banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận bảo mật Có khả năng phát hiện client dùng Proxy hay không?  XML
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 01/06/2011 21:44:07 (+0700) | #1 | 238386
Search_IT
Member

[Minus]    0    [Plus]
Joined: 21/02/2011 20:50:49
Messages: 61
Offline
[Profile] [PM]
Hi mọi người,

Em cần vấn đề cần mọi người cùng nhau thảo luận. Với tình hình hiện nay theo em đc biết thì xuất hiện một số site cung cấp Proxy và Sock 4, Sock 5. Và em đc biết là client dùng cái này để che dấu bản thân (không dùng IP thật).

Câu hỏi đặt ra là: Khi người dùng fake IP bằng Proxy hay Sock thì có thể phát hiện được không? Nếu có thì theo mọi người hướng đi nào (làm việc gì) để phát hiện ra nó.

Hi vọng đề tài đc mọi người quan tâm.

Em cảm ơn!
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 01/06/2011 22:39:09 (+0700) | #2 | 238390
[Avatar]
tanviet12
Member

[Minus]    0    [Plus]
Joined: 10/05/2010 12:15:15
Messages: 138
Location: TP - HCM
Offline
[Profile] [PM] [Email]
Đối với phương diện web webserver. Bạn có thể tham khảo chủ đề này /hvaonline/posts/list/38694.html

Phần 3.2. NGĂN CHẶN CÁC REQUEST TỪ PROXY SERVER

Thân!
BTV
fb.com/buitanviet
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 01/06/2011 22:58:46 (+0700) | #3 | 238392
Search_IT
Member

[Minus]    0    [Plus]
Joined: 21/02/2011 20:50:49
Messages: 61
Offline
[Profile] [PM]

tanviet12 wrote:
Đối với phương diện web webserver. Bạn có thể tham khảo chủ đề này /hvaonline/posts/list/38694.html

Phần 3.2. NGĂN CHẶN CÁC REQUEST TỪ PROXY SERVER

Thân! 


Em đã dần hiểu rồi anh. Em sẻ dump một đoạn và "soi" nó có X-Forwarded-For trong header ko smilie.

Em cảm ơn anh.
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 01/06/2011 23:14:05 (+0700) | #4 | 238394
Search_IT
Member

[Minus]    0    [Plus]
Joined: 21/02/2011 20:50:49
Messages: 61
Offline
[Profile] [PM]
Em đã thử dump 2 gói. 1 gói dùng IP thật. 1 gói dùng Sock5 để fake. Kết quả khi dùng Wireshark để đọc thì tìm mãi không thấy phần nào chứa X-Forwarded-For cả.

Anh có thể giải thích hoặc nói rỏ hơn ko ạ?
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 02/06/2011 01:16:10 (+0700) | #5 | 238403
[Avatar]
tanviet12
Member

[Minus]    0    [Plus]
Joined: 10/05/2010 12:15:15
Messages: 138
Location: TP - HCM
Offline
[Profile] [PM] [Email]

Search_IT wrote:
Em đã thử dump 2 gói. 1 gói dùng IP thật. 1 gói dùng Sock5 để fake. Kết quả khi dùng Wireshark để đọc thì tìm mãi không thấy phần nào chứa X-Forwarded-For cả.

Anh có thể giải thích hoặc nói rỏ hơn ko ạ? 


Bạn nói rõ mô hình thử nghiệm của bạn xem. Bạn bắt gói tin kiểu gì smilie
BTV
fb.com/buitanviet
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 02/06/2011 08:26:12 (+0700) | #6 | 238409
Search_IT
Member

[Minus]    0    [Plus]
Joined: 21/02/2011 20:50:49
Messages: 61
Offline
[Profile] [PM]

tanviet12 wrote:

Search_IT wrote:
Em đã thử dump 2 gói. 1 gói dùng IP thật. 1 gói dùng Sock5 để fake. Kết quả khi dùng Wireshark để đọc thì tìm mãi không thấy phần nào chứa X-Forwarded-For cả.

