنة ومشروعة عبر نطاقات الشبكة الفرعية المُخصصة. [ 12 ] ولكن، إذا تم كشف خدمات BPH، فإن مُقدميها يُنقلون عملاءهم إلى بنية تحتية أحدث للإنترنت - نظام مستقل (AS) أو نطاق IP أحدث ذي نطاق ترددي منخفض - مما يجعل عناوين IP المُدرجة في القائمة السوداء للنظام المستقل السابق مؤقتة؛ وبالتالي يستمرون في ممارسة سلوك إجرامي عن طريق تعديل سجلات موارد خادم DNS للخدمات المُستمعة وجعلها تُشير إلى عناوين IP الأحدث التابعة لنطاق IP الحالي للنظام المستقل. [ 12 ] نظرًا لمخاوف الخصوصية، تشمل طرق الاتصال المعتادة لمقدمي خدمات علاج تضخم البروستاتا الحميد برامج ICQ و Skype و XMPP (أو Jabber ). [ 13 ] [ 14 ]

الانتهاكات المقبولة

تعد معظم شركات خدمات الصيدليات الإلكترونية (BPH) بحماية المستخدمين من انتهاكات حقوق النشر وإشعارات الإزالة القضائية ، لا سيما بموجب قانون الألفية الرقمية لحقوق المؤلف (DMCA) وتوجيه التجارة الإلكترونية (ECD) وأوامر الاستدعاء الصادرة عن جهات إنفاذ القانون . كما تسمح هذه الشركات للمستخدمين بتنفيذ عمليات التصيد الاحتيالي ، وعمليات النصب (مثل برامج الاستثمار ذات العائد المرتفعوإدارة شبكات الروبوتات ، وإنشاء مواقع صيدليات إلكترونية غير مرخصة . في هذه الحالات، تعمل شركات خدمات الصيدليات الإلكترونية (المعروفة باسم " الشركات الخارجية ") في ولايات قضائية لا تربطها أي معاهدة لتسليم المجرمين أو معاهدة للمساعدة القانونية المتبادلة مع دول تحالف العيون الخمس ، وخاصة الولايات المتحدة . [ 15 ] [ 16 ] [ 17 ] ومع ذلك، تتبنى معظم شركات خدمات الصيدليات الإلكترونية سياسة عدم التسامح مطلقًا تجاه المواد الإباحية المتعلقة بالأطفال والإرهاب ، على الرغم من أن قلة منها تسمح بتخزين هذه المواد بشكل غير آمن نظرًا لحظر الوصول إليها عبر الإنترنت العام . [ 18 ]

تشمل الولايات القضائية السائدة لتأسيس وتحديد مواقع مراكز البيانات لمزودي خدمات BPH روسيا (لأنها أكثر تساهلاً)، [ 19 ] وأوكرانيا ، والصين ، ومولدوفا ، ورومانيا ، وبلغاريا ، وبليز ، وبنما ، وسيشيل . [ 20 ] [ 21 ]

التأثيرات

تُعدّ خدمات BPH بمثابة مزوّدي بنية تحتية للشبكات لأنشطة مثل الجرائم الإلكترونية والاقتصادات غير المشروعة عبر الإنترنت ، [ 22 ] ويرتكز نموذج عمل اقتصادات الجرائم الإلكترونية على تطوير الأدوات وتبادل المهارات بين الأفراد. [ 23 ] ويتم تطوير الثغرات الأمنية ، مثل ثغرات اليوم الصفر ، من قِبل مجموعة صغيرة جدًا من الفاعلين ذوي المهارات العالية ، الذين يغلّفونها في أدوات سهلة الاستخدام ، والتي عادةً ما يشتريها فاعلون ذوو مهارات منخفضة (يُعرفون باسم " مبتدئي البرمجة ")، والذين يستخدمون مزوّدي خدمات BPH لتنفيذ هجمات إلكترونية ، تستهدف عادةً خدمات الشبكات والأفراد ذوي الإمكانيات المحدودة . [ 24 ] [ 25 ] ووفقًا لتقرير صادر عن جامعة كارنيجي ميلون لوزارة الدفاع الأمريكية ، فإنّ الفاعلين الهواة ذوي الإمكانيات المحدودة قادرون أيضًا على إحداث عواقب وخيمة، لا سيما على الشركات الصغيرة ومستخدمي الإنترنت عديمي الخبرة والخوادم المصغّرة . [ 26 ]

