Sky'ın Endüstriyel Ölçekli Korsan IPTV Engellemesi Yıpratma Savaşına Dönüşüyor

Sky'ın Endüstriyel Ölçekli Korsan IPTV Engellemesi Yıpratma Savaşına Dönüşüyor

Kaynak Düğüm: 3075278

Ana Sayfa > Korsanlıkla Mücadele > Site Engelleme >


Geçtiğimiz yaz Sky TV, Londra'daki Yüksek Mahkeme'den gizemli bir korsan IPTV engelleme kararı aldı. Kasım 2023'e kadar olan aylarda bu, Birleşik Krallık İSS'lerinin en az 400 IPTV alan adını/alt alan adını, potansiyel olarak çok daha fazlasını engellemesine yol açtı. Bugün elimizdeki veriler eşi benzeri görülmemiş bir ölçekte sürekli bir yıpratma savaşı olduğunu gösteriyor. Yalnızca son dört haftada Sky neredeyse 4,200 IPTV hizmeti URL'sini engelledi; korsanların tepkisi basit: daha fazlasını üretin.

televizyonu engelledi

televizyonu engellediGeçen yaz, Birleşik Krallık yayıncısı Sky, yerel İSS'lerin, içeriğini yasa dışı olarak sunan korsan IPTV hizmetlerini engellemesini gerektiren bir Yüksek Mahkeme kararı aldı.

Engelleme emirleri yeni veya olağandışı değil ancak kamuoyuna sınırlı bilgi sunulduğundan, ilgili mekanizmalarla ilgilenen ve engellemenin işe yarayıp yaramadığını kendi başlarına öğrenmelidir.

BunnyStream, Enigma Streams, GenIPTV, CatIPTV, GoTVMix ve IPTVMain dahil olmak üzere hedeflenen hizmetlerden en azından bazılarının adlarını belirlemeyi başardık. En azından başlangıçta daha kafa karıştırıcı bir husus, Sky'ın engelleme tedbirlerini ne zaman ve ne kadar süreyle uygulayacağını seçmesine olanak tanıyan ihtiyati tedbir kararının dinamik doğasıyla ilgilidir.

Hakim başlangıçta bunun mahkemenin engellemenin orantılı kalmasını sağlama yeteneğini azaltacağı ve kararın bazı yönlerinin engellemeyi uygulamak için gerekli İSS'ler üzerinde etki yaratabileceği yönündeki endişesini dile getirdi.

Benzeri Görülmemiş Engelleme Tedbirleri

Hakimin endişelerinin ayrıntıları gizli kalıyor ancak Birleşik Krallık'ın diğer büyük İSS'leri tekliflere itiraz etmediği için ihtiyati tedbir kararı verildi. Bu tedbir kapsamında yaklaşık beş ay süren canlı engellemenin ardından, engelleme hacminin temel endişelerden biri olduğu sonucuna varmak oldukça güvenli görünüyor.

Raporumuzda Geçtiğimiz Kasım ayında, muhtemelen 400 alan adının/alt alan adının zaten engellenmiş olduğunu tahmin etmiştik, ancak bu a) muhtemelen düşük bir tahmindi ve b) şu anda neler olduğuna dair hiçbir gösterge yoktu.

Bu haftaki durum göz önüne alındığında, en iyi tahminimiz Sky'ın 4,500'den fazla alanı/alt alanı engellediği ve/veya engellemekte olduğudur. Çoğu standartta bu, bu kadar kısa bir sürede inanılmaz miktarda engelleme anlamına gelir.

Statik web sitesi engelleme söz konusu olduğunda, yeni alan adları ortaya çıkmaya başladığında bile hiçbir şey buna yaklaşamaz ve yalnızca dinamik tedbirler bu işi halledebilir. Bu kesinlikle sıradan bir işe benzemiyor.

Sıradan (ve daha az sıradan) Alanlar

Sky, mainiptv.com, iptvmain.live, main-iptv.com, iptvmain.co.uk, geniptv.world, ky-iptv.com, mag.4k-beast.co gibi sıradan görünüme sahip birçok alanı hedef alırken ve gotvmix.org'da ezici çoğunluk fark edilir derecede farklıdır.

sky-iptv-dga

IPTV sağlayıcılarını hedef alan dinamik tedbir, yeni zorluklara uyum sağlayabilir; Yukarıda gösterilen alanlar, dinamik tedbir kararlarının üstesinden gelinmesi gereken zorlukların bir örneğidir. Benzerliklerinin de gösterdiği gibi bunlar, talep üzerine bu veya başka bir formatta yeni alanlar oluşturabilen bir DGA'nın (bir alan oluşturma algoritması) ürünüdür.

