Перейти к содержанию

Прокси-сервер, или Как стать невидимкой


Dzon

Рекомендуемые сообщения

Давайте обсудим в этой теме, как пользоваться бесплатными proxy серверами, как настроить их работу на своём компьютере.

Кто какими proxy пользуеться ? какие программы использует для соединения и настройки прокси, как ищет рабочие proxy?

Думаю это обсуждение будет полезно для новичков в интернет технологиях.

Ссылка на комментарий
Поделиться на другие сайты

Кстати, да, полезная тема, очень интересно, еще бы выложить сюда ссылки на сайты с бесплатными прокси серверами, вообще было-бы круто.

Ссылка на комментарий
Поделиться на другие сайты

еще бы выложить сюда ссылки на сайты с бесплатными прокси серверами

Сообщение от модератора C. Tantin
А вот этого не надо

 

По сабжу отвечу кратко - не пользуюсь.

Ссылка на комментарий
Поделиться на другие сайты

Proxy server, или как стать неведимкой

Уже в названии темы ошибка. ))

 

Во-первых, "невидимкой" ты все равно не станешь))

Во-вторых, и сокрытия твоего настоящего ip-адреса не всякие прокси тебе гарантируют.

 

Есть несколько http-заголовков, которые отвечают за уровень твоей "анонимности". Наиболее "палящих контору" два: via (показывает ip, порт и версию прокси-сервера) и forwarded_for (x_forwarded_for), который, собсно, и отображает твой настоящий ip. Эти заголовки могут как отдаваться прокси-сервером, так и нет. Также в конфиге прокси можно поставить какое угодно значение переменной forwarded_for (да хоть 87.242.74.203) - в таком случае отдаваться серверу будет именно оно, а не клиентские ip.

 

Также при помощи прокси можно менять и user-agent (строку, сообщающую серверу, какое приложение к нему обратилось). Некоторые веб-анонимайзеры, например, модифицируют user-agent клиента, добавляя туда какое-то свое инфо или слово "Anonymized", например.

 

В общем, при наличии заголовков via и forwarded_for (и в некоторых случаях по юзер-агенту) как минимум можно определить, что человек пользуется прокси. По значению forwarded_for гарантированно определить iр нельзя (там может стоять любое значение "от балды", да и юзер может использовать цепочку прокси).

 

Но, разумеется, прокси можно настроить и так, что ни via, ни forwarded_for отдаваться не будут.

 

Также есть и сокетные прокси (SOCKS proxy), работающие по socks-протоколу. Они работают на более низком уровне, не тревожа http, а потому и "контору" "не палят" в любом случае.

 

еще бы выложить сюда ссылки на сайты с бесплатными прокси серверами, вообще было-бы круто.

В гугле полно этого добра.

 

P.S. И вообще, для "условной анонимности" одного только http-прокси (да хоть цепочки из чуть за 9000 таких прокси) - мало. Во-первых, современные браузеры набиты кучей всяких плагинов и модулей (например, java), которые могут ходить по своим делам мимо твоего прокси. Во-вторых, cookies (их надо очистить и отключить их прием). В-третьих, есть жабаскрипты, способные считывать настройки tcp/ip в Windows (из реестра и/или путем обмена с виндовым ipconfig-ом). В-четвертых, dns-запросы тоже придется проксировать (тут только socks) или вообще отказаться от них.

 

Так что вариант с обычными http-прокси - плохой. Socks (или комбинации http/socks) однозначно лучше. И проксируется при этом весь трафик, а не только http и ftp (а больше, собственно, http-прокси ничего и не умеет).

 

P.P.S. Да и интернет без кукисов и жабы - это та еще картина Репина маслом. Как минимум половиной существующих сайтов будет невозможно нормально пользоваться, на почту по http с отключенными куками вас не пустят ну и т.д.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Уже в названии темы ошибка. ))

 

Во-первых, "невидимкой" ты все равно не станешь))

 

Proxy server

Proxy-CGI

Proxy-Privoxy

Proxy - простой, заменяет твой IP на свой и не скрывают своего присутствия при серфинге в интернете.

Proxy- искажающий , подменяют твой IP произвольным также не скрывают своего присутсвия при серфинге в интернете.

Proxy - элитные скрывают IP пользователя и использование proxy сервера.

Сеть - Tor

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Proxy - элитные скрывают IP пользователя и использование proxy сервера.

Охренеть, до чего дошли анонимусы - уже стали делить бесплатные прокси на "элитные" и "неэлитные" ))))))))

Надо думать, "элитные" - это те, что не отдают http_via и http_forwarded_for.

Хотя какие же они элитные - на 99% эти списки состоят из протрояненных ламерских компьютеров...

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Охренеть, до чего дошли анонимусы - уже стали делить бесплатные прокси на "элитные

 

Элитные - платные proxy - без показа рекламы, в отличии от бесплатных.

Ссылка на комментарий
Поделиться на другие сайты

Вообще проксями пользоваться не люблю, но приходиться использовать для захода на один сайт(возможно проблемы с моим провайдером).

 

Прокси найти в гугл очень просто.

Ссылка на комментарий
Поделиться на другие сайты

Вообще проксями пользоваться не люблю, но приходиться использовать для захода на один сайт

 

Proxy - считаю, что такая программа и сервер нужны. Дело не в том, что ими часто пользуються зломышленники.