يستخدم المجرمون أيضًا برامج حاسوبية متخصصة على مزودي خدمة BPH تُعرف باسم ماسحات المنافذ ، والتي تفحص نطاق عناوين IPv4 بالكامل بحثًا عن المنافذ المفتوحة ، والخدمات المُشغّلة على هذه المنافذ، وإصدارات برامجها ، بحثًا عن إصدارات ضعيفة للاستغلال. [ 27 ] ومن أبرز هذه الثغرات التي تفحصها ماسحات المنافذ ثغرة Heartbleed ، التي أثرت على ملايين خوادم الإنترنت. [ 28 ] علاوة على ذلك، يستضيف عملاء BPH أيضًا مواقع احتيال النقرات ، وبرامج الإعلانات المتسللة (مثل DollarRevenue )، ومواقع تجنيد لغسيل الأموال ، والتي تستدرج مستخدمي الإنترنت السذج إلى فخاخها وتُسبب لهم خسائر مالية، مع إبقاء مواقعهم غير المشروعة متاحة على الإنترنت، على الرغم من أوامر المحاكم ومحاولات جهات إنفاذ القانون لإزالتها . [ 29 ]

مبادرات مضادة لتضخم البروستاتا الحميد

مشروع Spamhaus منظمة دولية غير ربحية ترصد التهديدات الإلكترونية وتُصدر تقارير فورية عن القوائم السوداء (المعروفة باسم "مؤشر الخطورة") للأنظمة المستقلة الخبيثة، ومجموعات النطاقات، ومسجلي النطاقات المتورطين في البريد العشوائي، والتصيد الاحتيالي، أو أنشطة الجرائم الإلكترونية. يعمل فريق Spamhaus بتعاون وثيق مع وكالات إنفاذ القانون مثل التحالف الوطني للتدريب والطب الشرعي الإلكتروني (NCFTA) ومكتب التحقيقات الفيدرالي (FBI)، وتُستخدم البيانات التي يجمعها Spamhaus من قِبل غالبية مزودي خدمات الإنترنت ، ومزودي خدمات البريد الإلكتروني ، والشركات ، والمؤسسات التعليمية ، والحكومات، وبوابات الربط الصاعدة للشبكات العسكرية. [ 30 ] [ 31 ] [ 32 ] ينشر Spamhaus مصادر بيانات متنوعة تُدرج مجموعات النطاقات الخاصة بالجهات الإجرامية، وهو مُصمم للاستخدام من قِبل البوابات ، وجدران الحماية ، ومعدات التوجيه لتصفية (أو " منع التوجيه " ) حركة المرور الصادرة من هذه المجموعات: [ 11 ]

  • قائمة Spamhaus Don't Route Or Peer List (DROP) تسرد نطاقات الشبكة المخصصة من قبل سجل إنترنت إقليمي (RIR) أو سجل إنترنت وطني (NIR) معتمد والتي يستخدمها المجرمون، ولا تشمل مساحات عناوين IP المسيئة أو نطاقات الشبكة الفرعية المخصصة من نظام مستقل ذي سمعة طيبة. [ 33 ]
  • قائمة حظر النطاقات Spamhaus (DBL) تسرد أسماء النطاقات ذات السمعة السيئة بتنسيق DNSBL . [ 34 ]
  • تحتوي قائمة Spamhaus Botnet Controller List (BCL) على عناوين IPv4 الفردية الخاصة بمديري شبكات الروبوتات. [ 35 ]

الخدمات المغلقة البارزة

فيما يلي بعض مقدمي خدمات علاج تضخم البروستاتا الحميد البارزين الذين توقفوا عن العمل:

انظر أيضاً

مراجع

  1. 1 2 3 McCoy, Mi & Wang 2017 , ص. 805.
  2. 1 2 كونتي، فيمستر وبيرديسي 2015 ، ص. 625.
  3. ^ هان وكومار ودوروميك 2021 ، ص. 4.
  4. «قطع الاتصال بمضيف مجموعات البريد العشوائي على الإنترنت» . صحيفة واشنطن بوست . ١٢ نوفمبر ٢٠٠٨. مؤرشف من الأصل في ٢٢ يونيو ٢٠٢٠. تم الاطلاع عليه في ٤ ديسمبر ٢٠٢١ .
  5. ^ هان وكومار ودوروميك 2021 ، ص. 5-6.
  6. كيربس، برايان (13 أكتوبر 2007). "شركة روسية غامضة تُعتبر قناةً للجرائم الإلكترونية" . صحيفة واشنطن بوست . مؤرشف من الأصل في 15 سبتمبر 2021. تم الاطلاع عليه في 5 يناير 2022 .
  7. وارن، بيتر (15 نوفمبر 2007). "مطاردة مجرمي الإنترنت الروس" . صحيفة الغارديان . مؤرشف من الأصل في 25 نوفمبر 2021. تم الاطلاع عليه في 5 يناير 2022 .
  8. ستون-جروس، بريت؛ كرويجل، كريستوفر؛ ألميروث، كيفن ؛ موسر، أندرياس (11 ديسمبر 2009). "FIRE: اكتشاف الشبكات المارقة". المؤتمر السنوي لتطبيقات أمن الحاسوب لعام 2009. معهد مهندسي الكهرباء والإلكترونيات . ص 231. doi : 10.1109/ACSAC.2009.29 . ISBN  978-1-4244-5327-6ISSN 1063-9527 
  9. كريبس، براين (12 نوفمبر 2008). "قطع الاتصال بمضيف مجموعات البريد العشوائي على الإنترنت" . صحيفة واشنطن بوست . تم الاطلاع عليه في 5 يناير 2022 .{{cite news}}: CS1 maint: deprecated archiveal service ( link )
  10. كريبس، براين. "القضاء على مصدر رئيسي لعمليات الاحتيال والرسائل المزعجة عبر الإنترنت" . مؤرشف من الأصل في 30 سبتمبر 2021. تم الاطلاع عليه في 5 يناير 2022 .
  11. 1 2 فريق بحث Spamhaus (19 ديسمبر 2019). "استضافة آمنة تمامًا - هناك وافد جديد في السوق" . مشروع Spamhaus . مؤرشف من الأصل في 22 أبريل 2021. تم الاطلاع عليه في 21 ديسمبر 2021 .
  12. 1 2 McCoy, Mi & Wang 2017 , ص. 806.
  13. McCoy, Mi & Wang 2017 , ص. 811.
  14. غونشاروف، ماكس (15 يوليو 2015). "مخابئ إجرامية للإيجار: خدمات استضافة محصنة" (ملف PDF) . تريند مايكرو . مؤرشف (ملف PDF) من الأصل في 19 يوليو 2021. تم الاطلاع عليه في 5 ديسمبر 2021 .
  15. ليبوريني 2015 ، ص 5.
  16. كلايتون ومور 2008 ، ص 209.
  17. ^ كونتي، فيمستر وجونج 2008 ، ص. 10.
  18. ^ كوب وستريل وهوهلفيلد 2021 ، ص. 2432.
  19. سيزار، إد (27 يوليو 2020). "مخبأ الحرب الباردة الذي أصبح موطنًا لإمبراطورية الإنترنت المظلم" . مجلة نيويوركر . مؤرشف من الأصل في 29 سبتمبر 2021. تم الاطلاع عليه في 5 ديسمبر 2021 .
  20. توماس، إليز (8 أغسطس 2019). "نظرة داخلية على مزودي خدمات الاستضافة المحصنين الذين يُبقون أسوأ مواقع الويب في العالم في العمل" . أخبار ABC . مؤرشف من الأصل في 4 سبتمبر 2021. تم الاطلاع عليه في 5 نوفمبر 2021 .
