• XSS.stack #1 – первый литературный журнал от юзеров форума

p2p поиск пира

Забудь про п2п. Это мертвая технология, исключая всякие финты внутри домена.
Ну как мёртвая, а что тогда использовать?
 
У кого есть идеи как искать себе пир для p2p?
Все айпи сканировать в мире не варик.
Так же как это делали/делают ZeroAccess, Sality, Kelihos, bitcoin и пр.
В бота вшивается стартовой пирлист (т.н. bootstrap list), далее бегаешь по этому списку вшитих пиров и запрашиваешь у них подмножество их пиров. Если все пиры оффлайн, можно переключаться на резервный метод связи, например DGA.
И да, если у тебя в ботнете менее сотен тысяч ботов, то целесообразность p2p околонулевая. В т.ч. и потому, что технология позволяет передавать инфу от оператора ботнета к ботам, но не в обратном направлении.
 
Это классическая проблема одноранговых п2п.

Решается либо бутстрапом (в каждом узле есть какие-то изначальные данные о пирах), либо сканированием адресного пространства. Использование оверлеев типа тора немного упрощает второй подход.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх