Авторские статьи Анонимизация с помощью Tor+WideCap

Discussion in 'Статьи' started by BrainDeaD, 31 Mar 2010.

  1. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    [​IMG]

    Анонимизация с помощью Tor+WideCap

    Те, кто занимается брутом, спамом, портсканом и другой, не совсем законной, деятельностью, обычно используют поддержку прокси задействованого софта.
    Но что делать если у софта нет поддержки прокси, а за VPN, деды и другие, требующие вложений, опции платить не хочется?

    В данном случае есть выход: использовать Tor в связке с WideCap (ранее известным как FreeCap, но FreeCap не поддерживает Windows Vista и 7)
    Кто не знает, что это, читает здесь и здесь .

    И хотя, как известно, сеть Tor не отличается большой скоростью, я расскажу, как пустить по ней трафик приложения с помощью WideCap.
    Естественно, сначала, качаем нужные нам утилиты Vidalia (Tor) и WideCap и инсталлируем их.


    Настройка Vidalia

    Vidalia - это программный пакет для работы с сетьтю Tor. По сути это Tor-клиент с интегрированым proxy-клиентом Polipo.
    После установки, Vidalia уже настроена по умолчанию и готова к работе, но на случай если вам понадобится поменять, к примеру, порт, я покажу как это сделать.
    Всё предельно просто. В контрольной панели Vidalia жмём на "Settings" и в открывшемся окне настроек выбираем закладку "Advanced".
    Вводим IP и порт в строку "Adress", жмём ОК, готово.

    [​IMG] [​IMG]

    Для повышения анонимности ставим Tor в модус транслятора. Примечания к этому и как настроить ретранслятор Tor описано здесь.

    И так, стартуем Vidalia, и пока она соединяется с сетью Tor, стартуем WideCap.


    Выбор приложений

    В WideCap у нас есть возможность пускать через прокси одиночные программы или все программы системы. Так как нас интересует анонимизация оттдельных приложений, то мы выбираем опцию одиночной проксификации. Для этого мы открываем вкладку "Список приложений" и перетягиваем (drag & drop) нужную нам программу в открытое окно. По другому не выйдет, так как пункт "новое приложение" по неизвестной причине отключен. Внизу по умолчанию стоит отметка на "Проксифицировать только эти программы".

    [​IMG]

    Для правильной проксифиции каждому проложению должно быть назначено правило. Для этого жмём на иконку "Редактировать приложение" или выбираем эту же опцию, кликая правой кнопкой мыши на название приложения. В открывшемся диалоге выбираем дефолтное правило или создаём своё новое. Жмём ОК.

    [​IMG] [​IMG]


    Установка прокси

    На данном этапе мы должны указать WideCap IP и порт Tor. Для этого жмём на вкладку "Новая прокси" и в открывшимся диалоге вводим 127.0.0.1:9050 в "Сервер:Порт" и ставим галочку на SOCKS 5. Для приложений использующих HTTP, напимер браузеры, используем порт 8118 и галочку на "HTTP Прокси".

    [​IMG]

    Вот, в принципе, и всё. Жмём ОК и стартуем наше приложение.
    Его трафик будет идти через Tor.


    Примечания

    Внимание: не забываем запускать Tor и WideCap перед стартом приложения для анонимизации трафика.

    Если вы хотите проверить функционирует ли анонимизация, но у вас, как у меня, нет своего сервера, что бы обратиться к нему, а потом проверить в логах IP, то можно воспользоваться функцией показа последнего запроса по POP3 на mail.ru. Для этого я с помощью Mozilla Thunderbird забираю письма с сервера, а за тем смотрю на mail.ru с какого IP забирались письма по POP3.
    Внимание: обратите внимание на время последнего запроса, т.к. mail.ru не сразу обновляет статистику.

    Ещё один способ проверки предложил immortalist. Он описан постом ниже.

    Если вам известены другие способы проверки анонимизации, пишите его сюда, я добавлю его к статье.
    Также буду добавлять некоторые ответы на вопросы и ваши предложения.


    Автор BrainDead для forum.antichat.ru
     
    #1 BrainDeaD, 31 Mar 2010
    Last edited: 16 Apr 2010
    5 people like this.
  2. immortalist

    immortalist Member

    Joined:
    16 Jan 2010
    Messages:
    99
    Likes Received:
    64
    Reputations:
    37
    Относительно другого, более удобного способа проверки анонимизации:
    При заходе в Гуглопочту, в самом низу окна, под списком писем, можно увидеть следующее:
    Code:
    Последние действия с аккаунтом: ХХ час. назад с ХХ компьютера.  Дополнительная информация
    Если жмакнуть на "Дополнительная информация" - гугл покажет список последних действий с айпишниками.
    ИМХО, удобнее, сам иногда пользуюсь.
     
    3 people like this.
  3. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    проверил - спасибо, работает. добавил о способе в статью.
     
