Безопасны ли соксы с ботнета

Discussion in 'Безопасность и Анонимность' started by tuckm4n, 20 Jul 2010.

  1. tuckm4n

    tuckm4n New Member

    Joined:
    26 May 2010
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    тор перестал меня удовлетворять в виду того, что там попадаются медленные цепочки. а новые партнеры требуют больше товара. один из них может обеспечить соксы со своего ботнета. у меня сразу же возникает вопрос: насколько безопасен сокс на боте? я представляю себе ситуацию так: у провайдера, через которого комп подключен к интернету, есть лог исходящих сообщений, куда будет записана атака на сайт, и есть лог входящих сообщений, куда будет записано, что в это же время я подсоединялся к атакующему компу на какой-то левый порт. насколько такая схема палевна? если надо дополнтельная инфа по используемому на ботах софту, спрошу (но знаю, что это не зевс). буду очень благодарен за помощь!
    p.s. юзать соксы буду с домашнего компа. дед не предлагать. во всяком случае, для переноса туда софта. софт для работы должен находиться только у меня на компе. а вот вариант дополнительного прокси на деде ещё возможен. я подсоединяюсь сначала к прокси, запущенному на деде партнера, оттуда к соксу, и тогда уже атака. есть готовый софт, способный обеспчить такую схему?
    p.p.s. атаковаться будут в основном не особо траффисные бизнес-ресурсы, а если государственные сайты - то страны вроде гондураса :)
     
    #1 tuckm4n, 20 Jul 2010
    Last edited: 20 Jul 2010
    2 people like this.
  2. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    902
    Likes Received:
    276
    Reputations:
    59
    Гугл проиндексирует запись об атаке на гондурас и вас найдут
     
  3. brainy

    brainy Member

    Joined:
    21 Aug 2009
    Messages:
    30
    Likes Received:
    44
    Reputations:
    4
    всем было очень интересно почитать содержательный топик, но все же суть вопроса отражена в теме, зачем было все это расписывать? - непонятно
    ТС, юзай впн + соксы с гондурасского ботнета - это самое простое
    можно и фрикапом воспользоваться, он позволяет цепочку соксов выстроить
     
  4. c0n Difesa

    c0n Difesa Member

    Joined:
    1 Jan 2009
    Messages:
    133
    Likes Received:
    66
    Reputations:
    18
    Два важных фактора:

    1) Насколько вы доверяете «знакомому», предоставляющему услуги. Очень важно иметь ввиду: бесплатность или безвозмездность не находятся в интересах обоих сторон, поэтому убедитесь, что программное обеспечение никоим образом не фиксирует проходящий через него трафик и не ведет лог-файлов.

    2) Размеры ботнета. Если «псевдоботнет» состоит из десятка машин, то о какой анонимности может идти речь? Сеть такого масштаба довольно просто взять «под колпак».

    В остальном – обычный сокс не заменит уровень конфиденциальности того же VPN, где информация передается по зашифрованному каналу и не обеспечит защиту трафика от атаки на стороне провайдера.
     
  5. tuckm4n

    tuckm4n New Member

    Joined:
    26 May 2010
    Messages:
    1
    Likes Received:
    2
    Reputations:
    0
    спасибо за ответы. ботнет большой (десятки тысяч соксов онлайн). логов, по словам оператора, боты не ведут. атаку на стороне провайдера можно отбросить. за исключением случая, когда найдут мой айпи в логах и специально придут к прову поснифать мой траф. поэтому всё ещё остался открытым главный вопрос: запишется ли мой айпи в лог входящих соединений провайдера (не моего, а того, где работает сокс), что позволило бы админу легко расследовать взлом?
     
  6. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    На самом деле здесь не угадаешь. Логи могут быть включены как у юзера того прова, которому был установлен ботнет, так и в том же торе. Самый верный способ это использовать длинные цепочки, поскольку когда дело дойдет до проксика с выключенными логами, распутать этот клубок уже не получится.

    FreeCap не рекомендую использовать, лучше юзать WideCap, это так сказать его логическое продолжение.
     
  7. didi220

    didi220 New Member

    Joined:
    4 Dec 2009
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    Сам сокс вряд ли что-то записывает. Сокс - это зараженный трояном комп, он работает очень недолго, от нескольких часов до нескольких дней. Потом пользователь-раздолбай ставит антивирус, и сокс уничтожается. Если логи велись, они тоже удалятся.

    Насчет провайдеров: любой провайдер в любой стране ведет логи. Но опять же там будет каша из соединений, особенно если прокси из паблика.

    Самое важное: в РФ действует СОРМ2, которая аннулирует использование проксей/ВПН. Соксы - это так, для самоуспокоения, если натворите что-то, никто не будет разматывать цепочку из соксов с конца, ковыряясь в логах. Просто зададут запрос к базе данных СОРМ, и все станет ясно.
     
  8. r3df0x

    r3df0x Member

    Joined:
    26 May 2010
    Messages:
    150
    Likes Received:
    6
    Reputations:
    -3
    интересно как это выглядит, а то сказал "а" говари и "б"???
    насколько я знаю корм2 не у каждого прова есть ибо это оч не дешевое оборудование и совместимость с оборудованием прова так же может на это повлиять... хотя корм2 сейчас необходимость (тебование гос-ва) для провов, но не забываем где мы живем...

    а по теме могу посаветовать лишь одно, отбросив все технические вопросы: ПО СНГ НЕ РАБОТАЕМ и все будет в поряде, ибо экстрадиции по таким видам преступлений в др страны у нас нет :)