PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Root-Server mit dynamischer IP?



Noether
03.11.08, 21:47
Welche Provider bieten Root-Server mit mind. 10 MB/s und mit dynamischer IP an, die man zumindest alle 5 Stunden wechseln kann? :confused:
Und welche bieten zudem auch einen Proxy zumindest für http? :confused:

derRichard
03.11.08, 22:09
warum willst du eine dynamische ip?
genau um das nicht zu haben will man ja einen root-server :D

//richard

Noether
03.11.08, 22:32
Ob die IP dynamisch ist, ist doch mit Diensten wie DynDNS und DNS2go egal, aber mit einer dynamischen IP ist der Server ein Moving Target und damit schwerer angreifbar.
Und den Proxy brauche ich für den Exit-Traffic vom TOR-Server. Zumindest den Traffic nach Port 80 kann ich damit transparent zwangsproxien und zum Provider forwarden; daheim funktioniert das schon über ein Jahr problemlos :rolleyes:

cane
03.11.08, 22:50
Ob die IP dynamisch ist, ist doch mit Diensten wie DynDNS und DNS2go egal, aber mit einer dynamischen IP ist der Server ein Moving Target und damit schwerer angreifbar.

gegen Angriffe helfen nur sauber konfigurierte Dienste und regelmässige Updates, aber garantiert nicht das verwenden von dynamischen IPs.


mfg
cane

Rain_maker
03.11.08, 23:14
Ob die IP dynamisch ist, ist doch mit Diensten wie DynDNS und DNS2go egal, aber mit einer dynamischen IP ist der Server ein Moving Target und damit schwerer angreifbar.:

*ROTFL*

Da das "Moving Target" dann jedoch über seine DynDNS/DNS2Go-Adresse immer erreichbar ist (aka "der Sinn der Sache"), wird es damit wieder zur "Bleiente", oder soll das ein Server werden, der nicht erreichbar ist?

Dann reicht auch ein einfaches "init 0".

Noether
04.11.08, 00:59
gegen Angriffe helfen nur sauber konfigurierte Dienste und regelmässige Updates, aber garantiert nicht das verwenden von dynamischen IPs.


Doch; gegen plötzliche Hausdurchsuchungen bei TOR-Server-Betreibern hilft das, denn bei einer dynamischen IP geht das nicht plötzlich; sowas wie ein nslookup reicht da nicht ;)

eule
04.11.08, 06:11
Der Adressbereich des Anbieters ist bekannt. Man braucht nur eine Anfrage beim Anbieter und man weiss, wer die Kiste betreibt. Bei solch einem Rechner duerfte es einfacher sein, den Betreiber festzustellen, als bei einem DSL-Anschluss.

marce
04.11.08, 06:24
Wenn ich mir diesen und viele andere Threads von unserem Forenparanoiker so durchlese - da kommen mir ganz merkwürdige Ideen und Gedanken...

solarix
04.11.08, 08:36
Wenn ich mir diesen und viele andere Threads von unserem Forenparanoiker so durchlese - da kommen mir ganz merkwürdige Ideen und Gedanken...

Welche den ? ;)

Das zuviel "Opensose" gemischt mit Akte X verblödet. ? :D
Oder manche das Securityprinzip von sauber konfigurierten Maschinen nicht verstanden haben und Server mit ihrer mentalen Stärke warten?
DIe Hard das Niveau einer Dichterlesung erreicht hat?
Die Prügelstrafe für Dummheit wieder eingeführt werden sollte? :ugly:



Doch; gegen plötzliche Hausdurchsuchungen bei TOR-Server-Betreibern hilft das, denn bei einer dynamischen IP geht das nicht plötzlich; sowas wie ein nslookup reicht da nicht


AUA.....