  21. ريتشاردسون، روني؛ نورث، ماكس م. (1 يناير 2017). "برامج الفدية: التطور والتخفيف والوقاية" . مجلة الإدارة الدولية . 13 (1). جامعة ولاية كينيسو : 13.
  22. كولير وهاتشينغز 2021 ، ص. 1.
  23. كولير وهاتشينغز 2021 ، ص. 1-2.
  24. برادبري 2010 ، ص 17.
  25. كولير وهاتشينغز 2021 ، ص. 2.
  26. ميد، نانسي ر.؛ هوف، إريك؛ ستيني، ثيودور ر. (31 أكتوبر 2005). منهجية هندسة متطلبات جودة الأمن (SQUARE) (تقرير). جامعة كارنيجي ميلون . doi : 10.1184/R1/6583673.v1 . مؤرشف من الأصل في 6 ديسمبر 2021. تم الاطلاع عليه في 6 ديسمبر 2021 .
  27. دوروميريك، زاكير؛ بيلي، مايكل؛ هالدرمان، ج. أليكس (أغسطس 2014). نظرة شاملة على الإنترنت للمسح الشامل للإنترنت . مؤتمر USENIX حول ندوة الأمن. USENIX . الصفحات 65-66 . مؤرشف من الأصل في 2021-12-06 . تم الاسترجاع في 2021-12-06 . 
  28. هيو، هاونجو؛ شين، سيونغوون (مايو 2018). من يطرق على منفذ Telnet: دراسة تجريبية واسعة النطاق لمسح الشبكة . المؤتمر الآسيوي لأمن الحاسوب والاتصالات. الصفحات 625-626 . doi : 10.1145/3196494.3196537 . مؤرشف من الأصل بتاريخ 2021-12-06 . تم الاسترجاع بتاريخ 2021-12-06 . 
  29. واتسون، ديفيد (2007). "تطور هجمات تطبيقات الويب" . أمن الشبكات . 2007 (11): 7-12 . doi : 10.1016/S1353-4858(08)70039-4 . ISSN 1353-4858 . مؤرشف من الأصل بتاريخ 10 أبريل 2019. تم الاطلاع عليه بتاريخ 6 ديسمبر 2021 . 
  30. ناندي أو. ليزلي؛ ريتشارد إي. هارانغ؛ لورانس ب. كناشل؛ ألكسندر كوت (30 يونيو 2017). " نماذج إحصائية لعدد الاختراقات الإلكترونية الناجحة" . مجلة نمذجة ومحاكاة الدفاع . 15 (1). الولايات المتحدة : مختبر أبحاث جيش الولايات المتحدة : 49-63 . arXiv : 1901.04531 . doi : 10.1177/1548512917715342 . S2CID 58006624. مؤرشف من الأصل في 22 ديسمبر 2021. تم الاسترجاع في 22 ديسمبر 2021 . 
  31. غراور، يائيل (17 يناير 2016). "أخبار الأمن هذا الأسبوع: تيم كوك يطالب البيت الأبيض بالدفاع عن التشفير" . وايرد . مؤرشف من الأصل في 23 أبريل 2021. تم الاطلاع عليه في 22 ديسمبر 2021 .
  32. "وثائق الشركة: حول سبامهاوس" . مؤرشف من الأصل بتاريخ 14 ديسمبر 2021. تم الاطلاع عليه بتاريخ 22 ديسمبر 2021 .
  33. "قوائم Spamhaus التي لا تقوم بالتوجيه أو تبادل البيانات" . مشروع Spamhaus . مؤرشف من الأصل بتاريخ 21 ديسمبر 2021. تم الاطلاع عليه بتاريخ 22 ديسمبر 2021 .
  34. "قائمة حظر النطاقات (DBL)" . مشروع سبامهاوس . مؤرشف من الأصل في 21 ديسمبر 2021. تم الاطلاع عليه في 22 ديسمبر 2021 .
