Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Прошу помощи зала по опознанию программы для анонимного серфинга
 
Прошу помощи зала по опознанию программы для анонимного серфинга, характеристики такие:

1. Работает под Windows.
2. Имеет базу анонимных прокси >30, возможно не обновляемую.
3. Если при заходе на сайт получает отлуп с кодом 403 Access Denied автоматом пробует зайти через другой прокси из списка.
4. IP клиента скрывает полностью, т.е. в HTTP_X_FORWARDED_FOR стоит IP прокси.
5. Отдает реальное название браузера клиента, хотя может и обладать функцией его подмены. Так что это не TOR.
6. С высокой долей вероятности, программа работает по принципу клиент -> прокси -> сайт, а не клиент -> сайт производителя программы -> прокси -> сайт. Так что это не «подписная» программа типа Safe Surfing Professional.

Дело в том, что один урод повадился гадить на дружественном сайте через анонимные прокси. Хочу понять, что за программу он использует и забанить всю ее базу прокси, а не ловить блох поодиночке

Похоже, программа работает со своим набором прокси, а не берет его из общедоступных списков - во время перебора подходящего прокси (это видно по логам доступа) используются те, через которые урод заходил несколько месяцев назад - они живы до сих пор (только забанены на сайте). Часть из этих прокси - публичные WEB-сервисы для анонимного доступа, то есть программа и ими не брезгует, зная что они будут жить. Сравнил забанненые на сайте прокси со списками Hide IP Platinum и Proxy Switcher Standart - пересечений не обнаружил
 
мммм.....мне как то прокси были нужны,
полез в гугл поискал списки, слепил их все в один файл,
протестил ( изначально было под 45000)
шт 10-50 оказались нормально работающими

если вы собираетесть все ай пи прокси блочить,
мне кажеться у вас это не получиться,
проще уже чисто ай пи клиентов - типа белого спика прописать,

p.s. софт может быть разный - гляньте сюда -  тут
    (Программы для поиска и проверки прокси серверов)
 
ЗАчем прокси, если есть Tor. Плагин Tor к firefox и не нужно думать где прокси искать и думать об их работоспособности
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Отцы, лично мне прокси вообще ни к чему ;) Надо злодея отрубить от сайта, на котором он повадился пакостить путем занесения в ЧС базы проксей, которую он использует через какую-то программу. Зная злодея, могу предположить, что программа достаточно распространенная, не сложная в настройке, для нее существует "лекарство" и скорее всего у нее своя собственная база проксей.

Это очень похоже на Steganos Internet Anonym 2006, но не она - база проксей не совпадает. Это не ТОР, т.к. злодей заходит на сайт через IE (это не подмена идентификатора клиента, у него действительно IE). По-моему, характерным признаком программы является то, что по отлупу с кодом 403 она автоматом пробует зайти на сайт через другую проксю.

К сожалению, варианты в жанре "набить морду" и "обратиться куда следует" в данном случае не прокатывают - приходится принимать чисто технические меры.
 
Цитата
FlyFotMon пишет:
Это не ТОР, т.к. злодей заходит на сайт через IE (это не подмена идентификатора клиента, у него действительно IE)
любой браузер можно настроить на работу с tor'ом. Просто разработчики рекомендуют именно фф, потому что к нему написаны плагины для работы с этой анонимной сетью, что делает сёрфинг ещё более анонимным. Есстественно при более тонкой настройке. Так что, Вы можете и ошибаться. Да и заголовок о версии боаузера можно изменить очень легко, и Вы не отличите например ту же Оперу от ИЕ.
Если конечно это не https.
 
cyberX, Вы заронили в мою душу сомнение... надо будет посмотреть откуда стучится TOR... или где-то можно найти список его серверов?
 
2FlyFotMon
вот Вам списочек серверов tor'a. Но не забывайте, что злоумышленник может на выходе трафика поставить любой проксик(группу) и всё.
Мой Вам совет, договоритесь со злоумышленником, если это конечно возможно и для Вас не кретично. В таких ситуациях это всё равно что искать иголку в стоге сена.
 
а такой вараинт не годиться?
выше я вам написал
Цитата

если вы собираетесть все ай пи прокси блочить,
мне кажеться у вас это не получиться,
проще уже чисто ай пи клиентов - типа белого спика прописать,

p.s. дали что ли бы примеры ай пи - вместе подумали,
но мне кажеться -  простейший вариант я выше написал
 
2AlphaM AlphaMM
это конечно всё хорошо, но есть маленькая проблема...
Представьте себе, если там пользователей 3-5 тысяч , а если какой то процент от них мобильные пользователи? Так что Ваш вариант не самый простейший.
 
cyberX

8)  
а вы представляете сколько есть анонимных прокси серверов,  доступных в интернете??.

десятки - сотни тысяч  :o

пользоватей думаю меньше  ;)
 
2AlphaM AlphaMM
хех, акцесс делают для определённого круга лиц, а для всего сайта ИМХО надо быть сумашедшим. Например доступ в админку, каталог, файл etc
Если будете делать когда нибудь такой акцесс "позовите" меня я посмотрю как Вы справитесь, только не для 1-2х человек, а для сайта такой как секлаб например.
 
cyberX

ммм,
а какое у вас есть предложение
- для решения текущй проблемы?

( реальное - решение)
 
cyberX, спасибо за список - это все же не Тор, ни одного совпадения со злодейскими IP. Договариваться - не вариант, ситауция такова, что мы делаем вид, что ничего не происходит, он - что он тут ни при чем, что ничего не происходит ;)

AlphaM AlphaMM, пользователей до 1,5К уников в день - всех не внесешь в белый список, кто-то пострадает :(

Несколько IP из злодейского списка:

124.155.55.44
124.217.241.136
207.58.140.188
208.100.17.110
208.101.43.146
64.191.73.53
 
2FlyFotMon
не за что. Читайте моё предыдущее сообщение внимательней:
Цитата
Но не забывайте, что злоумышленник может на выходе трафика поставить любой проксик(группу) и всё.
т.е весь трафик с exit-nod'a пойдёт через указанные прокси сервера указанные злоумышленником. Поэтому этот список может быть безполезен.

2AlphaM AlphaMM
в том то и дело, что ограничить доступ таким злодеям не легко. На этом форуме тоже такие чудаки присутсвовали например White Jordan и Ольга Вениаминовна. Полистайте форум "Общение на Securitylab" и Вам станет всё ясно. Сколько бы Вы их не банили, они возвращаются и ещё больше гадят. Можно в принципе не обращать на него внимание, ему это наскучит и он сам уйдёт. Можно попробовать договориться/подружиться)
 
cyberX, чтал внимательно, просто не написал, что наш злодей - ламер, его трудно заподозрить даже в установке Тора, а уж тем более специфичной настройке оного. По моим представлениям у него должно стоять какое-то "коробочное" решение в духе "установи и работай".
 
нагуглил:
http://fu.ckers.org/fuckers.txt
они совпадают частично с приведёнными тобой IP
 
dark_master, спасибо! Осталось понять, какая программа их использует ;)

Пока решил вопрос тем, что создал хитрое правило через RewriteEngine, учитывающее сценарий поведения вредителя - посылает его на 403 через что бы ни зашел ;)
Страницы: 1
Читают тему