Anubis

Материал из Абсурдопедии
Перейти к навигацииПерейти к поиску

Anubis (он же Анубис, Техаро-собака, Нейро-файрвол, Убийца ИИ-ботов) — вирусный Open Source сетевой прокси-файрвол на языке Go, созданный в начале 2025 года канадским разработчиком по имени Xe Iaso из компании Techaro. Представляет собой лёгкий веб-файрвол, который взвешивает душу каждого входящего HTTP-запроса при помощи майнинга SHA-256 прямо в браузере клиента.

Отличительной чертой программы является намертво вшитый маскот в виде анимешной девушки-шакала с собачьими ушками, выплывающий на экран при попытке зайти на сайты уровня Arch Linux Wiki, GNOME GitLab, FFmpeg, Linux Kernel.org, Wine или даже ресурсы UNESCO.

История возникновения[править]

Рождение в муках заспамленного гита[править]

Всё началось в январе 2025 года, когда создатель проекта Xe Iaso заметил, что её личный Git-сервер перезапустился более 500 раз за 2 суток. Логи сервера трещали по швам от непрерывных запросов. Причиной оказался беснующийся краулер от Amazon, который бесстыдно проигнорировал файл robots.txt, клал хрен на стандартные ограничения и тупо кликал по абсолютно каждой ссылке, выгребая все гигабайты исходников для обучения очередного нейросетевого помощника.

Попытки заблокировать бота классическими методами провалились:

  • Файл robots.txt ИИ-боты 2025 года игнорируют в 99% случаев.
  • Стандартные CAPTCHA легко обходятся вшитыми в ботов нейросетевыми решателями.
  • Блокировка по IP не работает, так как краулеры используют миллионы резолютивных IP-адресов через фермы прокси.

Тогда автор написал на коленке быстрый скрипт на языке Go, заставляющий клиентский браузер выполнять математическое доказательство работы (Proof-of-Work, аналогично алгоритму Hashcash из 2002 года) перед выдачей контента. Скрипт выложили на GitHub, и буквально за 2 недели проект взлетел на вершины трендов Hacker News и Reddit.

Суть[править]

Механика Proof-of-Work[править]

Anubis работает по принципу обратного прокси-сервера (Reverse Proxy) и встаёт между вашим веб-сервером (Nginx, Caddy, Apache) и интернетом.

Принцип проверки пользователя выглядит так:

  1. Клиент отправляет HTTP-запрос к сайту.
  2. Anubis анализирует заголовок User-Agent. Если там есть слово Mozilla или Opera (признак браузера), сервер возвращает специальную промежуточную страницу.
  3. Браузер получает случайную строку (challenge) и параметр сложности (например, 5 ведущих нулей).
  4. Через фоновые потоки Web Workers браузер начинает перебирать одноразовые числа (nonce) и считать SHA-256 хэш:
sha256(challenge + nonce)
  1. Когда число с 5 нулями в начале найдено, браузер отправляет ответ на сервер.
  2. Anubis мгновенно проверяет 1 хэш и выдаёт клиенту signed JWT-токен в виде куки techaro.lol-anubis-auth сроком действия на 168 часов (7 дней).
Aquote1.png

1 человек, зашедший на сайт 1 раз в неделю, потратит 1 секунду работы процессора и даже ничего не заметит. Но нейросетевой бот, делающий 1000000 запросов в день, упрётся в дикие вычислительные затраты и разорится на оплате облачных серверов.

Aquote2.png
— Xe Iaso

Почему это работает против ботов[править]

ИИ-компании и мелкие скраперы привыкли выкачивать интернет на халяву. Однако алгоритм Hashcash перекладывает финансовые затраты с сервера на клиента:

  • Обычный пользователь платит пару ватт электричества в неделю.
  • Владелец краулера вынужден жрать гигаватты электроэнергии на перевод SHA-256 в пустую тепловую энергию.

Маскот[править]

История картинки[править]

Первый неофициальный маскот Anubis

Самой обсуждаемой фичей Anubis стал его веб-интерфейс. По умолчанию на странице проверки красуется анимешная девушка-шакал с ушками, в худи и с лупой в руках.

Изначально в проекте использовалась сгенерированная нейросетью заглушка. Однако после волны сарказма на Reddit и Hacker News автор заказал полноценный арт у европейского художника CELPHASE.

