Реклама на сайте Advertise with us

VPN и JavaScript

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 19.12.12
Сообщения: 140
Рейтинг: 53

Ссылка на сообщениеДобавлено: 31/01/13 в 18:38       Ответить с цитатойцитата 

Правильно ли лечить засвет DNS провайдера при использовании VPN с помощью выключения JavaScript в браузере, просто с включённым JavaScript показывает DNS провайдера и страну, хотя остальные данные идут с сервера VPN например IP.

Или же лечить нужно на сервере VPN?

0
 



С нами с 24.10.04
Сообщения: 18881
Рейтинг: 9010


Передовик Master-X (16.03.2006) Передовик Master-X (01.04.2006) Передовик Master-X (16.04.2006) Передовик Master-X (01.05.2006) Передовик Master-X (01.11.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 31/01/13 в 19:07       Ответить с цитатойцитата 

а как это засвет DNS провайдера?
где потестить столь замечательную штуку?

2
 
+ + + + + +


С нами с 05.11.12
Сообщения: 1938
Рейтинг: 809

Ссылка на сообщениеДобавлено: 31/01/13 в 20:38       Ответить с цитатойцитата 

Лучше правильно настроить впн. Но и отрубление яваскрипта поможет.

-1
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 31/01/13 в 20:48       Ответить с цитатойцитата 

та в рот компот. как при помощи JavaScript узнать DNS?! покажите сервис или скрипт!
покажете, как на JS узнать днс, и я сделаю себе харакири онлайн smail101.gif

0
 



С нами с 19.12.12
Сообщения: 140
Рейтинг: 53

Ссылка на сообщениеДобавлено: 31/01/13 в 21:08       Ответить с цитатойцитата 

0
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 31/01/13 в 21:24       Ответить с цитатойцитата 

да, да, сенкс, уже сам нашел, ковыряю...
Код:
flash_ajax_request( "dns_unique_domain", "/dns?domain=awzgj1359656.br" );
кстати, если жаба нужна, как вариант - пропиши днс гугли - 8.8.8.8 и 8.8.4.4

0
 
+ + + + + +


С нами с 05.11.12
Сообщения: 1938
Рейтинг: 809

Ссылка на сообщениеДобавлено: 31/01/13 в 22:25       Ответить с цитатойцитата 

Цитата:
да, да, сенкс, уже сам нашел, ковыряю...

smail101.gif вот сюрприз да?
Цитата:
кстати, если жаба нужна, как вариант - пропиши днс гугли - 8.8.8.8 и 8.8.4.4

Плохой совет, из за них обычно палится днс facepalm.gif

-5
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 31/01/13 в 22:40       Ответить с цитатойцитата 

с прескорбием сообщаю, что JS не имеет ни какого значения/отношения для получения ДНС твоего прова. в хитрожопом коде запрашивается css с несуществующего сабдомена whoer.net
Код:
<link rel="stylesheet" type="text/css" media="all" href="HTTP://vffhj1359660.br.whoer.net/css/null.css">
поскольку ни днс прова ни твой днс кеш не содержит записи об vffhj1359660.br.whoer.net - днс серв твоего прова лезет с вопросом на днс whoer.net, чтоб узнать айпиху сабдомена. далее хитроДНСсервер whoer.net записывает айпиху твоего прова с меткой "vffhj1359660.br", на запрос говорит "нет такого", а уже жабаскрипту по запросу
Код:
flash_ajax_request( "dns_unique_domain", "/dns?domain=vffhj1359660.br" );
выдает айпиху твоего прова.
для такого финта ушами нужно поднимать свой днс сервак со специфическим функционалом, и никакой вася пупкин на виртуал хосте такого сделать не сможет.
надеюсь доступно объяснил?
awm5433224455: - не зная броду не лезь в воду. вот ты пизданул что попало, а у nikista: наверное уже серые под дверями пасут, ибо спалил он свой днс smail101.gif
в нормальных прогах есть опция "определять днс на стороне прокси/впн/и т.д.", но тут речь о браузерах.
так что, лучший вариант, как я и сказал, прописать чужие днс - например, гугла.
или юзать что-то вроде widecap - там как-раз по моему есть опция заворачивать днс на прокси.
удачи!

0
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 31/01/13 в 22:43       Ответить с цитатойцитата 

awm5433224455 писал:
smail101.gif вот сюрприз да?

Плохой совет, из за них обычно палится днс facepalm.gif

да нихуя не сюрприз. просто ты дал 2 идиотских нерабочих совета, и на жабе нельзя спалить днс! харакири не будет smail101.gif ты сам хоть поставь днс гугла да сходи на http://whoer.net/ - удивишься, но ты в америке...
ничего, скоро бан за личный идиотизм получишь smail101.gif

0
 
+ + + + + +


С нами с 05.11.12
Сообщения: 1938
Рейтинг: 809

Ссылка на сообщениеДобавлено: 31/01/13 в 22:53       Ответить с цитатойцитата 

AWD а теперь выключи яваскрипт и зайди еще раз, и вся твоя история про недостающий css развалится smail101.gif
Померимся пипирками у меня даже регион не палит smail101.gif

