fsf 11天前 · 2026-07-15 04:20:11 · 0 阅读
FSF 系统管理员如何用 reaction 阻断僵尸网络
FSF 系统管理员如何用 reaction 阻断僵尸网络
作者:
Michael McMahon
Contributions
—
发布于
2026 年 7 月 9 日 11:29 AM
我之前已经写过好几篇关于 FSF 遭遇 DDoS 攻击的文章,包括为清理互联网尽一份力,以及关于 Uptime Kuma 的文章,还有 "保卫 Savannah 免受 DDoS 攻击"。但我最近意识到,我漏掉了一个我们一直在大量使用的重要工具。今天我想聊聊 reaction。随着那些为了训练大模型而疯狂抓取数据的爬虫不断涌现,我们不得不投入大量资源来对抗这些攻击者。在这个过程中,我们也经历了不少成长的烦恼。
我们注意到这些爬虫有一些异常的行为模式,这些模式为我们编写正则表达式提供了素材。用正则表达式去搜索后,我们得到了一个庞大的 IP 地址列表。查询这些 IP 的来源后发现,有些爬虫为了抓取得更快、躲避检测,动用了住宅 IP 组成的僵尸网络。
我们开始排查到底是哪些类型的僵尸网络在制造这种流量,其中一个被我们怀疑的对象叫做 "Vo1d" 僵尸网络,它由运行着某种被入侵应用的智能电视组成。最近,关于 Vo1d/Popa 僵尸网络的更多信息被披露了出来。数字取证调查机构 Qurium 的安全研究人员主动运行了一个节点,并把数据公开了。我们由此确认,攻击 GNU Savannah 的僵尸网络流量中,至少有一部分来自 Vo1d/Popa 僵尸网络。
我们部署了我们的 re
原始来源: fsf