“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?”
收钱并将目标网站踢出互联网的业务竟然是合法的,某提供该项服务的供应商称。同时,该服务提供商特别强调,这项服务是留有后门的,用于FBI的监控。
Ragebooter.net就是提供类似服务的供应商之一,他们提供DDoS攻击服务,KrebsonSecurity记者Brain Kreb在最近的一份报告中透露了这个事情。Ragebooter.net接收Paypal支付,采用DNS反射放大攻击对被攻击目标发起DDoS。他们攻击时采用伪造的源IP地址,可以将源流量放大50倍。
Krebs查到该项服务的提供商是一名居住在田纳西州孟菲斯的Justin Poland。最终,Krebs获得了采访Justin Poland的机会。
“这怎么是非法的呢?这是一个公开的服务,通过公开的网络,攻击一个公开的服务器。”Poland称,“伪造源IP非法吗?当然不!如果那些DNS的管理员不希望我们利用他的服务器,就关掉DNS的递归服务啊?我提供的是合法的测试服务。采购我的服务的人自己承担相应的后果和责任。我从不打广告,也从不建议客户用我的服务进行非法目的。我对所有的日志保留7天用于执法部门的追溯。”
Poland接下来说,“我每周二下午1点去FBI上班。他们允许我提供这项服务,并拥有全部的控制权。他们还使用我的系统监控某些在线用户。他们还有一个不错的玩意儿,可以记录下用户的登录信息。”
FBI的发言人对此既没有确认也没有否认。Krebs称,三月份某人曾侵入Ragebooter.net系统获得了其客户名单,包括使用该项服务的用户的用户名、电子邮件等。客户名单的长度绝对震撼,可以推测出Ragebooter.net的业务异常红火——大约每天400次DDoS攻击!
原文地址:http://arstechnica.com/security/2013/05/ddos-for-hire-service-works-with-blessing-of-fbi-operator-says/