Etki alanı oluşturma algoritmaları, kötü amaçlı yazılım saldırılarına yönelik dağıtım mekanizması olarak en yaygın olarak tanınan bir araçtır. Saldırının hedefi, saldırganları tespit edip engellemeyi başarırsa, saldırının başarısız olma riski her zaman mevcut olduğundan, yüzlerce veya binlerce yeni alan adı oluşturma yeteneği, saldırganlara önemli bir hareket kabiliyeti sağlar.

Bir IPTV engelleme senaryosunda, engellemeyi hafifletmeye yönelik herhangi bir yetenek, engellenenler için açıkça büyük bir artıdır.

Uzman bir hizmet aracılığıyla alan adları üzerinde sorgular yürüttük ve bunların büyük ihtimalle oluşturulmuş olduğunu belirledik ancak en azından kötü amaçlı yazılım saldırıları gibi güvenlik konularıyla ilgili olarak herhangi bir kötü amaçlı etkinlik bildirmedik.

Alan Adlarının Amacı

Bu alanları araştırmak bir yere kadar mümkün ancak bu durumda hemen hemen hepsi Cloudflare'in arkasından çalıştığı için doğrudan yöntemler sınırlı ve orantısız derecede zaman alıcı sonuçlar üretiyor. Kaynaklara, teknolojiye ve finansmana sahip korsanlıkla mücadele uzmanları için yaratıcılık ve kararlılıkla her şey mümkündür.

Bazı alan adlarını bağımsız olarak Orta Doğu'daki bir barındırma sağlayıcısına bağlamayı başardık. defalarca eleştirildi Premier League ve diğer hak sahipleri tarafından. Bu durumda, bir IP adresi ilk olarak Londra'daki bir şirkete yönlendiriyordu; bu şirket, selefi gibi, yeni bir isimle yeniden ortaya çıkmadan önce bir yıldan fazla dayanması pek mümkün görünmüyor.

Savaşı Kim Kazanıyor?

Doğru cevap şu: Bunu bilmiyoruz ama yine de dikkate değer birkaç şey var. Sky bu zorlu mücadeleye hazır görünüyor ve bunun beklenen etkiyi yaratıp yaratmadığını, hatta herhangi bir etkiye sahip olup olmadığını söylemek imkansız olsa da, cilt Sky'ın kararlılığını ve diğer tarafların ne yazık ki son aylarda eksik olduğu bir şeyi gösteriyor: doğruluk.

Bu ölçekte engelleme yapıldığında hatalar neredeyse kaçınılmaz görünüyor. Ancak her alan adını en az bir tür kontrole tabi tutmamıza rağmen, 4,500 alan adı/alt alan adı sonrasında herhangi bir hata olduğuna dair bir kanıt göremedik.

Ölçek açısından aşağıdaki resim, mevcut tedbir kapsamında Sky tarafından engellenen alan adlarının yalnızca yarısını içermektedir; kullanılabilir alandaki sayının iki katı neredeyse düz siyah bir kare olarak görünür. Renklerin eklenmesiyle benzer alanların dikey şeritleri kolayca görülebilir.

gökyüzü-engelli-iptv

Son olarak, 4,500'den fazla alan adının/alt alan adının tamamını ChatGPT'ye besledikten sonra, mevcut kalıplara dayanarak bundan sonra hangi alan adı serisinin oluşturulacağına dair bir tahmin istedik. Yaklaşık üç saniye içinde ikna edici ama henüz kanıtlanmamış bir cevap verildi.

Cevabı hesaplamış mı yoksa zaten 'biliyordu' bilinmeyen. Alan adlarını girdi olarak aldıktan sonra ChatGPT'ye bu alan adlarının ne için kullanılabileceğini sorduk. Biri aşağıdaki gibi olan üç seçenekle yanıt verdi: Kısıtlamaları aşmak için bu DNS sunucularını kullanabilir miyim?

Cevap: Bu konuda yardımcı olamam.

Zaman Damgası:

Den fazla torrent Freak