Перейти к содержанию

Прокси-сервер, или Как стать невидимкой


Dzon

Рекомендуемые сообщения

Кстати, да, полезная тема, очень интересно

Узнать можно много о пользователе, который зашёл на сайт например http://ipid.shat.net/ ещё больше http://leader.ru/secure/who.html о провайдере http://www.anonymize.net/current-ID.phtml

Это тот отпечаток системы о котором было сказано выше

Осталось только подобрать програмное обеспечение и вуаля.....компьютер уже не ваш. А вы говорите не нужен..... не нужен потому,что это для администраторов ресурса создаёт определённые проблеммы и многие владельцы сайтов к себе не пустят если юзер использует proxy - вот основная причина.у

 

Наверное, глупо им (спецслужбам) не использовать такие возможности.

 

Российские спец службы будут работать в интернете анонимно http://top.rbc.ru/society/25/09/2009/331997.shtml

Ссылка на комментарий
Поделиться на другие сайты

Российские спец службы будут работать в интернете анонимно

То, что по твоей ссылке - прикрытие для ужесточения "тотального контроля". Поверь, уж лучше передавать сведения о посещаемых сайтах в google, чем непосредственно в ФСБ РФ.

Ссылка на комментарий
Поделиться на другие сайты

Здесь поподробней если можно
Окромя прокси понадобится НАТ, аппаратный и программный фаерволл, ХИПС, настроенные на максимальное зверство политики операционной системы и антивирус по вкусу. Это что касается чисто (и не совсем) программных средств.

 

Ага, а еще и всякоразные "Звери" с открытыми портами radmin'а )))
Да, со знанием пароля (а найти его не трудно) - весело ;)

 

запертой в сейф
Я программные средства защиты ставлю выше сейфов :( Получение доступа к зашифрованной информации занимает на несколько порядков больше времени, чем к запертой в сейфе. (если, конечно, не применять терморектальный криптоанализ :lool:)

 

А чем здесь в принципе может помочь прокси?
не засветиться на ресурсе, например.

 

да даже если хост светит открытыми для всех желающих windows-шарами, да еще и парочка серверов типа радмина или vnc по соседству ждет подключений, то и в таком случае чем этому пользователю поможет интернет-серфинг через прокси?
В этом случае пользователю поможет только принудительное лечение от ламеризма.

 

троллинга на форумах
Да, я уже говорил - для себя вижу только одну пользу от прокси - можно затроллить КК на антималваре )

 

В смысле - "происхождения"? ))
В прямом. Догадываться с определённой вероятностью - могу. Знать - не знаю.

 

Узнать можно много о пользователе, который зашёл на сайт например
Это не много :)

 

Осталось только подобрать програмное обеспечение и вуаля.....
Для именно специалиста (а не "кулхацкера") это не нужно ;)
Ссылка на комментарий
Поделиться на другие сайты

Это не много

Скажу вам честно - это много, остальное дело техники - для ламера да, для профи информация получена- как ей воспользоваться

зависит от уровня подготовки специалиста по тем или иным вопросам.

 

для ужесточения "тотального контроля

Анонимность в интернете рано или поздно будет поставлена под контроль.

Например так в Рунете http://www.agentura.ru/press/about/jointpr.../ej/runetrules/

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Сам админил SOCKS-5 proxy на VDS под FreeBSD. В асе как известно на ограничение на количество входов с 1 IP, вот и выкручивались любители мобильной аси как могли...

 

Сам пользуюсь почти каждый день - Опера Мини, Опера Турбо - это тоже прокси! Иногда приходится пользоваться для обхода ограничений на скачку с IP определенных стран/провайдеров.

Ссылка на комментарий
Поделиться на другие сайты

Сам пользуюсь почти каждый день

Proxy - наверное надо выбирать поближе от места нахождения, чтобы скорость доступа к сайтам была быстрой ?

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Скажу вам честно - это много, остальное дело техники - для ламера да, для профи информация получена- как ей воспользоваться

зависит от уровня подготовки специалиста по тем или иным вопросам.

 

Могу выложить свой IP, и что? Единственное, что мне грозит-это ДОС. Так я модем отключу, покурю 15 минут, включу и у меня другой IP.

Ссылка на комментарий
Поделиться на другие сайты

В асе как известно на ограничение на количество входов с 1 IP, вот и выкручивались любители мобильной аси как могли...

От тут +1. )) вечером если "вылетишь" - то черта с 2 подключишься (тебя вежливо пошлют на... с формулировкой "rate limit exceeded")). Здесь мне помогает поднятый дома прокси.

Изменено пользователем Roman Merkushin
Ссылка на комментарий
Поделиться на другие сайты

Так я модем отключу, покурю 15 минут, включу и у меня другой IP.

Да хоть сто раз модем включи и отключи, от этого "сумма" у провайдера не измениться.

Ссылка на комментарий
Поделиться на другие сайты

Да хоть сто раз модем включи и отключи, от этого "сумма" у провайдера не измениться.

