Как сообщает TorrentFreak, сегодня утром крупнейший немодерируемый торрент-трекер The Pirate Bay потерял все свои «головы гидры» — множество доменов, которые администраторы зарегистрировали в том случае, если действие основного домена thepiratebay.se приостановят вследствие его конфискации по решению шведского суда.

Случилось, однако, прямо противоположное: доменные имена в зонах .LA, .GD, .MN, .VG, .FM, .SH, .MU и .TW были поставлены в состояние «clienthold», что делает их неработоспособными для пользователей.

Досталось и крупному российскому трекеру rutor.org, домен которого был зарегистрирован у шведского регистратора prq.se.

На данный момент The Pirate Bay доступен по своему старому домену в зоне .se, а зайти на rutor можно только используя специальные средства, такие как АнтиЗапрет и AntiCenz. Ну и, конечно же, сайты доступны в Tor и I2P.

Для получения информации о домене, необходимо сделать запрос к whois-серверам:
whois thepiratebay.la
% whois thepiratebay.la
Domain Name: THEPIRATEBAY.LA
Domain ID: D828721-CNIC
WHOIS Server: whois.1api.net
Referral URL: http://www.1api.net
Updated Date: 2015-12-28T18:20:32.0Z
Creation Date: 2012-01-07T11:49:19.0Z
Registry Expiry Date: 2021-01-07T23:59:59.0Z
Sponsoring Registrar: 1API GmbH
Sponsoring Registrar IANA ID: 1387
Domain Status: clientHold https://icann.org/epp#clientHold
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
…
whois rutor.org
Domain Name: RUTOR.ORG
Domain ID: D156659560-LROR
WHOIS Server:
Referral URL: http://www.enom.com
Updated Date: 2015-12-28T17:34:49Z
Creation Date: 2009-07-15T23:15:28Z
Registry Expiry Date: 2018-07-15T23:15:28Z
Sponsoring Registrar: eNom, Inc.
Sponsoring Registrar IANA ID: 48
Domain Status: clientHold https://www.icann.org/epp#clientHold
Domain Status: clientTransferProhibited https://www.icann.org/epp#clientTransferProhibited
…

Комментарии (67)


  1. amarao
    29.12.2015 04:19
    +1

    У piratebay есть же стационарный адрес с защитой от изъятия: uj3wazyk5u4hnvtk.onion


    1. miolini
      29.12.2015 05:02

      А для rutor?


      1. stigory
        29.12.2015 05:33

        Лично меня порадовала цепочка из EMCDNS и OpenNIC. На flibusta.lib/opds зайти с планшета проще простого. На текущий момент нахожу это решение наименее трудоемким и не требующим много серого вещества от пользователя.
        Так что ничто не мешает rutor'у искать и находить различные дублирующие варианты


        1. Meklon
          29.12.2015 07:19

          Для EMCDNS достаточно openNIC DNS прописать?


          1. stigory
            29.12.2015 09:12
            +1

            Да. Но блокировку по IP этот вариант не лечит.
            Заметил это на мобильном билайне уже после того как написал предыдущее сообщение.


          1. stigory
            29.12.2015 09:25

            Для вас, Meklon, как человека знакомого с линуксом (а я смутно помню, что у вас маршрутизирует серверок на убунте), я бы посоветовал установить локальный EMC-кошелек, который выполняет и функцию DNS-ресолвера на 127.0.0.1:5335-м порту, а в BIND-е например настроить зоны и обращение к этому кошельку.
            В таком случае вы независимы от пинга и доступности OpenNIC днсов. А так же от всякой паранойи типа DNS-Spoofing, MITM etc.

            P.S.- мануальчик тут http://emercoin.com/EMCDNS_and_NVS
            там не сложно


            1. Meklon
              29.12.2015 09:52

              Маршрутизатор у меня Mikrotik, на сервере у меня виртуальные машины крутятся. Видимо, пора научиться настраивать Bind. Подниму отдельную виртуальную машину, буду экспериментировать. А DNS на маршрутизаторе туда заверну.


