В моей голове крупный диссонанс, это наличие псевдорегуляторов (не знаю было ли подобное высказано до меня), например BitNinja.
Насколько я знаю это хороший защитник для сервера, который распознает и предотвращает угрозы, но кроме этого по всему миру они раскидывают ханипоты, чтобы определить IP-адреса, являющиеся источниками сканирования портов, достаточно несколько портов просканировать на ханипоте и все, ждите что вашему провайдеру придет:
Your server *.*.*.* has been registered as an attack sourceЧто делает конченный провайдер вроде аизы? Блокирует. На @kservers_bot я поймал уже с десяток таких жалоб и слава б-гу, что до моего аплинка это не доходит, а конечным получателем и игнорщиком выступаю я.
Не, больше в этой схеме меня раздражает даже не то, что какая-то частная компания пытается взять регулирование порядка в интернете под себя, а то что совершенно очевидно здесь есть момент «свой-чужой», да здравствует Shodan, Censys и другие, которые абсолютно спокойно занимаются массканом.
Я вот еще пойму SpamHaus, борется с действительными угрозами: спам-рассылки (хотя извините, какого черта вы запрещаете отправлять что хочу и кому хочу?; почему в почтовых ящиках откровенный спам, а здесь нет, ладно проехали), нарко-шопы, размещение ЦП и прочего ублюдья.
Но вот BitNinja, еще ряд в том числе украинских псевдорегуляторов, которые поставили ханипоты и чувствуют себя законом — идите нах..й.
Еще обидно, что ведь их реестры кто-то берет в особое внимание, а простое сканирование портов считает за атаку даже без учета целей.
hashbin.t.me