Anh có thể giải thích hoặc nói rỏ hơn ko ạ? 


Bạn nói rõ mô hình thử nghiệm của bạn xem. Bạn bắt gói tin kiểu gì smilie 


Vâng, mô hình là có 2 con máy, 1 máy chủ Linux và 1 máy chính là máy của em dùng để test.

1. Khi em chưa fake IP thì em dùng tcpdump để bắt.
tcpdump port 80 -w /var/www/html/no_fake 

Thu được: http://67.227.83.208/no_fake

2. Khi em fake IP (em dùng Sock5)
tcpdump port 80 -w /var/www/html/fake 

Thu được: http://67.227.83.208/fake

[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 02/06/2011 09:44:00 (+0700) | #7 | 238411
[Avatar]
piloveyou
Member

[Minus]    0    [Plus]
Joined: 13/04/2010 21:23:15
Messages: 231
Location: EveryWhere
Offline
[Profile] [PM]

Search_IT wrote:
Hi mọi người,

Em cần vấn đề cần mọi người cùng nhau thảo luận. Với tình hình hiện nay theo em đc biết thì xuất hiện một số site cung cấp Proxy và Sock 4, Sock 5. Và em đc biết là client dùng cái này để che dấu bản thân (không dùng IP thật).

Câu hỏi đặt ra là: Khi người dùng fake IP bằng Proxy hay Sock thì có thể phát hiện được không? Nếu có thì theo mọi người hướng đi nào (làm việc gì) để phát hiện ra nó.

Hi vọng đề tài đc mọi người quan tâm.

Em cảm ơn! 


Người có mục đích xấu thì làm gì họ cũng biết cả.
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 02/06/2011 10:19:21 (+0700) | #8 | 238427
Search_IT
Member

[Minus]    0    [Plus]
Joined: 21/02/2011 20:50:49
Messages: 61
Offline
[Profile] [PM]

piloveyou wrote:

Search_IT wrote:
Hi mọi người,

Em cần vấn đề cần mọi người cùng nhau thảo luận. Với tình hình hiện nay theo em đc biết thì xuất hiện một số site cung cấp Proxy và Sock 4, Sock 5. Và em đc biết là client dùng cái này để che dấu bản thân (không dùng IP thật).

Câu hỏi đặt ra là: Khi người dùng fake IP bằng Proxy hay Sock thì có thể phát hiện được không? Nếu có thì theo mọi người hướng đi nào (làm việc gì) để phát hiện ra nó.

Hi vọng đề tài đc mọi người quan tâm.

Em cảm ơn! 


Người có mục đích xấu thì làm gì họ cũng biết cả. 


Đa số người dùng Proxy là người dùng xấu. Đúng vậy, nên mình mới open cái chủ đề này với phuơng diện là người nghiên cứu bảo mật để cùng nhau thảo luận xem chặn họ như thế nào. Đó mới là vấn đề.
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 05/06/2011 11:03:46 (+0700) | #9 | 239180
e0kjn
Member

[Minus]    0    [Plus]
Joined: 08/11/2009 12:52:30
Messages: 4
Offline
[Profile] [PM]
mình cũng dùng proxy, nhưng mà mình ko xấu
[Up] [Print Copy]
  [Discussion]   Có khả năng phát hiện client dùng Proxy hay không? 05/06/2011 11:46:57 (+0700) | #10 | 239187
Search_IT
Member

[Minus]    0    [Plus]
Joined: 21/02/2011 20:50:49
Messages: 61
Offline
[Profile] [PM]

e0kjn wrote:
mình cũng dùng proxy, nhưng mà mình ko xấu 


Hi e0kjn,
Không phải ai cũng xấu cả e0kjn à. Mình chỉ nói đa số thôi. Còn một số dùng cho mục đích khác ví dụ như 1 nhà cung cấp dịch vụ nào đó ko đủ tiền thuê abc thì có thể dùng Proxy Server để đi ra.
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|