Anubis
Anubis (он же Анубис, Техаро-собака, Нейро-файрвол, Убийца ИИ-ботов) — вирусный Open Source сетевой прокси-файрвол на языке Go, созданный в начале 2025 года канадским разработчиком по имени Xe Iaso из компании Techaro. Представляет собой лёгкий веб-файрвол, который взвешивает душу каждого входящего HTTP-запроса при помощи майнинга SHA-256 прямо в браузере клиента.
Отличительной чертой программы является намертво вшитый маскот в виде анимешной девушки-шакала с собачьими ушками, выплывающий на экран при попытке зайти на сайты уровня Arch Linux Wiki, GNOME GitLab, FFmpeg, Linux Kernel.org, Wine или даже ресурсы UNESCO.
История возникновения[править]
Рождение в муках заспамленного гита[править]
Всё началось в январе 2025 года, когда создатель проекта Xe Iaso заметил, что её личный Git-сервер перезапустился более 500 раз за 2 суток. Логи сервера трещали по швам от непрерывных запросов. Причиной оказался беснующийся краулер от Amazon, который бесстыдно проигнорировал файл robots.txt, клал хрен на стандартные ограничения и тупо кликал по абсолютно каждой ссылке, выгребая все гигабайты исходников для обучения очередного нейросетевого помощника.
Попытки заблокировать бота классическими методами провалились:
- Файл robots.txt ИИ-боты 2025 года игнорируют в 99% случаев.
- Стандартные CAPTCHA легко обходятся вшитыми в ботов нейросетевыми решателями.
- Блокировка по IP не работает, так как краулеры используют миллионы резолютивных IP-адресов через фермы прокси.
Тогда автор написал на коленке быстрый скрипт на языке Go, заставляющий клиентский браузер выполнять математическое доказательство работы (Proof-of-Work, аналогично алгоритму Hashcash из 2002 года) перед выдачей контента. Скрипт выложили на GitHub, и буквально за 2 недели проект взлетел на вершины трендов Hacker News и Reddit.
Суть[править]
Механика Proof-of-Work[править]
Anubis работает по принципу обратного прокси-сервера (Reverse Proxy) и встаёт между вашим веб-сервером (Nginx, Caddy, Apache) и интернетом.
Принцип проверки пользователя выглядит так:
- Клиент отправляет HTTP-запрос к сайту.
- Anubis анализирует заголовок User-Agent. Если там есть слово Mozilla или Opera (признак браузера), сервер возвращает специальную промежуточную страницу.
- Браузер получает случайную строку (challenge) и параметр сложности (например, 5 ведущих нулей).
- Через фоновые потоки Web Workers браузер начинает перебирать одноразовые числа (nonce) и считать SHA-256 хэш:
- sha256(challenge + nonce)
- Когда число с 5 нулями в начале найдено, браузер отправляет ответ на сервер.
- Anubis мгновенно проверяет 1 хэш и выдаёт клиенту signed JWT-токен в виде куки techaro.lol-anubis-auth сроком действия на 168 часов (7 дней).
|
1 человек, зашедший на сайт 1 раз в неделю, потратит 1 секунду работы процессора и даже ничего не заметит. Но нейросетевой бот, делающий 1000000 запросов в день, упрётся в дикие вычислительные затраты и разорится на оплате облачных серверов. |
||
| — Xe Iaso | ||
Почему это работает против ботов[править]
ИИ-компании и мелкие скраперы привыкли выкачивать интернет на халяву. Однако алгоритм Hashcash перекладывает финансовые затраты с сервера на клиента:
- Обычный пользователь платит пару ватт электричества в неделю.
- Владелец краулера вынужден жрать гигаватты электроэнергии на перевод SHA-256 в пустую тепловую энергию.
Маскот[править]
История картинки[править]
Самой обсуждаемой фичей Anubis стал его веб-интерфейс. По умолчанию на странице проверки красуется анимешная девушка-шакал с ушками, в худи и с лупой в руках.
Изначально в проекте использовалась сгенерированная нейросетью заглушка. Однако после волны сарказма на Reddit и Hacker News автор заказал полноценный арт у европейского художника CELPHASE.
Скандалы[править]
Появление аниме-девочки на критически важных ресурсах вызвало тонны лулзов и бугуртов:
- На официальном GitLab проекта GNOME пользователи создали темы с жалобами на то, что при работе с кодом им демонстрируют картинки из хентая.
