¿Cómo tomar posesión completa de una dirección IP?


51

Mi negocio es ... problemático.

Lo que hago es legal en todos los países del mundo, pero a algunas personas no les gusta y lo hacen tan difícil para mis pobres ISP que me veo obligado a buscar nuevos proveedores con más frecuencia de la que me gustaría.

La única opción que conozco para alguien en mi posición se llama "hosting a prueba de balas" (piense en wikileaks) y no es barato.

Lo único que hace que el alojamiento a prueba de balas sea caro, o algo diferente al alojamiento típico, es su postura legal al responder a las quejas de "abuso" por correo electrónico. Su anfitrión típico se hartará después de 5 o 10 sin importar la razón, y un anfitrión a prueba de balas se tomará el tiempo para analizar la legalidad del asunto y tomar una decisión basada en eso.

Hasta donde sé, estos correos electrónicos de abuso están directamente vinculados a la dirección IP en la que se encuentra su servidor, porque ellos "poseen" esa dirección IP y tienen la capacidad de arrendarla en mi costoso servidor a prueba de balas.

Si pudiera responderles personalmente, ahorraría el problema a otra compañía y espero ahorrarme algo de dinero en el camino.

¿Cómo puedo convertirme en el anfitrión a prueba de balas? ¿Solo alquilar una habitación en mi DC local y preguntar de dónde obtener las IP?

PD No ... solo porque sé que esta será la primera pregunta que todo el mundo se hace : no soy un spammer o un pornógrafo de la regla 34, lo que hago es legal en todos los países. ¡Dije "piensa en wikileaks"!

EDITAR: Gracias una vez más por todas las increíbles respuestas. No sé por qué he estado encendiendo incendios aquí recientemente. Gracias a todos los que vieron a través del humo y me dieron respuestas significativas.


66
¿Realmente has verificado la legalidad en cada país de la Tierra o simplemente estás haciendo un reclamo salvaje y sin verificar? De todos modos, este no es un problema de administración del sistema, sino uno de negocios, por lo que está fuera de tema.
John Gardeniers

22
@JohnGardeniers: bueno, el gofre está relacionado con el negocio, pero el núcleo de la pregunta es: ¿cómo obtengo mi propio rango de IP que tengo, que está relacionado con el administrador de sistemas?
Mark Henderson

44
¿Es realmente wikileaks?
billpg

66
@John Gardeniers, vamos, tú eres el que está fuera de tema. Eso, o la policía en general. Digamos que vendo conos de helado, y que a algunas personas no les gusta ese hecho, ¿se sienten mejor ahora?
darkAsPitch

44
@darkAsPitch, si va a hacer declaraciones estúpidas como su reclamo sobre la legalidad, realmente debe esperar que alguien comente al respecto. Si no le gustan esos comentarios, tal vez debería dejar de atraerlos.
John Gardeniers

Respuestas:


47

Debe solicitar y su registro local le otorgará su propia asignación de IP como RIPE o APNIC.

Requieren tarifas anuales, y debe justificar su requisito (el suyo es legítimo). Le asignarán un número de sistema autónomo y un rango de direcciones IP.

A continuación, debe encontrar personas con las que mirar (generalmente en un centro de datos), preferiblemente más de una. Luego publica sus rutas BGP utilizando su AS proporcionado con sus IP a través de sus nuevos enlaces de pares.

También debe asignar un servidor DNS para proporcionar registros PTR para su asignación.

Nada de eso es barato, requiere suscripciones costosas, enlaces pares caros, hardware costoso (enrutadores para hacer el emparejamiento BGP) y una buena cantidad de conocimiento de redes.

Lo que sugiero es que contrate a un contratista para configurar la red inicial y el emparejamiento y el firewall, etc. para quitarle la presión de tener que aprender y mantener todo, para que pueda concentrarse en ... Lo que sea que aloje.