Чегоооо? :lool:

 

Единственное, что мне грозит-это ДОС

DDoS? а..эээ..кому ты нужен-то? Знаешь, сколько стоит организовать нормальный ддос? ))

Ссылка на комментарий
Поделиться на другие сайты

Могу выложить свой IP, и что?
смысла абсолютно никакого не вижу, так - игра слов.

Да понять - то провайдеру легко, а вот некотрым юзерам это доходит поздно)

Изменено пользователем Dzon
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • dpk
      Автор dpk
      Ночью к серверу подключились по rdp. На рабочем столе обнаружились папки злоумышленника. Одна из них hi в ней лежал stub.exe. Все журналы событий были почищены.
      В безопасном режиме прошелся cureit, а так же лог FRST в безопасном режиме был сделан. Папка hi под паролем virus. Папка files под паролем shifr.
      hi.zip files.zip
    • F_Aliaksei
      Автор F_Aliaksei
      Добрый день. Зашифрованы компьютеры и сервера в домене.
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by KOZANOSTRA
      Your decryption ID is HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE*KOZANOSTRA-HUQ7OPKpvUiVOz-fEMJo4L9kGcByDd1JvpaG1EG6QgE
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - vancureez@tuta.io
      2) Telegram - @DataSupport911 or https://t.me/DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
      FRST.txt Addition.txt Остатки МЦ Фомин.xls.rar СЧЕТ 10 ДЛЯ СПИСАНИЯ_ИТ.xls.rar
    • VladDos
      Автор VladDos
      11.06.25 в 4:50 были зашифрованы сервера с базами 1С, в ходе поисков были обнаружены инструменты хакеров и некоторые части дешифратора(который явно не должно было быть).
      Текстовый файлик с инструкцией для выкупа - стандартная схема. Да вот только не можем толку дать, что делать с ключем дешифрации и куда его девать чтобы расшифровать наши файлы.
      Зашифрованный файлик, декриптор и ключ прикладыDecryptor.zipваю.
    • KL FC Bot
      Автор KL FC Bot
      Недавно раскрытый взлом тысяч домашних маршрутизаторов ASUS показывает, что, кроме вас и ближайших соседей, ваша домашняя точка доступа Wi-Fi нужна еще и обычным киберпреступникам, и даже хакерам на госслужбе, проводящим целевые шпионские атаки. Новая атака, предположительно связанная с печально известной группировкой APT31, продолжается, она опасна своей скрытностью и необычным способом защиты от нее, поэтому важно разобраться, зачем злоумышленникам роутеры и как защищаться от хакерских трюков.
      Как используют взломанные маршрутизаторы
      Домашний прокси. Когда хакеры атакуют крупные компании и госучреждения, атаку часто вычисляют по необычным адресам, с которых идет обращение к защищаемой сети. Подозрительно, когда компания работает в одной стране, а ее сотрудник внезапно входит в корпоративную сеть из другой. Не менее подозрительны обращения с известных адресов VPN-серверов. Чтобы замаскироваться, злоумышленники применяют взломанный роутер в нужной стране и даже нужном городе, рядом с объектом атаки. Они направляют все запросы на роутер, а тот переадресует данные атакуемому компьютеру. При мониторинге это выглядит как обычное обращение сотрудника к рабочим ресурсам из дома, ничего подозрительного. Командный сервер. На взломанном устройстве выкладывают вредоносное ПО, чтобы скачивать его на заражаемые компьютеры. Или, наоборот, выкачивают нужную информацию из атакованной сети прямо на ваш роутер. Ловушка для конкурентов. Роутер могут использовать как приманку, чтобы изучать способы взлома, применяемые другими группировками хакеров. Прибор для майнинга. Любое вычислительное устройство можно применять для майнинга криптовалюты. Использовать для майнинга роутер не очень эффективно, но, когда злоумышленник не платит ни за электричество, ни за технику, ему это все равно выгодно. Инструмент манипуляции вашим трафиком. На роутере можно перехватывать и изменять содержимое интернет-соединений — так злоумышленники могут атаковать все подключенные к домашней сети устройства. Спектр применения этой техники, — от кражи паролей до внедрения рекламы в веб-страницы. Бот для DDoS-атак. Любые домашние устройства, включая роутеры, видеоняни, умные колонки и даже чайники, можно объединить в сеть ботов и «положить» любой онлайн-сервис миллионами одновременных запросов с этих устройств. Эти варианты будут полезны разным группам злоумышленников. Если майнинг, реклама и DDoS чаще интересны киберпреступникам с финансовой мотивацией, то целевые атаки под прикрытием домашнего IP-адреса проводят либо банды вымогателей, либо группировки, занимающиеся настоящим шпионажем. Звучит как детектив, но распространено настолько широко, что об этом в разное время выпустили несколько предупреждений Американское агентство по безопасности инфраструктуры (CISA) и ФБР. Шпионы, как им и положено, действуют предельно незаметно, поэтому владельцы роутера замечают его «двойное назначение» крайне редко.
       
      View the full article
×
×
  • Создать...