Sky tööstusliku mastaabiga piraat-IPTV blokeerimine muutub kurnamissõjaks

Sky tööstusliku mastaabiga piraat-IPTV blokeerimine muutub kurnamissõjaks

Allikasõlm: 3075278

Avaleht > Piraatlusvastane võitlus > Saidi blokeerimine >


Eelmisel suvel sai Sky TV Londoni kõrgemas kohtus mõnevõrra salapärase piraat-IPTV blokeerimise ettekirjutuse. Kuudel kuni 2023. aasta novembrini blokeerisid see Ühendkuningriigi Interneti-teenuse pakkujad vähemalt 400 IPTV domeeni/alamdomeeni, potentsiaalselt palju rohkem. Täna kättesaadavad andmed viitavad enneolematu ulatusega pidevale kurnamissõjale. Ainuüksi viimase nelja nädala jooksul blokeeris Sky peaaegu 4,200 IPTV teenuse URL-i; piraatide vastus on lihtne: pange rohkem välja.

blokeeritud teler

blokeeritud telerEelmisel suvel sai Ühendkuningriigi ringhäälinguorganisatsioon Sky High Court'i ettekirjutuse, mille kohaselt peavad kohalikud Interneti-teenuse pakkujad blokeerima selle sisu ebaseaduslikult pakkuvad IPTV piraatteenused.

Blokeerimisettekirjutused ei ole uued ega ebatavalised, kuid kuna üldsusele tehakse kättesaadavaks piiratud teave, peavad kõik, kes on huvitatud mehhanismidest ja blokeerimise toimimisest, ise välja selgitama.

Suutsime määrata vähemalt mõne sihitud teenuse nimed, sealhulgas BunnyStream, Enigma Streams, GenIPTV, CatIPTV, GoTVMix ja IPTVMain. Mõistatusväärsem aspekt, vähemalt esialgu, on seotud ettekirjutuse dünaamilise olemusega, mis võimaldab Sky-l valida, millal ja kui kaua blokeerimismeetmeid rakendada.

Algselt väljendas kohtunik muret, et see vähendab kohtu suutlikkust tagada, et blokeerimine jääks proportsionaalseks ja et korralduse aspektid võivad mõjutada blokeerimise rakendamiseks vajalikke Interneti-teenuse pakkujaid.

Enneolematud blokeerimismeetmed

Kohtuniku murede üksikasjad jäävad konfidentsiaalseks, kuid kuna Ühendkuningriigi teised suuremad Interneti-teenuse pakkujad ei olnud ettepanekutele vastu, tehti ettekirjutus. Pärast umbes viis kuud kestnud reaalajas blokeerimist selle ettekirjutuse alusel tundub üsna ohutu järeldada, et blokeerimise suur maht oli üks peamisi probleeme.

Meie aruandes Eelmise aasta novembris arvasime, et võib-olla 400 domeeni/alamdomeeni oli juba blokeeritud, kuid see oli a) tõenäoliselt madal hinnang ja b) praegu toimuva kohta ei olnud mingit näitajat.

Selle nädala seisuga on meie parim hinnang, et Sky on blokeerinud ja/või blokeerib üle 4,500 domeeni/alamdomeeni. Enamiku standardite kohaselt on see uskumatult palju blokeerimist nii lühikese aja jooksul.

Mis puutub veebisaitide staatilisesse blokeerimisse, siis mitte miski pole kunagi lähedale jõudnud, isegi mitte siis, kui hakkavad ilmuma uued domeenid ja ainult dünaamilised ettekirjutused saavad selle tööga hakkama. Kindlasti ei näe see välja nagu tavaline töö.

