kire@net:~$ uptime depuis 1998 • ddos: armé • vhosts: chargé • identd: actif • bouncer: en ligne • bot: +o et protège #channel

$./bouncers

On garde ta bière, et ton nick.

Un bouncer reste sur notre réseau, tient le nick, et laisse ton client se raccrocher quand tu veux. Playback, pas « qu’est-ce que j’ai raté ». Un hostname qui n’est pas le NAT du café.

Activation immédiate de tout compte qui n’est pas marqué pour un contrôle anti-fraude supplémentaire.

Bouncer IRC avec une bière
Panneau de contrôle ZNC KIRE

$man bouncer

Ton client se connecte chez nous. Nous, on se connecte au réseau IRC. La session vit ici. Quand tu te déconnectes, le nick reste. C’est tout le truc, et ça compte encore.

Des IP dédiées là où ça compte — vhosts et certains bouncers — pour ne pas partager un reverse DNS avec le floodbot d’un inconnu. IPv4 et IPv6 existent. Prends ce que le réseau où tu idles accepte vraiment.

Le DDoS est devant le bouncer, pas « le shell en général ». L’attaque vise le nick, le vhost, ou le listener. Un filtre un saut trop loin, et tu apprends à quoi ressemble un netsplit de l’intérieur.

$also

Un shell peut faire tourner un bouncer. Un bouncer peut être le produit. Les deux vont. Un open proxy public, non.