66
@darkAsPitch: tener un número AS propio hace que sea muy fácil ser incluido en la lista Spamhaus ROKSO o DROP. Por si acaso abusa de "su" espacio de IP.
mailq

2
Especialmente spamhaus tiene una muy mala reputación , no consideraría usar sus listas negras en ninguna configuración crítica de correo. Pero, por supuesto, hay otras listas negras donde se aplicaría la misma lógica.
the-wabbit

3
@ syneticon-dj Oh, tú jodiste los hechos. ¡En este caso, Spamhaus demostró que tiene buena reputación! Como A2B es el (no tan) host a prueba de balas. Dejemos que la corte decida y uno verá que Spamhaus gana con eso. - Esto está fuera de tema, así que el último comentario mío.
mailq

3
Para equilibrar, aquí está la respuesta de SpamHaus a las acusaciones de A2B: spamhaus.org/news.lasso?article=673
Dan Neely

2
Todo lo que has dicho es absolutamente técnicamente correcto. Pero el lado práctico todavía parece ... poco realista. Incluso si esta organización tuviera un perfil tan alto como WikiLeaks, convencer a cualquiera para que se asocien con ellos es casi imposible. (Y ese alto perfil puede hacer más daño que bien). E incluso si lo hicieran, ¿la mayoría de los enrutadores no se niegan a propagar anuncios BGP para pequeños bloqueos de red (como el / 24 con el que probablemente terminen de ARIN?)
Edward Thomson

36

¿Quién dijo que el "alojamiento a prueba de balas" es caro?

PRQ , la compañía que aloja thepiratebay.org , ofrece servidores dedicados por menos de $ 200 al mes y alojamiento web simple por $ 10 al mes.

Desde su sitio web:

Alojamiento de refugiados
Nuestro compromiso ilimitado con la libertad de expresión ha sido probado y probado una y otra vez. Si es legal en Suecia, lo alojaremos y lo mantendremos sin importar cualquier presión para eliminarlo.

Confidencialidad
Defendemos su integridad hasta el final. Con nuestra discreta política de relaciones con el cliente, ni siquiera tenemos que saber quién es usted, y si lo hacemos, mantendremos ese conocimiento estrictamente confidencial.

De acuerdo con la página de Wikipedia , están alojando sitios web que promueven la pedofilia, por lo que no debería ser un problema para ellos alojar lo que necesiten hospedado.

EDITAR de acuerdo con la misma página de Wikipedia, PRQ también alberga el propio wikileaks.


2
Todavía no los había probado (o incluso había oído hablar de ellos), gracias.
darkAsPitch

Sin criticar su sugerencia, pero solo quería señalar ... Codero.com (que considero que es un servicio bastante bueno a un precio decente) cobra $ 90 / mes por un procesador Intel de 2 núcleos y 12 TB de ancho de banda en este momento . Con PRQ, eso costaría más de $ 1,455 (para un servidor de modelo base Intel de 2 núcleos y "paquetes de ancho de banda" de 4 * 3,200GB). 16X cualquier precio por el mismo producto se considera bastante caro en mis libros. Además, me aventuraría a dudar de que PRQ ofrezca cualquier tipo de servicio al cliente que se compare con el de Codero.
darkAsPitch

Tu primer enlace parece estar muerto. Obtengo TCP RST cuando intento conectarme al puerto prq.se 80.
kasperd

17

El "alojamiento a prueba de balas" no funciona debido a que los ISP leen y evalúan cada queja de abuso, sino simplemente porque están arrojando cada queja de abuso a la papelera. Esto ciertamente no es costoso y ciertamente no se puede realizar de manera más eficiente si lo hace usted mismo.

Aparte de eso, Internet parece bastante jerárquico si no eres un operador de nivel 1. Siempre existe la posibilidad de que las quejas se dirijan a sus proveedores de aguas arriba donde se procesarán y se eliminará su "alojamiento a prueba de balas"; vea la historia de McColo, por ejemplo.

Si necesita resistencia, necesitaría extender el riesgo y usar varios proveedores con espejos de sus servicios en todo el mundo.


44
@darkAsPitch: No puedes ser un hoster a prueba de balas tú mismo. Como Mark dice correctamente, debe emparejarse con otros socios de la red. Y si la presión es lo suficientemente alta, entonces sus socios pares abandonarán sus rutas. Por lo tanto, también necesita socios a prueba de balas que resistan la presión. Mire a su alrededor si encuentra alguno en Rusia o China.
mailq

1
@mailq, ¿qué pasa si se trata de un sitio publicado sobre Chechenia o el Tíbet?
Johnny

@johnny Por un lado, puedes alojarlos al revés. Por otro lado, hay otros países en el mundo que no hacen cumplir las leyes extranjeras o locales. Depende del contenido como dijiste.
mailq

6

" Si pudiera responderles personalmente, ahorraría problemas a otra compañía y espero ahorrarme algo de dinero en el camino " .

