Sky 工业规模的盗版 IPTV 封锁变成了一场消耗战

Sky 工业规模的盗版 IPTV 封锁变成了一场消耗战

源节点: 3075278

主页 > 反盗版 > 网站封锁 >


去年夏天,天空电视台在伦敦高等法院获得了一项有点神秘的盗版IPTV屏蔽禁令。截至 2023 年 400 月的几个月里,这导致英国 ISP 屏蔽了至少 4,200 个 IPTV 域/子域,甚至可能更多。今天的现有数据表明,一场规模空前的持久消耗战正在发生。仅在过去四个星期内,Sky 就屏蔽了近 XNUMX 个 IPTV 服务 URL;海盗的反应很简单:生产更多。

电视被屏蔽

电视被屏蔽去年夏天,英国广播公司 Sky 获得了高等法院的一项禁令,要求当地 ISP 阻止非法提供其内容的盗版 IPTV 服务。

封锁禁令并不新鲜或不寻常,但由于向公众提供的信息有限,任何对所涉及的机制以及封锁是否有效感兴趣的人都必须亲自去了解。

我们至少能够确定一些目标服务的名称,包括 BunnyStream、Enigma Streams、GenIPTV、CatIPTV、GoTVMix 和 IPTVMain。一个更令人费解的方面,至少在最初,与禁令的动态性质有关,该禁令允许天空电视台选择何时应用封锁措施以及持续多久。

法官最初表示担心,这会削弱法院确保屏蔽保持成比例的能力,并且该命令的某些方面可能会对需要实施屏蔽的 ISP 产生影响。

史无前例的封锁措施

法官关注的细节仍然保密,但由于英国其他主要互联网服务提供商没有反对这些提议,因此颁布了禁令。根据该禁令进行了大约五个月的实时封锁后,似乎可以相当安全地得出结论,封锁的绝对数量是关键问题之一。

在我们的报告中 去年 400 月,我们估计可能有 XNUMX 个域/子域已被阻止,但这 a) 可能是一个较低的估计,b) 没有迹象表明现在正在发生什么。

从本周的情况来看,我们的最佳估计是 Sky 已阻止和/或正在阻止超过 4,500 个域/子域。按照大多数标准,在如此短的时间内发生的阻塞量是令人难以置信的。

就静态网站拦截而言,没有任何东西可以与之相媲美,即使新域名开始出现,只有动态禁令才能完成这项工作。这看起来肯定不像任何普通的工作。

普通(和不太普通)域

而Sky则针对了许多外观普通的域名,例如mainiptv.com、iptvmain.live、main-iptv.com、iptvmain.co.uk、geniptv.world、ky-iptv.com、mag.4k-beast.co和gotvmix.org,绝大多数都明显不同。

天空IPTV-DGA

针对IPTV提供商的动态禁令可以适应新的挑战;上面显示的领域是动态禁令需要克服的挑战的一个例子。正如它们的相似性所表明的那样,它们是 DGA(一种域生成算法)的产物,能够按需生成这种或任何其他格式的新域。

域生成算法是最常被认为是恶意软件攻击传递机制的工具。由于如果攻击目标设法识别并阻止攻击者,则始终存在攻击失败的风险,因此生成数百或数千个新域的能力为攻击者提供了显着的机动性。

在 IPTV 阻塞场景中,任何减轻阻塞的能力显然对于那些被阻塞的人来说是一个主要优势。

我们通过专业服务对域进行查询,该服务将其识别为可能生成的域,但报告没有恶意活动,至少在恶意软件攻击等安全问题方面是如此。

域的目的

在一定程度上调查这些领域是可能的,但由于在这种情况下几乎所有领域都在 Cloudflare 后面运行,因此直接方法产生的结果有限且不成比例地耗时。对于拥有可用资源、技术和资金的反盗版专业人员来说,只要有创造力和决心,一切皆有可能。

我们能够将一些域名独立链接到中东托管提供商,该提供商已 一再批评 由英超联赛和其他权利持有者。在本例中,一个 IP 地址首先指向伦敦的一家公司,与它的前身一样,该公司似乎不太可能持续超过一年,然后才会以新名称重新出现。

谁赢得了战争?

真实的答案是我们根本不知道,但无论如何,有一些事情值得注意。 Sky 似乎已经做好了迎接挑战的准备,虽然不可能说这是否达到了预期的效果,甚至根本没有任何效果,但这一数量显示了 Sky 的决心,以及最近几个月其他各方遗憾地缺乏的东西:准确性。

当以这种规模进行阻塞时,错误似乎几乎是不可避免的。然而,尽管对每个域都进行了至少一种类型的检查,但我们在 4,500 个域/子域之后没有发现任何错误的证据。

从比例上看,下图仅包含 Sky 在当前禁令下屏蔽的域名的一半;可用空间中的数字的两倍显示为几乎实心的黑色正方形。通过添加颜色,相似域的垂直条带很容易可见。

天空封锁 iptv

最后,在将所有 4,500 多个域/子域输入 ChatGPT 后,我们要求根据现有模式预测接下来可能生成的域系列。大约三秒钟内就给出了一个令人信服但尚未得到证实的答案。

无论是计算出答案还是已经计算出答案 ‘知道’ 未知。收到域作为输入后,我们询问 ChatGPT 这些域的用途。它给出了三个选项,其中之一如下: 我可以使用这些 DNS 服务器来绕过限制吗?

答: 我无法提供帮助。

时间戳记:

更多来自 洪流怪胎