- В архивах списков рассылки ядра Linux (Kernel.org) админы с юмором отметили, что аниме-девочка ускорила работу сервера в 3 раза, снизив нагрузку от ботов.
- Университет Дьюка (Duke University), запустивший Anubis для защиты своих цифровых архивов, долго сомневался из-за несолидного вида маскота.
Для корпоративных клиентов, страдающих синдромом серьезного лица, Xe Iaso создала платную версию под названием BotStopper стоимостью 50 долларов в месяц. В ней разрешено:
- Отключить картинку шакала.
- Вставить логотип своей компании.
- Изменить кастомный CSS и HTML-шаблоны.
География внедрения[править]
К середине 2026 года Anubis защищает внушительную часть независимого интернета. Среди известных жертв ИИ-ботов, поставивших себе собаку-защитника:
- Проект GNOME (GitLab)
- Архивы ядра Linux (lore.kernel.org)
- Проект FFmpeg
- Официальная вики Arch Linux (Arch Wiki)
- Проект Wine
- Цифровые репозитории UNESCO
- Разработчики эмуляторов ScummVM и FreeCAD
- Платформа открытого кода Codeberg
- Сообщества криптовалюты Monero
- Моддеры сервера CS2
Критика[править]
Несмотря на вирусную популярность, Anubis получил свою долю негатива от гиков, олдфагов и специалистов по безопасности:
Мнение Тависа Орманди[править]
Известный исследователь из Google Project Zero Tavis Ormandy публично доказал, что математика Anubis не спасает от богатых ботоводов. Написанный на чистом C или Rust компилируемый солвер решает задачи SHA-256 в 100 раз быстрее, чем JavaScript-код в браузере обычного юзера. В итоге корпорации с 8-значными бюджетами на облака даже не замечают трат в 0.01 доллара на решение капч, тогда как владельцы старых смартфонов ждут загрузки страницы по 15 секунд.
Забытые пользователи без JavaScript[править]
Любители консольных браузеров, а также параноики с плагином JShelter или отключённым JS в Firefox оказались полностью заблокированы на защищённых сайтах. Авторам пришлось спешно внедрять метод Meta Refresh без использования скриптов.
Баг 4.5 ядер и процессоры Pixel 8 Pro[править]
В августе 2025 года выяснился эпичный баг в коде Anubis. Разработчик заложил формулу расчёта потоков:
- threads = Math.max(navigator.hardwareConcurrency / 2, 1)
На процессорах Google Tensor (Pixel 8 Pro), имеющих ровно 9 ядер (1 мощное, 4 средних, 4 энергоэффективных), формула выдавала 4.5 потока. В результате браузер генерировал дробные одноразовые числа (nonce вида 15.5), которые сервер естественно отклонял как невалидные, отправляя владельцев топовых гуглофонов в бесконечный цикл проверок.
Аналоги[править]
Сообщество создало кучу альтернативных решений для защиты от ботов:
- Отцы «НЕТ!Фильтр» (Линупс) и «Пфф...» (Бздя) — жесткая блокировка портов на уровне ядра, требует root-прав.
- fail2ban + CrowdSec — классическая связка для банов по логам сервера.
- Nepenthes — заманивает ботов в бесконечный лабиринт из фейковых ссылок и автосгенерированного бреда.
- Wicketkeeper — легкая селфхост-капча на Go и Redis.
Лулзы[править]
- Имя Anubis отсылает к древнеегипетскому богу Анубису, который взвешивал сердце усопшего на весах правды против пера богини Маат. В софте роль сердца играет HTTP-запрос, а роль пера — сложность SHA-256.
- Разработчик Xe Iaso открыто заявила в блоге, что лучший способ саботировать разработку Anubis для работников ИИ-компаний — это уволиться и пойти работать в Square Enix над обновлениями для игры Final Fantasy XIV, так как это её единственная слабость.
- В 2025 году официальный сайт UNESCO вывел аниме-девочку с собачьими ушками на экраны дипломатов со всего мира, искавших документы по международным отношениям.
Цитатник[править]
|
Если вы пишите краулер — не надо этого делать. Серьёзно, в сети и так полно трафика. Используйте Common Crawl. Он существует не просто так. |
||
| — Xe Iaso | ||
|
Аниме-девочка повысила производительность нашей вики на 200 процентов, потому что китайские боты тупо упёрлись в майнинг. |
||
| — Комментарий на Reddit | ||