-5
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 31/01/13 в 23:06       Ответить с цитатойцитата 

делай так:
1) выключи JS
2) зайди на http://whoer.net
3) в исходном коде найди /dns?domain= и скопируй это до конца кавычек - выйдет что-то вроде /dns?domain=grwiq1359662.br
4) добавь после http://whoer.net то, что скопировал - выйдет что-то вроде http://whoer.net/dns?domain=grwiq1359662.br
5) жми ентер
ну что, где тут джаваскрипт? нету. а ип днс прова есть.
там жаба юзается только для того, чтоб тебе показать ип днс прова. и если жс аяксом не тянет его - это не значит, что он на той стороне не известен.
короче, барашко ты безмозглое не вникшее в суть вопроса. лишь бы попиздеть.
извини, что не обматерил тебя с ног до головы за твой тупизм.

1
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 31/01/13 в 23:08       Ответить с цитатойцитата 

awm5433224455 писал:
AWD а теперь выключи яваскрипт и зайди еще раз, и вся твоя история про недостающий css развалится
долбоёб редкостный.

Последний раз редактировалось: AWD (14/02/13 в 14:50), всего редактировалось 1 раз

0
 
+ +
WP-Master

С нами с 17.01.13
Сообщения: 1922
Рейтинг: 1123


Передовик Master-X (16.02.2015) Передовик Master-X (01.03.2015)
Ссылка на сообщениеДобавлено: 31/01/13 в 23:16       Ответить с цитатойцитата 

AWD: отсюда вывод, заварачивайте все в впн и днс запросы тоже.

1
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 31/01/13 в 23:24       Ответить с цитатойцитата 

Дартаньян писал:
AWD: отсюда вывод, заварачивайте все в впн и днс запросы тоже.
ну я об этом выше и писал. только как на впн это сделать ояебу, а вот вайдкап это умеет, правда через соксы. там вообще можно всю систему завернуть, не только браузер.
короче, вместо того чтобы ржать и тупить, нужно вникнуть в суть проблемы, и искать решения, а не тролить и тупить, как некоторые тут любят. smail101.gif
жаба/хуяба - я полчаса поковырялся, и теперь знаю отличный способ палить прокси/впн. хороший резалт. спасибо топикстартеру за наводку.

0
 
+ +
WP-Master

С нами с 17.01.13
Сообщения: 1922
Рейтинг: 1123


Передовик Master-X (16.02.2015) Передовик Master-X (01.03.2015)
Ссылка на сообщениеДобавлено: 31/01/13 в 23:26       Ответить с цитатойцитата 

AWD: trollface.png а если еще покрутить то можно палить и ботов.

0
 
+ + + + + +


С нами с 05.11.12
Сообщения: 1938
Рейтинг: 809

Ссылка на сообщениеДобавлено: 31/01/13 в 23:29       Ответить с цитатойцитата 

AWD а ты смешной smail101.gif

-6
 



С нами с 11.10.12
Сообщения: 428
Рейтинг: 1032


Передовик Master-X (16.11.2012)
Ссылка на сообщениеДобавлено: 01/02/13 в 01:26       Ответить с цитатойцитата 

Забавная постановка вопроса, хорошая история для страшилок.


Типичный сценарий использования ВПН с целью сокрытия трафика от провайдера и реального адреса от конечных узлов выглядит так.

При подключении к ВПН в локальной таблице маршрутизации появляется правило, которое заруливает исходящий трафик на какой-то узел Х внутри этой ВПН, который знает, что с этим трафиком делать. Весь трафик, идущий с локального компа к какому-то узлу У вне ВПН, приходит от имени Х, и У никак не может узнать, кто стоит за Х. Он вообще не может узнать: стоит ли кто-то за Х или нет.

Утечка на сторону используемых ДНС - это совсем другое дело. При установке соединения с провайдером сторона провайдера выдает клиенту сетевые параметры. Один из параметров - ДНС-ы. Если ничего не трогать в системе, то именно эти, выданные провайдером, ДНС и будут использоваться. При установке ВПН-соединения, ВПН-сервер тоже МОЖЕТ выдавать какие-то ДНС, а может не выдавать, или система может их не принять. В этом случае получаем совершенно идиотскую ситуацию: весь трафик идет через ВПН, но провайдерские ДНС сливают нашу географию на сторону.

Например есть сайт, который имеет собственные НС-ы и логирует запросы к ним. Мы хотим на него тайно зайти. На сайте, как выше написал AWD, есть запрос какого-нибудь ресурса (например css) на уникальном поддомене. Локальная система разрешения имен через ВПН связывается с провайдерским ДНС и просит IP для поддомена. ДНС провайдера лезет разрешать имя со своего IP и этот IP оседает в логе. Т.к. поддомен уникальный то проблем с привязкой IP из лога с посещенными страницами на сайте нет.

Т.е. прокол не в том, что происходит в браузере (включено в нем что-то или нет), а в том, что используются провайдерские ДНС - при их использовании запалить географию можно и через wget.