¿Ha proporcionado un lugar en su sitio para que los usuarios envíen sus comentarios? Esto evitará que muchos usuarios acudan directamente a sus ISP con quejas y le permitirá presentar su caso ante ellos antes de que tomen más medidas.

¿Ha configurado una página de preguntas frecuentes con la prueba de que lo que está haciendo es legal? Esto es esencial en su caso porque reducirá la cantidad de quejas que reciba, especialmente si reconoce las quejas comunes y actualiza las preguntas frecuentes en consecuencia. Además, si sus ISP lo cierran, puede dirigirlos a las Preguntas Frecuentes, lo que podría brindarles la tranquilidad suficiente para ponerlo en funcionamiento nuevamente.

Si aún no ha tomado esta ruta, este es definitivamente el lugar para comenzar, ya que es relativamente barato. Si es así, esta respuesta no es para ti :)


Un lugar para comentarios evitará que los usuarios vayan a su ISP. Pero los abogados generalmente ni siquiera miran el sitio, solo emiten el desmontaje al ISP sin cuestionarlo (porque no hay un recurso legal para una solicitud de desmontaje sin fundamento).
Chris S

@ Chris S: El propósito de esta solución es evitar que los abogados se involucren en primer lugar.
Briguy37

(No soy un abogado pero) "¿no hay un recurso legal para una solicitud de eliminación sin fundamento"? ¿Su abogado le dijo esto o simplemente está repitiendo lo que escuchó en alguna parte? Incluso si no hay una disposición específica (esta no es la DMCA, ¿verdad?); ¿Qué ley es la que exime las solicitudes de eliminación de la difamación de derecho consuetudinario?
Random832

Este es el mejor consejo hasta ahora. Lo único que agregaría es que el alojamiento fuera del país en el que se originan sus quejas legales y solicitudes de eliminación reducirá drásticamente la cantidad de quejas que recibe su proveedor de alojamiento.
Stoj

1
@ Random832 Nada está exento de retirar solicitudes de procedimientos legales, simplemente no es práctico desde el punto de vista comercial luchar contra ellos en los tribunales. Los abogados y el tiempo de inactividad cuestan dinero que es poco probable que se recupere en la corte e incluso si gana, todavía tiene que encontrar una manera de cobrar.
Stoj

4

Otros dos temas en los que pensar también.

  1. ¿Qué pasa si su nombre de dominio es confiscado? ¿Has considerado un DNS alternativo alternativo?
  2. ¿Le preocupa la confiscación física de sus sistemas? ¿Tiene copias de seguridad externas?

Hay algunos proveedores de DNS alternativos disponibles ( Opennic por ejemplo), configurarlo ahora y dejar que su audiencia sepa cuál es el nombre alternativo puede serle de gran ayuda , considerando lo que acaba de suceder en los EE. UU. Con las confiscaciones de DNS por parte de ICE . Las direcciones IP estáticas no lo ayudarán a menos que su audiencia central las conozca de memoria.

La seguridad física siempre será problemática, pero esto no es algo que pueda detener (a menos que esté dispuesto a aplicar una "solución cinética"). Así que construya un buen sistema de respaldo externo. También considere cifrar sus discos, pero el cifrado en este caso no es una solución (si se topa con una nueva ley, los gobiernos están dispuestos a encerrarlo hasta que divulgue las claves, considérelo).

Buena suerte con esto, sea lo que sea ...


3

Su mejor opción será encontrar un proveedor importante dispuesto a asociarse con usted para asegurar su sitio. Si realmente tiene un sitio legal y legítimo, debería poder encontrar uno. Una compañía dispuesta a defender sus derechos que tiene la fortaleza para resistir la presión inicial de su asociación con usted probablemente será lo único que proporcionará estabilidad a sus necesidades de alojamiento.


1
Sí, ellos existen. Te esperan con caras sonrientes y brazos abiertos hechos de oro macizo.
darkAsPitch

@darkAsPitch: la mayoría de ellos no son empresas y no están dispuestos a luchar por una causa en la que no creen. Pero es posible que pueda venderse a sí mismo y a su sitio a la correcta. Si eres un imbécil o tu sitio no es tan ... saludable ... como has intentado que suene, es posible que no puedas hacerlo. Pero si realmente tienes una causa justa, deberías poder encontrar a tu caballero. Pero si te paras en mi patio en Texas y te niegas a irte, puedo dispararte. Puede ser legal pero no hará amigos de la comunidad. Supongo que la pregunta es dónde en esa escala cae su sitio.
Chad

Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.