  35. "قائمة متحكمي شبكة بوتات سبامهاوس" . مشروع سبامهاوس . مؤرشف من الأصل بتاريخ 26 أغسطس 2020. تم الاطلاع عليه بتاريخ 22 ديسمبر 2021 .
  36. كريبس، برايان (28 سبتمبر 2019). "الشرطة الألمانية تداهم "سايبربانكر 2.0"، وتعتقل 7 أشخاص في عملية مداهمة لسوق المواد الإباحية للأطفال على الإنترنت المظلم" . كريبس حول الأمن . مؤرشف من الأصل في 16 مايو 2021. تم الاطلاع عليه في 10 يونيو 2021 .
  37. "تم إيقاف مصدر رئيسي لعمليات الاحتيال والبريد العشوائي عبر الإنترنت" مؤرشف في 2021-09-30 في Wayback Machine ، صحيفة واشنطن بوست ، نوفمبر 2008.
  38. "إصلاح أمني - شبكة الأعمال الروسية: متراجعة، لكنها لم تُهزم" . صحيفة واشنطن بوست . مؤرشف من الأصل بتاريخ 26 سبتمبر 2016. تم الاطلاع عليه بتاريخ 7 أكتوبر 2016 .
  39. "مزود خدمة الإنترنت الأمريكي الذي يعاني من كثرة المحتالين يزداد عزلة" مؤرشف في 2008-09-06 على موقع Wayback Machine ، صحيفة واشنطن بوست ، سبتمبر 2009.
  40. "تداعيات عملية إسقاط 3FN" مؤرشفة في 10 أغسطس 2011 في Wayback Machine ، صحيفة واشنطن بوست ، يونيو 2009.
  41. «إغلاق مزود خدمة إنترنت لاستضافته مزيجًا خبيثًا من البريد العشوائي ومواد إباحية للأطفال» مؤرشف في 10 أغسطس 2017 على موقع Wayback Machine ، صحيفة The Register ، مايو 2010
  42. "أمر بتصفية شركة خدمات الإنترنت المارقة ودفع 1.08 مليون دولار للجنة التجارة الفيدرالية" مؤرشف في 2012-05-02 في Wayback Machine ، Ars Technica ، مايو 2010.
  43. تم إيقاف خدمة الإنترنت "المضادة للرصاص" لعصابات البرامج الإجرامية. مؤرشفة في 10 أغسطس 2017 في Wayback Machine ، The Register ، مايو 2010.
  44. «اتُهم مدير نطاق استضافة المواقع الإلكترونية "Bulletproof" بتسهيل نشر برنامج الفدية NetWalker» . وزارة العدل الأمريكية . 11 أغسطس/آب 2023. تاريخ الاطلاع: 20 نوفمبر/تشرين الثاني 2025 .
  45. أبرامز، لورانس. "اعتقال مسؤول موقع LOLEKHosted بتهمة مساعدة عصابة برامج الفدية Netwalker" . BleepingComputer . تاريخ الاسترجاع: 20 نوفمبر 2025 .
  46. ^ أكشايا أسوكان (11 أغسطس 2023). ""إغلاق موقع لوليك المحصن ضد الرصاص عقب عملية أمنية" . بنك إنفو للأمن . تاريخ الاسترجاع: 20 نوفمبر 2025 .
  47. ^ "خوادم Duizenden في beslaggenomen في الجرائم الإلكترونية omvangrijk onderzoek" . www.politie.nl (باللغة الهولندية). 2025-11-14 . تم الاسترجاع 2025/11/20 .
  48. تولاس، بيل. "الشرطة الهولندية تصادر 250 خادمًا تستخدمها خدمة "استضافة مضادة للرصاص"" . بليبنغ كمبيوتر . تم الاطلاع عليه بتاريخ 20 نوفمبر 2025 .

فهرس