Скандалы[править]

Появление аниме-девочки на критически важных ресурсах вызвало тонны лулзов и бугуртов:

  • На официальном GitLab проекта GNOME пользователи создали темы с жалобами на то, что при работе с кодом им демонстрируют картинки из хентая.
  • В архивах списков рассылки ядра Linux (Kernel.org) админы с юмором отметили, что аниме-девочка ускорила работу сервера в 3 раза, снизив нагрузку от ботов.
  • Университет Дьюка (Duke University), запустивший Anubis для защиты своих цифровых архивов, долго сомневался из-за несолидного вида маскота.

Для корпоративных клиентов, страдающих синдромом серьезного лица, Xe Iaso создала платную версию под названием BotStopper стоимостью 50 долларов в месяц. В ней разрешено:

  • Отключить картинку шакала.
  • Вставить логотип своей компании.
  • Изменить кастомный CSS и HTML-шаблоны.

География внедрения[править]

К середине 2026 года Anubis защищает внушительную часть независимого интернета. Среди известных жертв ИИ-ботов, поставивших себе собаку-защитника:

  • Проект GNOME (GitLab)
  • Архивы ядра Linux (lore.kernel.org)
  • Проект FFmpeg
  • Официальная вики Arch Linux (Arch Wiki)
  • Проект Wine
  • Цифровые репозитории UNESCO
  • Разработчики эмуляторов ScummVM и FreeCAD
  • Платформа открытого кода Codeberg
  • Сообщества криптовалюты Monero
  • Моддеры сервера CS2

Критика[править]

Несмотря на вирусную популярность, Anubis получил свою долю негатива от гиков, олдфагов и специалистов по безопасности:

Мнение Тависа Орманди[править]

Известный исследователь из Google Project Zero Tavis Ormandy публично доказал, что математика Anubis не спасает от богатых ботоводов. Написанный на чистом C или Rust компилируемый солвер решает задачи SHA-256 в 100 раз быстрее, чем JavaScript-код в браузере обычного юзера. В итоге корпорации с 8-значными бюджетами на облака даже не замечают трат в 0.01 доллара на решение капч, тогда как владельцы старых смартфонов ждут загрузки страницы по 15 секунд.

Забытые пользователи без JavaScript[править]

Любители консольных браузеров, а также параноики с плагином JShelter или отключённым JS в Firefox оказались полностью заблокированы на защищённых сайтах. Авторам пришлось спешно внедрять метод Meta Refresh без использования скриптов.

Баг 4.5 ядер и процессоры Pixel 8 Pro[править]

В августе 2025 года выяснился эпичный баг в коде Anubis. Разработчик заложил формулу расчёта потоков:

threads = Math.max(navigator.hardwareConcurrency / 2, 1)

На процессорах Google Tensor (Pixel 8 Pro), имеющих ровно 9 ядер (1 мощное, 4 средних, 4 энергоэффективных), формула выдавала 4.5 потока. В результате браузер генерировал дробные одноразовые числа (nonce вида 15.5), которые сервер естественно отклонял как невалидные, отправляя владельцев топовых гуглофонов в бесконечный цикл проверок.

Аналоги[править]

Сообщество создало кучу альтернативных решений для защиты от ботов:

  • Отцы «НЕТ!Фильтр» (Линупс) и «Пфф...» (Бздя) — жесткая блокировка портов на уровне ядра, требует root-прав.
  • fail2ban + CrowdSec — классическая связка для банов по логам сервера.
  • Nepenthes — заманивает ботов в бесконечный лабиринт из фейковых ссылок и автосгенерированного бреда.
  • Wicketkeeper — легкая селфхост-капча на Go и Redis.

Лулзы[править]

  • Имя Anubis отсылает к древнеегипетскому богу Анубису, который взвешивал сердце усопшего на весах правды против пера богини Маат. В софте роль сердца играет HTTP-запрос, а роль пера — сложность SHA-256.
  • Разработчик Xe Iaso открыто заявила в блоге, что лучший способ саботировать разработку Anubis для работников ИИ-компаний — это уволиться и пойти работать в Square Enix над обновлениями для игры Final Fantasy XIV, так как это её единственная слабость.
  • В 2025 году официальный сайт UNESCO вывел аниме-девочку с собачьими ушками на экраны дипломатов со всего мира, искавших документы по международным отношениям.

Цитатник[править]

Aquote1.png

Если вы пишите краулер — не надо этого делать. Серьёзно, в сети и так полно трафика. Используйте Common Crawl. Он существует не просто так.

Aquote2.png
— Xe Iaso
Aquote1.png

Аниме-девочка повысила производительность нашей вики на 200 процентов, потому что китайские боты тупо упёрлись в майнинг.

Aquote2.png
— Комментарий на Reddit

См. также[править]