Каждая система имеет свою индивидуальность, как цвет глаз или рисунок на кончиках пальцев. Зная установленную

систему и браузер, настройки и параметры реестра злоумышленники могут легко атаковать систему и использвать её в своих

целях. Работая через proxy, имея антивирусную защиту и firewall мы усложняем доступ к своей операционной системе посторонним лицам из глобальной сети.

Ссылка на комментарий
Поделиться на другие сайты

Элитные - платные proxy - без показа рекламы, в отличии от бесплатных.

Не путай http и socks прокси с cgi-анонимайзерами

 

))))) Вот это - точно из серии "нахватался по верхушкам и умничаешь"

 

Блин, ведь в "нью-инглише" уже появился глагол to google - искать в интернете

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Не путай http и socks прокси с cgi-анонимайзерами

 

Ничего не перепутал , есть специально заточенные proxy под HTTP, HTTPS, FTP . Если прога не умеет работать с proxy можно

использовать Sock - proxy. Анонимайзеры - CGI не требуют установки на компьютер, достаточно зайти на сервер, который предоставляет такой вид услуги и вбить в адресную строку URL нужный адрес.

Вот это - точно из серии "нахватался по верхушкам и умничаешь"

Вот здесь желательно указывать автора этой цитаты - он мне известен ( никакого отношения к этому топику эта цитата не имела, а вот

пукт 7 и 2 Рекомендаций правил поведения на форуме-фан клуба Касперского советую почитать ещё раз)

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Элитные - платные proxy - без показа рекламы, в отличии от бесплатных.
А бывают прокси с показом рекламы? 0_о

 

Каждая система имеет свою индивидуальность, как цвет глаз или рисунок на кончиках пальцев.
Это несравнимые вещи :lool: Стандартные геймерские машины на взгяд из Сети похожи, как однояйцевые близнецы.

 

Нет, озабоченным безопасностью товарищам (например, когда на компьютере есть ценная/важная информация, или другая веская причина) есть конечно смысл использовать прокси - так они могут обезопасить себя от "всевидящего ока", покушающегося на эту информацию, но одного прокси тут явно недостаточно. Рядовому же юзеру, держащему данные "под замком" и не имеющему чего-либо архиважного для злоумышленника, прокси не нужен, имхо. Насчёт тора... не знаю я происхождение его проксей. Может они сливают весь трафик спецслужбам и вообще это часть пресловутого Эшелона ;)

Ссылка на комментарий
Поделиться на другие сайты

Насчёт тора... не знаю я происхождение его проксей. Может они сливают весь трафик спецслужбам и вообще это часть пресловутого Эшелона

Глубокое изречение надо его запомнить :lool:

Рядовому же юзеру, держащему данные "под замком" и не имеющему чего-либо архиважного для злоумышленника, прокси не нужен, имхо.

Согласен

но одного прокси тут явно недостаточно.

Здесь поподробней если можно

Ссылка на комментарий
Поделиться на другие сайты

Вот здесь желательно указывать автора этой цитаты - он мне известен

Если бы я кого-то цитировал, я бы использовал

вот этот
тэг. ))

 

Стандартные геймерские машины на взгяд из Сети похожи, как однояйцевые близнецы.

Ага, а еще и всякоразные "Звери" с открытыми портами radmin'а )))

 

Нет, озабоченным безопасностью товарищам (например, когда на компьютере есть ценная/важная информация, или другая веская причина) есть конечно смысл использовать прокси

Но уж точно не сомнительный прокси из списка, найденного неизвестно где, поднятый и настроенный непонятно кем.

 

Да и, вообще, ценную и важную информацию обычно держат в бумажном виде, запертой в сейф и охраняемой аки своя, простите, честь. Не? :lool:

 

Рядовому же юзеру, держащему данные "под замком" и не имеющему чего-либо архиважного для злоумышленника, прокси не нужен

Конечно не нужен. А чем здесь в принципе может помочь прокси?

 

да даже если хост светит открытыми для всех желающих windows-шарами, да еще и парочка серверов типа радмина или vnc по соседству ждет подключений, то и в таком случае чем этому пользователю поможет интернет-серфинг через прокси?

 

Другое дело, что такие компьютеры, как правило, никому не интересны и "используют" их разве что только в ботнетах.

 

Вообще, все эти "анонимные прокси" используют отнюдь не повышения безопасности ради, а троллинга на форумах, спама и брута асечных УИНов для.

 

Насчёт тора... не знаю я происхождение его проксей.

В смысле - "происхождения"? )) Ну то, что спецслужбы в разных странах контролируют некоторые из них - факт. Наверное, глупо им (спецслужбам) не использовать такие возможности. Да и весьма странно выглядят редкие, но все же существующие тор-узлы, настроенные у крупных провайдеров, с хорошей, естессно, пропускной способностью (казалось бы, зачем им это?) ;)

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
    • VladDos
      Автор VladDos
      11.06.25 в 4:50 были зашифрованы сервера с базами 1С, в ходе поисков были обнаружены инструменты хакеров и некоторые части дешифратора(который явно не должно было быть).
      Текстовый файлик с инструкцией для выкупа - стандартная схема. Да вот только не можем толку дать, что делать с ключем дешифрации и куда его девать чтобы расшифровать наши файлы.
      Зашифрованный файлик, декриптор и ключ прикладыDecryptor.zipваю.
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
×
×
  • Создать...