Tavalised (ja vähem tavalised) domeenid

Kuigi Sky on sihtinud paljusid tavapärase välimusega domeene, nagu mainiptv.com, iptvmain.live, main-iptv.com, iptvmain.co.uk, geniptv.world, ky-iptv.com, mag.4k-beast.co , ja gotvmix.org, on valdav enamus märgatavalt erinevad.

sky-iptv-dga

IPTV pakkujatele suunatud dünaamiline ettekirjutus võib kohaneda uute väljakutsetega; ülaltoodud domeenid on näide väljakutsetest, millest tuleb üle saada dünaamilised ettekirjutused. Nagu nende sarnasusest järeldada võib, on need DGA – domeeni genereerimisalgoritmi – toode, mis suudab nõudmisel genereerida uusi domeene selles või mõnes muus vormingus.

Domeeni genereerimise algoritmid on tööriist, mida kõige sagedamini tuntakse pahavara rünnakute edastamise mehhanismina. Kuna alati on oht, et rünnak ebaõnnestub, kui ründe sihtmärgil õnnestub ründajad tuvastada ja seejärel blokeerida, pakub sadade või tuhandete uute domeenide genereerimise võimalus ründajatele märkimisväärset mobiilsust.

IPTV blokeerimise stsenaariumi korral on igasugune blokeerimise leevendamise võimalus blokeeritute jaoks ilmselgelt suur pluss.

Tegime domeenide kohta päringuid spetsiaalse teenuse kaudu, mis tuvastas, et need on tõenäoliselt loodud, kuid ei teatanud pahatahtlikust tegevusest, vähemalt seoses turvaküsimustega, nagu pahavararünnakud.

Domeenide eesmärk

Nende domeenide uurimine on teatud määral võimalik, kuid kuna peaaegu kõik töötavad sel juhul Cloudflare'i tagant, annavad otsesed meetodid piiratud ja ebaproportsionaalselt aeganõudvaid tulemusi. Piraatlusvastaste spetsialistide jaoks, kellel on ressursse, tehnoloogiat ja rahalisi vahendeid, on kõik võimalik loovuse ja sihikindlusega.

Suutsime iseseisvalt linkida mõned domeenid Lähis-Ida hostiteenuse pakkujaga, mis on olnud korduvalt kritiseeritud Premier League'i ja teiste õiguste omajate poolt. Antud juhul viis IP-aadress esmalt Londoni ettevõtteni, mis nagu tema eelkäijagi näib ebatõenäoliselt üle aasta vastu pidanud, enne kui uue nime all uuesti ilmub.

Kes võidab sõja?

Õige vastus on see, et me lihtsalt ei tea, kuid sellest hoolimata on mõned asjad, mida tasub tähele panna. Sky näib väljakutset vastu võtvat ja kuigi on võimatu öelda, kas sellel on oodatud mõju või isegi üldse mingit mõju, näitab helitugevus Sky sihikindlust ja midagi, millest teistel osapooltel viimastel kuudel kahjuks puudu on: täpsus.

Sellises ulatuses blokeerimisel tunduvad vead peaaegu vältimatud. Vaatamata sellele, et iga domeeni allutati vähemalt ühte tüüpi kontrollile, ei näinud me hiljem 4,500 domeeni/alamdomeeni vigu.

Skaala mõttes sisaldab allolev pilt vaid pooli Sky poolt praeguse ettekirjutuse alusel blokeeritud domeenidest; Saadaval alal kahekordne number kuvatakse peaaegu ühtlase musta ruuduna. Värve lisades on sarnaste domeenide vertikaalne triip hästi nähtav.

taevas blokeeritud-iptv

Lõpuks, pärast kõigi 4,500+ domeeni/alamdomeeni sisestamist ChatGPT-le, palusime olemasolevate mustrite põhjal prognoosida, millised domeeniseeriad järgmisena tõenäoliselt genereeritakse. Veenev, kuid veel tõestamata vastus saadi umbes kolme sekundiga.

Kas see arvutas vastuse välja või juba "teadsin" on teadmata. Pärast domeenide sisendi saamist küsisime ChatGPT-lt, milleks neid domeene kasutada saab. Ta vastas kolme võimalusega, millest üks oli järgmine: Kas ma saan neid DNS-servereid kasutada piirangutest möödahiilimiseks?

Vastus: Ma ei saa sellega aidata.

Ajatempel:

Veel alates torrent Freak