Если ВПН при соединении не выдает какие-то, не связанные с твоей географией, ДНС-ы, то простейший способ - в свойствах соединения отключить использование автоматически выдаваемых ДНС и руками прописать какие-то, например, гугловские 8.8.8.8, 8.8.4.4. Это простой способ, но третья сторона (гугл) получает информацию, что кто-то с адреса Х интересуется такими-то ресурсами.

Радикальный способ: поставить на локальную машину ДНС-сервер и в свойствах соединения прописать ДНС 127.0.0.1. В этом случае ДНС-трафик, инициированный тобой, тоже будет исходить от узла Х и У ничего не узнает + отпадает необходимость в третьей стороне.


У ВПН есть другие тонкости. Например, при установке соединения с OpenVPN winxp не всегда принимает маршруты. Соединение устанавливается, а трафик идет напрямую. И даже нормально произведенное соединение может внезапно отвалиться. А при отваливании таблица маршрутизации восстанавливается и трафик опять идет напрямую.

Грамотное использование ВПН подразумевает вот что: в системе по умолчанию должны быть закрыты все исходящие соединения, кроме тех, которые необходимы для установки соединения с ВПН. Ну и трафик внутри ВПН-сети должен быть разрешен. Это исключит возможность случайной засветки как при отваливании защищенного соединения, так и при еще не установленом ВПН-соединении.

------

Самый простой способ немного подъанонимизироваться, - это нажать кнопку "Турбо" в Опере

apache, bash, css, elasticsearch, ffmpeg, html, js, mysql, mongo, nginx, php; *nix only

7
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 01/02/13 в 02:06       Ответить с цитатойцитата 

сложно о простом - весьма оправдываешь подпись - пафосно smail101.gif но по существу верно smail54.gif

только вот лажа:
Цитата:
Радикальный способ: поставить на локальную машину ДНС-сервер и в свойствах соединения прописать ДНС 127.0.0.1
и тогда твой локальный днс будет обращаться к вражескому днс и попалит твою прямую айпиху. скажешь, тогда надо завернуть траф локального днс на прокси? а тогда нафига он нужен вообще? но это уже лирика. кого надо - найдут. icon_rolleyes.gif

Последний раз редактировалось: AWD (01/02/13 в 14:16), всего редактировалось 1 раз

0
 



С нами с 24.06.10
Сообщения: 2686
Рейтинг: 543

Ссылка на сообщениеДобавлено: 01/02/13 в 03:39       Ответить с цитатойцитата 

просто ннада траф локальный правильно заварачивать ;)

removed by moderator

2
 
+ +
WP-Master

С нами с 17.01.13
Сообщения: 1922
Рейтинг: 1123


Передовик Master-X (16.02.2015) Передовик Master-X (01.03.2015)
Ссылка на сообщениеДобавлено: 01/02/13 в 04:03       Ответить с цитатойцитата 

mr. snatch: trollface.png так и запишем в протокол хакирь!

0
 



С нами с 24.06.10
Сообщения: 2686
Рейтинг: 543

Ссылка на сообщениеДобавлено: 01/02/13 в 04:25       Ответить с цитатойцитата 

а ниразу кстати ;)
просто не гоже авму без носков по инету ходить )

removed by moderator

0
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 01/02/13 в 14:09       Ответить с цитатойцитата 

mr. snatch: так это ты траф заворачиваешь, или тор? это разные вещи. в торе на последней ноде у любого уважающего себя монгола стоит снифер, и все твои логины/пароли от всевозможных твоих сиджеев/партнерок и т.д. и т.п. давно у монгола на полочке. вот наивные торитяне... smail101.gif а потом кричат хакеры хакнули мою прелесть... smail101.gif

2
 



С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538


Передовик Master-X (01.11.2009) Передовик Master-X (16.11.2009) Передовик Master-X (01.02.2011) Передовик Master-X (01.12.2011) Передовик Master-X (16.12.2011) Ветеран трепа Master-X (01.01.2014)
Ссылка на сообщениеДобавлено: 01/02/13 в 14:27       Ответить с цитатойцитата 

AWD: Надо их всех на семинар по "безопасности" (где-то тут спамили намедни). В каждой социалке по аккаунту завели, телефончики свои привязали, в сеть под хромом ходят, почту в гугле хранят, файлы в дропбоксе, зато в носках. Да, блять, хоть в гольфах, голову-то включать надо иногда. icon_smile.gif

3
 



С нами с 03.02.11
Сообщения: 842
Рейтинг: 301

Ссылка на сообщениеДобавлено: 01/02/13 в 14:48       Ответить с цитатойцитата 

Yacc писал:
голову-то включать надо иногда. icon_smile.gif
и куки выключать smail101.gif а то, зайдут с прямой айпихи - о, ломаю/юзаю/еще что, включают дырявые носки, а подтяжки-то у носков старые smail101.gif

1
 



С нами с 24.06.10
Сообщения: 2686
Рейтинг: 543

Ссылка на сообщениеДобавлено: 01/02/13 в 15:31       Ответить с цитатойцитата 

дык, тор в данном случае просто экзит нода из i2p, который только для нескольких форумов используется, а имелось ввиду, что нужно не только http туда "заварачивать" но и ДНС, что и показывалось... а не про ИП который на выходе ))

removed by moderator

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »