Trao đổi với tôi

http://www.buidao.com

11/15/09

[Hacking] Fake IP Address

WHAT IS FAKE IP?


Là việc truy cập vào một website nào đó gián tiếp thông qua 1 proxy.Vậy Proxy là gì?


PROXY


Là 1 hệ thống máy tính hay 1 router tách biệt kết nối,giữa người gửi (sender) và người nhận (reciever).Vai trò của nó là chuyển tiếp giữa 2 đối tượng đó là ClientServer .Nhờ có chức năng chuyển tiếp chuyển tiếp này(có kiểm soát khi chuyển tiếp) mà các hệ thống proxy (proxy server) có thể ngăn chặn dc hacker,attacker xâm nhập vào mạng nội bộ và các proxy cũng là công cụ để xây dựng 1 firewall.


Giải thích dễ hiểu hơn xíu nhé,tất cả các yêu cầu từ Client ra Internet trước hết phải qua proxy.Tại đây proxy sẽ kiểm tra xem yêu cầu nào được cho phép chuyển tiếp ra Iinternet đến server.Giống như bạn đi du lịch bằng máy bay,tại sân bay sẽ có 1 máy scan hành lí của bạn trước khi bạn lên máy bay.Vậy bạn là Client,máy scan là proxy và máy bay là server.

Dưới đây là 1 số hình ảnh về proxy server để các bạn hiểu hơn về proxy.










TYPE OF PROXY

Anonymous:Đôi khi còn được gọi là web proxy, giúp người dùng ẩn danh (giấu IP), khi lướt Web. HTTP Proxy server không gửi thông số cụ thể của biến HTTP_X_FORWARDED_FOR tới Host đang truy cập, do vậy có thể che dấu IP của bạn. tuy nhiên, điều đó không có nghĩa giúp bạn ẩn dấu hoàn toàn, vì các website có thể sử dụng các site script để thu thập thông tin về việc bạn đang truy cập Host của họ thông qua một Proxy nào đó đang..phục vụ cho bạn

High Anonymity
:Mức độ che dấu tung tích cao hơn anonymous. Http Proxy hoàn toàn không gửi đi bất kì thông số nào của các biến HTTP_X_FORWARDED_FOR, HTTP_VIAHTTP_PROXY_CONNECTION. Do vậy Internet Host không thể biết bạn đang dùng Proxy server, cũng như không phát hiện được IP thật của bạn

Transparent:Proxy xuyên suốt.khác với 2 loại trên,transparent là sự kết hợp 1 proxy server và 1 gateway.

Yêu cầu truy cập của Client đước chuyển đến gateway sau đó gateway chuyển sang Proxy server xử lý. Khi user dùng loại proxy này, thì họ không biết được rằng họ đang dùng 1 proxy và bị..kiểm soát. User chỉ cần thiết lập địa chỉ IP của gateway do Admin cung cấp, mà không phải xác lập các thông số Proxy trong trình duyệt cũng như ứng dụng Internet khác..



PURPOSE


Nhiều website từ chối dịch vụ,mua bán với những IP hay dải IP xác định (IPS blocked) .Ví dụ như những IP phát tán virus,mailware...hay những IP xuất phát từ 1 cuộc tấn công xâm nhập nào đó.).Như vậy IP của bạn đã nằm trong Blacklist 1 cách vô tình thui.Và bạn phải Fake IP .


Bị cấm truy cập vào các website của các nước vì một số lí do như phát tán đồi trụy,tôn giáo chính trị...


Click vào quảng cáo nè ^^.Cái này ở VN chắc cũng hay làm lắm.Mỗi click vào banner quảng cáo bạn sẽ được 1 số tiền,chẳng hạn 500đ/click.Hệ thống của nhà đặt quảng cáo sẽ kiểm tra xem có bao nhiều IP khác nhau từ website bạn truy cập vào website của nhà quảng cáo.Điển hình là banner quảng cáo tại UITS là www.chodientu.vn (500d/click ) ,mà giờ admin gỡ xún rùi,thấy k khả quan .


Fake IP để xâm nhập tấn công hệ thống ,website của tổ chức nào đó,mục đích là để không bị lần ra dấu vết.

Fake IP để tránh các hacker xâm nhập vào computer của bạn..

Và còn nhiều mục đích khác ....



ADVANTAGE

Vì 1 trong các mục đích trên,User có thể chia giấu dc IP của mình thông qua proxy để ra Internet


Tìm thấy nhanh nội dung website cần tìm,nếu nội dung đó dc lưu trữ trong proxy cache thì k phải load lại website chính


DISADVANTAGE


Vì lí do thông qua proxy,nghĩa là bạn k trực tiếp vào website đó mà phải đi lòng vòng ,đến proxy server trước rồi mới đến website cần truy cập,việc này làm mất thời gian,load chậm.


Phải tìm dc các proxy server trên Internet (tìm ntn cuối bài có ngay ^^),việc này làm tốn kém thời gian và tìm dc 1 proxy vừa free mà vừa nhanh là k dễ và có thể trả tiền cho 1 proxy đó cũng có nữa.




FIND PROXY?

Tìm proxy ở đâu bây giờ,1 cách đơn giản nhất mà bất cứ ai cũng có thể làm dc.Đó là Google.Gõ từ khóa Free Proxy.Hay để kiếm proxy tốt và nhanh hơn gõ Fast free proxy hay fastest proxy..v.v. .Tùy vào bạn mà thui.

Sau khi gõ fastest proxy để tìm kiếm thì tìm dc 1 website sau http://www.aliveproxy.com/fastest-proxies/




Proxy Hostname: Tên máy chủ proxy, Địa chỉ IP, Port (cổng Proxy hiện đang open, để cung cấp dịch vụ)

Hosting Country: Proxy đang đặt ở quốc gia nào

Support HTTPS (SSL): Có đảm bảo an toàn cho thông tin giao tiếp web, qua giao thức SSL hay không. Bạn có thể tìm hiểu về SSL tại đây;
Secure Socket Layer (SSL)

Last good check: Thời gian gần nhất, đã tiến hành kiểm tra proxy này, đảm bảo Proxy đang hoạt động

Uptime: Độ tin cậy về sự ổn định của proxy (tỉ lệ thời gian ”sống”), tính bằng phần trăm, càng cao càng tốt

Average Response time: thời gian phản hồi khi yêu cầu truy cập web của bạn được gửi đến proxy (tính bằng ms, 1s = 1000 ms, thông thường bạn phải chờ từ 2-10s hoặc lâu hơn)

Check now: cho phép bạn kiểm tra proxy này ngay, trước khi dùng.

Whois/Trace Route: Lần theo dấu vết, thông tin về proxy server này, tên domain và thuộc quản lý của tổ chức nào, thông tin cụ thể về tổ chức đó, các bài viết chi tiết nhận định đánh giá về nó (những info này, cần phải biết trước khi dùng proxy)


Network Security

Link: http://uitstudent.com/hack-security/6872-fake-ip-address.html