  4. Dr..VATSON

    Dr..VATSON Elder - Старейшина

    Joined:
    7 Dec 2008
    Messages:
    52
    Likes Received:
    53
    Reputations:
    18
    В Tor-e ты указываешь порт 9051 а в WideCap-е 9050. ошибся?))
     
  5. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    нет. просто новая vidalia висит на 9051(она даже не позволяет его сменить), а локальный сокс тор на 9050. это элементарно ватсон))
     
  6. ЗёВа

    ЗёВа New Member

    Joined:
    29 Mar 2010
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Вроде сделал всё правельно, но через 10 минут выбивает ошибку и vidalia закрывается, но WideCap продолжает работать, переустановил, та же история, 10-15 минут норм, потом ошибка и выкидывает, и работает до конца сессии, потом надо опять - удалишь перегрузишь комп и заново установишь и опять норм на 10-15 мин...
     
  7. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    как выглядит ошибка? какой софт идёт через тор?
     
  8. ЗёВа

    ЗёВа New Member

    Joined:
    29 Mar 2010
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Софт использую который указан в статье, скачал по тем ссылкам, всё сделал как написано. Включаю комп Vidalia запускается и через минуту её выкидывает, но в процесах остаётся, я удаляю её с процесов и запускаю заново и тогда выбивает ошибку http://imagepost.ru/images/123/biiilnJ.jpg нажимаю ок, закрыть. Она не закрывается, а пишет Connecting to Tor и так и остаётся. А на самом деле всё работает, как будто никаких ошибок и небыло. У меня стоит XP SP3, скачал версию для Windows. Но главное, что работает, хотя страно, ведь пишет, что тор ещё не подключён)) http://imagepost.ru/images/123/2NBW73l.jpg
     
    #8 ЗёВа, 14 May 2010
    Last edited: 14 May 2010
  9. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    под софтом я имел ввиду, что ты пытаешься анонимизировать? мейл-клиент, спаммер какой-нибудь или просто браузер?
    как ведёт себя vialia без widecap? попробуй только её. тогда будет видно играет ли widecap в этом роль, или дело только в торе.
     
  10. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    А ретранслятор тора обязательно включать ?
    а то кто-нибудь что-то ломанет, а мне за это отвечать.
     
  11. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    не обязательно, но рекомендуется для поддержки сети.
    в случае преступления, ты должен находится на точке выхода, вероятность чего не велика. кроме того доказать твою вину не возможно. ИМХО, я не юрист.
     
    #11 BrainDeaD, 14 May 2010
    Last edited: 14 May 2010
  12. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    Да понятно конечно, что не посадят. но всеравно таскаться на допросы в прокуратуру на допросы желания у меня нет.

    Да и провайдер у меня такой, что от любой абузы сразу интернет отрубает на сутки из-за вирусов :(
     
    #12 fire64, 14 May 2010
    Last edited: 14 May 2010
  13. fire64

    fire64 Elder - Старейшина

    Joined:
    1 Apr 2008
    Messages:
    251
    Likes Received:
    22
    Reputations:
    5
    Включил Tor сервер
    о результатах работы тора скоро отпишусь
     
  14. ЗёВа

    ЗёВа New Member

    Joined:
    29 Mar 2010
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Vidalia отлично работает без widecap(проверил на Мозиле). Но как только я устанавливая widecap происходит всё вышенаписаное мной, удаляю widecap и тор снова нормально работает. Софт я хотел браузер Мозилу(чтоб проверить) поставить. Но даже после чистой устоновки widecap без его запуска, выкидывает с Vidalia(при самом факте, что widecap установлен, но не запущен) , а при повторном запуске вышеуказаные ошибки выдаёт. Пробовал IE в widecap добавить, даже несмотря на все ошибки и то, что показывает, что якобы к тору не подключен(в процессе подключения), всё работает. Просто каждые минут 10 выбивает ошибку тор, но работает. Всё дело в widecap, но не могу понять почему...
     
    #14 ЗёВа, 15 May 2010
    Last edited: 15 May 2010
  15. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    мда, widecap глючит. даже не знаю, что тут сказать. можно попобовать альтернативы типа freecap, sockscap и подобные. кстати браузеры идут через http, тоесть через порт 8118, а не 9050, так что они не совсем подходят для проверки.
     
  16. ЗёВа

    ЗёВа New Member

    Joined:
    29 Mar 2010
    Messages:
    2
    Likes Received:
    1
    Reputations:
    0
    Буду пробовать альтернативы. Интересно, почему я оставил порт 9050 и мозиза и IE нормально работали и показывали, что я из Берлина?
    П.С. Спасибо большое за статью.
     
  17. BrainDeaD

    BrainDeaD Elder - Старейшина

    Joined:
    9 Jun 2005
    Messages:
    774
    Likes Received:
    292
    Reputations:
    214
    ну значит тоже раотает. просто это не имеет смысла т.к. в баузере можно указвать прокси, и по этому я даже не пробовал.
    рад был помочь.