Скрыть реальный IP сайта.

Discussion in 'Болталка' started by КИНГ, 27 Dec 2009.

  1. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Нужно скрыть реальный IP, на котором располагается сайт.
    Какие есть варианты?
     
  2. LBEST

    LBEST Banned

    Joined:
    26 May 2009
    Messages:
    27
    Likes Received:
    92
    Reputations:
    -4
    можно но бредово))
     
  3. shuba

    shuba Elder - Старейшина

    Joined:
    22 May 2009
    Messages:
    593
    Likes Received:
    129
    Reputations:
    52
    крипто ВПН!опен впн, дабл впн!
     
  4. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Антиабуз получается :)
     
  5. Troop

    Troop Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    32
    Likes Received:
    20
    Reputations:
    10
    никаких...про dns не забывай
     
  6. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    king интересная задумка, если это не законно придется постоянно менять, и скорость будет мягко сказать не важной, но имея пару дедиков или порутаных машин, что тебе нравится вообщем, можно соксов и проксей понастраивать, ну ты наверное понял.
    Client > DNS > socks1 > socks2 > socks3 > proxy > ... > your domain
    Вот хз на сто процентов не уверен но вроде должно скрывать...
     
  7. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    1. подымаешь на заброшенном дедике с внешним ip сервак и все дела

    2. подымаешь на заброшенном дедике портмаппинг на твой хост

    3. подымаешь на заброшенном дедике портмаппинг на другой заброшенный дедик, а оттуда портмаппинг на твой хост

    ...

    соксы тут не помогут, т.к. в большинстве случаев не позволят сделать bind
    есть еще документированный вариант от TOR но на мой взгляд это геморройно и не совсем прозрачно...

    VPN опять же только если предоставляют внешний ip и разрешают сделать bind, но таких не встречал.

    для надежности можно еще на каком-то дедике поднять неймсервер, который будет выдавать рандомом ip одного из дедиков, на которых висит портмаппинг или (мудрее) проверять их онлайн-статус и выдавать в зависимости от него (т.е. "распределение нагрузки")... все что нужно - минимальные навыки программирования сокетов (готовый софт подсказать не могу ибо не знаю)
     
    #7 vvs777, 27 Dec 2009
    Last edited: 27 Dec 2009
    to.Index and Dark~Angel like this.
  8. wolmer

    wolmer Member

    Joined:
    12 May 2009
    Messages:
    438
    Likes Received:
    97
    Reputations:
    9
    Было бы интересно посмотреть как отреагируют прокси на ддос :D ;)
     
  9. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    волмер ругаться будут, и предпримут восстание proxy, ты думаешь куды девается дублируемый траффик?? Прокси копят его, тебе кажется что они просто шестерки в интернет мире, но скоро! Они выплеснут весь этот трафик в каналы таких как мы!

    ))) не курю не пил все окай
     
  10. Troop

    Troop Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    32
    Likes Received:
    20
    Reputations:
    10
    все коннечно выше сказанное хорошо
    просто незабывайт про сроки с какой переодичностью обновляються сервера
    днс так что хоть кол на голове теши а время будет уходить и ничего тут непоможет
    а на край можно просто перезаказывать на серваке за 3 бакса IP адреса и жить не тужить
    ну подождать конечно часиков 12 для обновления зоны доменного имени....
    гавно короче рассказали ей богу не в обиду
     
    #10 Troop, 27 Dec 2009
    Last edited: 27 Dec 2009
  11. КИНГ

    КИНГ Elder - Старейшина

    Joined:
    13 Jun 2006
    Messages:
    129
    Likes Received:
    25
    Reputations:
    -1
    Troop, как скрыть реальный DNS я уже придумал

    ну и как?)
     
    #11 КИНГ, 27 Dec 2009
    Last edited: 27 Dec 2009
  12. Troop

    Troop Elder - Старейшина

    Joined:
    1 Feb 2008
    Messages:
    32
    Likes Received:
    20
    Reputations:
    10
    хммм спуфинг ты имееш в виду ?
    тогда молодчик )
     
  13. Ponchik

    Ponchik Хлебо-булочное изделие

    Joined:
    30 Aug 2005
    Messages:
    687
    Likes Received:
    807
    Reputations:
    311
    И щас после 5 страниц обсуждения, окажется что ТСу надо иправить в пыхе $_SERVER['REMOTE_ADDR'] ну или чёто такое
     
  14. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    блин, ТС купи атиабуз и не епи мозг.
     
  15. devton

    devton Elder - Старейшина

    Joined:
    26 Oct 2007
    Messages:
    3,371
    Likes Received:
    5,124
    Reputations:
    48
    скрыть реальный ip сервера ayaebukakoysite.com можно по-разному.

    1)купить услугу антиДДОС и переписать на них днсЫ
    2)жутко извратиться:
    -во весь index.php на ayaebukakoysite.com сделать ТОЛЬКО frame,ведущий на какой-нибудь anomize.com?goto=ayaebukakoysite.com. если на сайт зашли не с ip американ-аномайзера - выдать браузеру страницу, состоящую из одного только такого фрейма во всю страницу
    -если index.php запошен аномайзером, выдать с помощью http-редиректа аномайзеру реальную ссылку (например, на страницу на этом сервисе или ваабще на сторонем ресурсе)

    я купил себе домен второго уровня в одной из стран третьего мира.
    На мощном компе в европе с оочень хорошим каналом запустил не традиционный веб-серв, а простенькое ТСР-приложение, открывающее слушающий сокет и при входящем соединении плюющее пару строк (фиксированные http-заголовки и <frame...).
    Точнее, 2 копии приложения - первая на 80 порту выдает браузеру http 200 и frame на anomiz.com?goto=moisite.com, а вторая крутится на 30303 порту и принимает соединениия только с ip аномайзеров (фильтрация файрфолом).
    Она выдает броузеру http-редирект на ресурс с контентом сайта.

    В итоге:
    -имею несколько копий контента на разных фришных хостингах (мнооого копий :) )
    -несколько аномайзеров. с каждого редирект ТОЛЬко на свою копию контента

    За счет использования легких серверных приложений получается практически неубиваемая схема...и отследить, а тем более убить становится проблематично. вот толькько использование аномайзеров дает задержку в 1-1.5 секунды на каждую страницу
     
    Dark~Angel likes this.
  16. think

    think New Member

    Joined:
    8 Sep 2016
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    Самый простой способ это http://cloudflare.com/ регистрируешься там, прописываешь их ns-имена и все готово, там есть бесплатный кэш днс, в результате будет показывать какой нибудь сан франциско в инфе о серваке, но при абузе всеж могут блокнуть, зато способ простой и сразу твой ip-сервера роснадзором не забанить
     
  17. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    Археологи. Ладно, добавлю.

    Есть полный аналог CloudFlare - _incapsula.com, но они по первой же телеге от РосКомБычары блокируют сайт в течение суток.
    CloudFlare имеет привычку блокировать трафик с ботов, потому если на сайте стоит какое-то API - не вариант. По поводу стойкости к абузам информации нет, скорее держит.

    Самый надежный способ борьбы с умственно неполноценными личностями, которые думают что управляют интернетом - впереди одного сервера поставить другой, какой-то дешевый VPS за 150-200 рублей в месяц, заодно и кеш на нем поднять. На первом стоит фронтенд (lighttpd / nginx), на втором - mysql, apache и что там еще нужно. Снаружи виден только первый сервер, на абузы отвечаете по нему, заблокируют - меняете фронтенд.
     
    to.Index and think like this.
Loading...