              1. Hellsy22
                29.12.2015 11:25
                +1

                Bind для такого — это даже не из пушки по воробьям, это прямо-таки ядерной боеголовкой по таракану. DNSmasq хватит за глаза.


                1. Meklon
                  29.12.2015 11:34

                  Спасибо) Я и не такие шурупы микроскопом забивал) Почитаю. Я как-то свой DNS до сих пор не поднимал, только кэширование настроил на маршрутизаторе, чтобы быстрее работало.


                  1. Tihon_V
                    29.12.2015 15:36

                    На mikrotik можно проще:
                    /ip dns static add name=thepiratebay.la address=104.28.2.115

                    Скрытый текст
                    ps: при условии, что dns расположен на mikrotik


                    1. Meklon
                      29.12.2015 15:55

                      Прибивать гвоздями так не хочу. Меня интересовали зоны .lib и .coin


                    1. stigory
                      29.12.2015 16:17

                      Проще ровно для одной записи. Что вы будете делать с парой десятков (я уж не говорю сотней) статических записей для всех, блокируемых, но важных для вас ресурсов. Которые вдобавок периодически дрейфуют на другие ip-адреса?
                      Каждый раз, когда увидите в браузере «CONNECTION_TIMEOUT» гадать о причине? Потом искать информацию о нужном ресурсе, не переехал ли? Потом вручную менять запись?
                      Нафиг-нафиг такой цирк с эквилибристками.


                1. Meklon
                  29.12.2015 11:40

                  Кажется, мне хватит натравить кэширующий сервер MikroTik на EmerCoin на виртуальной машине.


                1. stigory
                  29.12.2015 11:57

                  Bind для такого — это даже не из пушки по воробьям, это прямо-таки ядерной боеголовкой по таракану. DNSmasq хватит за глаза.

                  Я тоже за DNSmasq. BIND всплыл только потому что в статье Эмеркойна он первый упоминался.


            1. Meklon
              29.12.2015 09:59

              Насколько я понял, этот кошелёк даст мне ресолв только свободной зоны? А традиционные DNS откуда bind возьмёт? Или этот же кошелёк и обычные DNS будет получать?


              1. ValdikSS
                29.12.2015 10:03

                Будет рекурсивно опрашивать корневые DNS.


                1. Meklon
                  29.12.2015 10:10

                  У меня микротик кэширует. Кэши bind отключить?


                  1. ValdikSS
                    29.12.2015 10:16

                    Не обязательно.


                1. Meklon
                  29.12.2015 12:26

                  Я правильно понял, что этот EmerCoin традиционный DNS не подменит? То есть, судя по конфигам, на него будут только 4 его зоны сбрасываться для резолва:

                  zone "emc" {
                   type forward;
                   forward only;
                   forwarders {
                     127.0.0.1 port 5335; // Local EmerCoin wallet
                   };
                  };
                  zone "coin" {
                   type forward;
                   forward only;
                   forwarders {
                     127.0.0.1 port 5335; // Local EmerCoin wallet
                   };
                  };
                  zone "lib" {
                   type forward;
                   forward only;
                   forwarders {
                     127.0.0.1 port 5335; // Local EmerCoin wallet
                   };
                  };
                  zone "bazar" {
                   type forward;
                   forward only;
                   forwarders {
                     127.0.0.1 port 5335; // Local EmerCoin wallet
                   };
                  };
                  


                  Это я к тому, что вариантом аварийного DNS при перехвате всех пакетов UDP на 53 порту провайдером он служить не может? Я просто внезапно подумал, что он на нестандартных портах общается через пиринг с OpenNIC. Есть вообще DNS сервера на нестандартных портах?


                  1. stigory
                    29.12.2015 12:37

                    Я правильно понял, что этот EmerCoin традиционный DNS не подменит? То есть, судя по конфигам, на него будут только 4 его зоны сбрасываться для резолва:

                    Правильно.

                    вариантом аварийного DNS при перехвате всех пакетов UDP на 53 порту провайдером он служить не может?

                    Не может

                    Есть вообще DNS сервера на нестандартных портах?

                    Проще уж туннель поднять.


              1. stigory
                29.12.2015 11:49

                Ежели микротик, то ничего другого кроме заворачивания dns-пакетов на L3 в сторону машины с кошельком я не вижу. А вариант реализации приходит в голову только один — через фильтры L7. А это не есть идеальное решение. Потому как микротику придется своим хиленьким процессором заглядывать в каждый dns-пакет и проверять его регэкспом. Затратное это дело в случае большого количества DNS-запросов.

                Но, не попробуешь — не узнаешь.
                Материал к раздумьям:http://netmate.ru/blogs/moskalev/configure-conditional-forwarding-dns-mikrotik.php


                1. Meklon
                  29.12.2015 12:16

                  У меня и сервер стоит на Core i5. Я там отпилю места немного под виртуальную машину. 16 GB RAM мне хватает для экспериментов.


        1. isden
          29.12.2015 12:01

          > EMCDNS

          А можете в двух словах рассказать, чем оно лучше того же DNSmasq / bind?
          Я так понимаю, это распределенная система, и записи лежат в blockchain? По ссылке ниже пишут про price за create/update, оно платное?


          1. ValdikSS
            29.12.2015 12:02

            Оно «платное». Вы можете намайнить (или купить) Emercoin, и зарегистрировать себе домен. Это не доменная система в привычном смысле.


            1. isden
              29.12.2015 12:03

              Т.е. это некий «побочный» эффект Emercoin, выходит?


              1. ValdikSS
                29.12.2015 12:05

                Ну не совсем, это полноценный проект. У Emercoin таких много (и они очень продвинутые в техническом плане) — emercoin.com


          1. stigory
            29.12.2015 12:31
            +1

            Сравнивать EMCDNS и DNSmasq / bind несколько некорректно. EMCDNS — распределенная система доменных имен, основанная на технологии блокчейна. DNSmasq / bind — приложения и сами по себе EMCDNS не понимают. Им требуется шлюз в эту систему. Шлюзом выступает EMC-wallet, который хранит не только данные о валютных транзакциях, но и многую другую информацию, включая данные об альтернативных dns-зонах. И все это не требует никаких денег.
            Заплатить придется в случае, если вы захотите зарегистрировать доменное имя в альтернативной зоне для себя. Да и то оплата, я бы сказал, весьма демократичная по сравнению со стоимостью доменов в классических зонах (которые вам к тому же принадлежат весьма условно. Эта статья тому примером).


        1. maxihatop
          29.12.2015 16:27
          +1

          Разработчиками EmerCoin и EMCDNS ещё на заре проекта зарегистрировали имена
          rutor.lib и rutracker.lib, и связались с соответствующими админами с предложением передать
          доменные имена бесплатно, то есть даром.

          Но админы обоих ресурсов ответили высокомерным игнором.

          В результате имеем то, что имеем:
          rutor.lib — указывает на старый и уже недоступный адрес, а посетители rutracker.lib видят:
          try using rutracker.org instead of rutracker.lib

          Онлайн-библиотеки же оказались более дальновидными, и уже имеют соответствующие альт-домены.

          Но лучше поздно, чем никогда. Пусть админы соответствующих сайтов (rutor, rutracker) свяжутся с разработчиками EMCDNS team@emercoin.com, и соответствующие домены им передадут — после доказательства того, что соответствующий ресурс управляется этим админами.


          1. stigory
            29.12.2015 16:34

            Всё идет как и должно идти. Выживает тот, кто меняется. Остальных сметает на обочину истории.
            nnm-club меняется. А rutracker. Ну, как ни жаль вместе с ним проведенных лет, похоже le roi est mort, vive le roi.


      1. IRainman
        29.12.2015 10:42
        +2

        Цитирую с:

        http://rutor.org/torrent/178905

        >> Наш онион-сайт:

        http://rutorc6mqdinc4cz.onion

        I2P анонимная сеть… наш адрес:

        http://tro5tvvtd2qg34naxhvqp4236it36jjaipbda5vnjmggp55navdq.b32.i2p


      1. avalak
        29.12.2015 10:47

        У rutor тоже есть. rutorc6mqdinc4cz.onion


  1. coolmiha
    29.12.2015 06:44
    +4

    зайти на rutor можно только используя специальные средства, такие как АнтиЗапрет и AntiCenz.
    Любопытно, как прокси поможет от разделегирования домена


    1. miolini
      29.12.2015 06:55

      удалено


    1. IRainman
      29.12.2015 06:59

      Прокси известны корректные адреса для доменов, вот и всё.

      rutor.org 186.2.163.18

      совсем по хорошему и по правильному надо зону для домена прописать.

      Просьба к автору топика: подскажите, пожалуйста, к каким DNS обращаться надо.


      1. ValdikSS
        29.12.2015 08:18

        ns1.cloudns.net
        ns2.cloudns.net
        ns3.cloudns.net
        ns4.cloudns.net


        1. IRainman
          29.12.2015 08:42

          Благодарю! У себя настроил по IP, к сожалению кэширующий сервер в Kerio поддерживает только такой вариант:

          85.159.233.17
          108.59.1.205
          5.254.113.103
          85.25.34.84
          85.159.233.18
          


          1. IRainman
            29.12.2015 08:48

            Упс, последняя строка с адресом у меня лишняя, прошу прощения.


    1. Areso
      29.12.2015 07:01

      Не поможет, но можно ходить по IP? Только тогда нужен список IP адресов для всех разделегированных ресурсов.


  1. FSA
    29.12.2015 09:44
    +6

    Пора создавать альтернативный DNS.


  1. eltiren
    29.12.2015 09:55
    +1

    rutor.info


    1. ValdikSS
      29.12.2015 10:05

      Не уверен, что это официальное зеркало.


      1. IRainman
        29.12.2015 10:48

        У меня с него редеректит на официальное зеркало

        http://zerkalo-rutor.org/

        P.S. в веб-архиве видно, что это зеркало у них всегда было официальным:

        https://web.archive.org/web/20150418164457/http://www.rutor.org/torrent/178905


        1. ValdikSS
          29.12.2015 13:35
          +2

          Да, действительно, rutor.info и rutor.is — официальные домены.
          А вот домены вроде new-rutor.org, о которых говорили zenhower и Temych, не официальные, как и группы во вконтакте и аккаунт в твиттере.


          1. JetP1L0t
            31.12.2015 11:17
            +1

            Меня почти год при открытии rutor.org автоматически редиректило на new-tor.org — так что наверное это тоже «белое» зеркало.


      1. Spaceoddity
        29.12.2015 16:44

        Вчера ночью как назло приспичило торрент один найти. Пока копался, наткнулся ещё на эти:
        http://mrutor.org/
        http://free-rutor.gq/
        UPD: Мжет мы зря тут все эти зеркала перечисляем?


  1. Darth_Biomech
    29.12.2015 10:06

    thepiratebay.gd у меня все ещё открывается и способен проводить поиск по торрентам. Либо ситуация уже разрешилась, либо я чего-то не понимаю?


    1. ValdikSS
      29.12.2015 10:09

      У вас записи возвращаются из кеша DNS.


  1. zenhower
    29.12.2015 10:17

    На сайте Rutor.org в шапке последние месяцы писали о домене new-rutor.org. Так вот он (у меня) работает.


    1. IRainman
      29.12.2015 10:35

      В теме:
      http://rutor.org/torrent/178905
      указано только одно зеркало:
      http://zerkalo-rutor.org/
      и домен разделегирован.


      1. Sadler
        29.12.2015 11:01

        Только что спокойно зашёл на zerkalo-rutor.org. Видимо, ещё в кэше просто.