Wenn Du einen Tor Server betreiben willst, dann stell das Ding doch irgend wo im Ausland hin. Ausserdem wenn Du Dir über so was Gedanken machst solltest Du auch keinen Torserver betreiben.

marce
04.11.08, 08:39
Na, mal ehrlich - hast Du nicht auch immer öfter das Gefühl, daß SIE hinter Dir stehen und Dich beobachten? :-)

solarix
04.11.08, 08:42
Na, mal ehrlich - hast Du nicht auch immer öfter das Gefühl, daß SIE hinter Dir stehen und Dich beobachten? :-)

Jo manchmal gehts mir wie dem armen Schwein mit der Lart Peitsche in Dawn of the Dau (http://www.systemhelden.com/vision.php).
;)

SIe werden uns alle kriegen uuuwaaaarrrh!!

Ich dachte immer ich wäre paranoid.....

cane
04.11.08, 11:21
Doch; gegen plötzliche Hausdurchsuchungen bei TOR-Server-Betreibern hilft das, denn bei einer dynamischen IP geht das nicht plötzlich; sowas wie ein nslookup reicht da nicht ;)

Die Ermittlungsbehörden verfügen bei allen Anbietern ab einer gewissen Kundenzahl über automatisierte Schnittstellen um bequem an deine Kundendaten zu kommen.

--> Vergiss deine Ideen.

mfg
cane

corresponder
06.11.08, 17:55
... und diese schnittstellen gibt es schon seit ca. 4 jahren oder so....


gruss

c.

Noether
07.11.08, 21:38
Also weil in den Strafverfahren in D bisher nur die direkte IP-Nr. verwendet wird hilft hier ein Proxy.
Naja, ich werde dann mal einen Root-Server auf einem anderen Kontinent nehmen.

eule
08.11.08, 08:08
Also weil in den Strafverfahren in D bisher nur die direkte IP-Nr. verwendet wird hilft hier ein Proxy.

Oder Handlungen unterlassen, die ein Strafverfahren nach sich ziehen. Das ist viel einfacher.

ThE_FiSh
08.11.08, 11:16
Oder Handlungen unterlassen, die ein Strafverfahren nach sich ziehen. Das ist viel einfacher.

aber um einiges unspannender ;)

Noether
09.11.08, 01:27
Es geht mir nicht um die Erringung der Weltherrschaft, sondern nur um mir als TOR-Server-Betreiber unnötigen Streß zu ersparen.
Ihr solltet nicht immer von euch auf andere schließen ...

stefan.becker
09.11.08, 10:29
Bezugnehmend zu zig anderen Threads:

Pack die Kiste in Beton, dann noch diese Firewall (http://web84.bces-1740.de/assets/images/Bolzenschneider.jpg) installieren und du hast Ruhe.

:)

bla!zilla
09.11.08, 10:51
Lasst sowas doch einfach. Macht euch doch nicht unnötig das Leben schwer. Wenn über deinen TOR Proxy irgendwelcher Mist gemacht wird, bist du am Arsch. Egal ob dynamische IP oder nicht.

MiGo
11.11.08, 07:43
sondern nur um mir als TOR-Server-Betreiber unnötigen Streß zu ersparen.
Und wie willst du dich ins TOR-Netzwerk eingliedern, wenn du alle 5 Stunden eine neue IP hast?
DNS kann ganz schön lange brauchen bis die Änderungen allen Mitspielern bekannt sind - dein Server wäre also zum großen Teil einfach nicht zu erreichen.

Noether
12.11.08, 00:55
Und wie willst du dich ins TOR-Netzwerk eingliedern, wenn du alle 5 Stunden eine neue IP hast?
DNS kann ganz schön lange brauchen bis die Änderungen allen Mitspielern bekannt sind - dein Server wäre also zum großen Teil einfach nicht zu erreichen.

Ich mache das über einen einfachen DSL-Anschluß seit ein paar Jahren; der Traffic ist nach 1/2 h wieder zu praktisch 100 % da.
Die IP-Nr. wird alle 2 min. per torctl reload gepostet.

bla!zilla
12.11.08, 07:12
Und warum glaubst du noch mal, dass du mit einer dynamischen IP sicherer bist??? Irgendwie habe ich den Gedankengang noch nicht verstanden.