Bulletproof Hosting


Dalam kisah penutupan forum cybercrime Darkode, ada cerita menarik tentang tempat hosting yang digunakan oleh Darkode. Tempat hosting ini dikenal dengan Bulletproof Hosting Service (BPHS). Apa sih sebenarnya Bulletproof hosting ini? Bulletproof hosting merupakan istilah yang dikenal pada dunia Underweb untuk sebuah tempat hosting yang sering digunakan untuk memasang berbagai macam konten seperti phishing, carding, botnet command centers dan browser exploit kits.

Umumnya tempat penyedia layanan hosting mempunyai Terms of service (aturan) yang melarang pengguna layanan memasang konten-konten tertentu seperti pornografi, spa, dll. Aturan ini biasanya digunakan untuk menghindari resiko subnet IP tempat hosting tersebut di blok oleh aplikasi anti spam filtering.  Tapi hal ini tidak dimiliki oleh Bulletproof hoster, tempat hosting ini memberi kebebasan kepada pengguna layanan untuk memasukkan konten apapun pada webnya. Sehingga tempat hosting ini sering digunakan untuk kepentingan cybercime.

Ada banyak layanan hosting kebal peluru ini, beberapa yang diketahui berada di Cina, Rusia dan Amerika. Contohnya Mccolo, Russian business Network, Atrivo dll. Darkode sempat menggunakan Santrex. Setelah forum ini mendapat serangan DDOS, mereka beralih menggunakan off-sho.re .  Off-sho.re diklaim lebih kuat terhadap serangan DOS. Tempat hosting ini merupakan anggota dari Stophaus, sebuah kelompok bulletproof hoster yang bergabung untuk melakukan serangan terhadap Spamhaus (organisasi anti-spam yang mengumpulkan blacklist alamat IP yang melakukan spam dan aktifitas cybercrime lainnya).

Beberapa fitur yang ditawarkan BPHS biasanya:

  • Perlindungan serangan DDOS
  • Kemudahan Migrasi (menghindari blacklist)
  • VPS kontrol
  • Menyembunyikan IP dengan layanan whitehat-provided proxy
  • Multilevel proxying menggunakan distributed VPS
  • Iklan

Beberapa bahan bacaan:

https://en.wikipedia.org/wiki/Bulletproof_hosting

http://krebsonsecurity.com/tag/bulletproof-hosting/

http://arstechnica.com/security/2013/01/how-the-feds-put-a-bullet-in-a-bulletproof-web-host/

http://krebsonsecurity.com/2013/05/conversations-with-a-bulletproof-hoster/

http://housecall.trendmicro.com/media/wp/wp-criminal-hideouts-for-lease-en.pdf

http://www.infosecurity-magazine.com/news/trend-micro-lifts-the-lid-on/

http://www.xylibox.com/2013/05/off-shore-and-darkode.html

 

 

 


Silahkan tuliskan tanggapan, kritik maupun saran