  1. zenhower
    29.12.2015 10:42
    -2

    Я нашел зеркало new-rutor.org через страницу сообщества vk.com/rutororg


    1. Temych
      29.12.2015 11:40
      -2

      Да, Рутор уже давно — new-rutor.org (и не только)


      1. zelenin
        29.12.2015 12:31
        -1

        http://fast-bit.org/


      1. Temych
        31.12.2015 01:02

        Да, сорри, не знал, что это неофициальное зеркало.


  1. sphinks
    29.12.2015 12:17

    Мне одному кажется, что здесь пропущено, что-то из логики:

    Как сообщает TorrentFreak, сегодня утром крупнейший немодерируемый торрент-трекер The Pirate Bay потерял все свои «головы гидры» — множество доменов...

    Случилось, однако, прямо противоположное: доменные имена в зонах .LA, .GD, .MN, .VG, .FM, .SH, .MU и .TW были поставлены в состояние «clienthold», что делает их неработоспособными для пользователей.


    Противоположное — это домены не потерял, они работают. А случилось, как раз, то о чем сообщали — домены сделаны «неработоспособными для пользователей».


    1. artemerschow
      29.12.2015 12:49

      Да, вот это пропущено

      которые администраторы зарегистрировали в том случае, если действие основного домена thepiratebay.se приостановят вследствие его конфискации по решению шведского суда.


  1. Meklon
    29.12.2015 12:23
    +1

    Видимо подразумевалось, что резервные домены сдохли раньше головного.


  1. Liumee
    29.12.2015 18:30
    +1

    Простите, я немного не понял из текста поста, а причина-то неработоспособности доменов, собственно, какая? Какая-то большая и жирная копирастическая организация разослала письма по этим регистраторам? У кого есть столько власти, чтобы надавить сразу на такое количество регистраторов других стран?


    1. ValdikSS
      29.12.2015 18:39

      Вот это и пока неясно.


      1. Meklon
        29.12.2015 18:48

        Сами могли накосячить?


        1. ValdikSS
          29.12.2015 20:08

          Кто «сами»? Регистраторы? Не знаю, довольно сомнительно, т.к. у thepiratebay и rutor они разные.


          1. mindego
            30.12.2015 13:37

            Скорее всего, ситуация типовая — регистраторам (примерно в одно время) были разосланы жалобы на недостоверность данных владельца домена, регистраторы отправили уведомления о такой жалобе указанным для доменов владельцам, ответа не получили в течение 15 дней (судя по whois — оно и неудивительно, по крайней мере для домена rutor.org), после чего и сняли домен с делегирования.


  1. savostin
    29.12.2015 19:27

    есть еще зеркало для rutor


  1. maxihatop
    29.12.2015 22:11
    +1

    С радостью сообщаю, что rutor активировал домен в EmerCoin DNS, и для пользователей альтернативных зон доступен по имени rutor.lib

    В этих статья популярно написано, что такое EMC DNS доменные зоны, и чем они отличаются от классических:

    rublacklist.net/12118
    rublacklist.net/13508


    1. Meklon
      29.12.2015 23:01

      У меня не ресолвится. Хотя та же flibusta.lib работает.


      1. maxihatop
        29.12.2015 23:17

        Попробуйте сделать shell-запрос:

        $ host rutor.lib

        Ответ должен быть:

        rutor.lib has address 155.133.38.115

        Если там старый IP — то это значит, что DNS-запись в кеше залипла (дефолтный TTL на неё ранее стоял в 1 сутки). К завтрему по любому разглючится. Если же у Вас локальный кошелёк и BIND (или что-либо подобное), то просто перезапустите локальный DNS-сервер, командой типа:

        $ service named restart

        Ну а если залипло где-то снаружи — то временно используйте DNS-шлюз в EmerCoin: rutor.lib.emergate.net


  1. qw1
    30.12.2015 22:17

    Теперь я понимаю мудрость бабушек, заходящих в Одноклассники через Яндекс.
    У Гугла по запросу rutor на первом месте работоспособное зеркало. Яндекс, догоняй!