Завернуть весь траф компа

Discussion in 'Безопасность и Анонимность' started by mazaxaka, 17 Nov 2010.

  1. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    Подскажие как можно завернуть весь траф компа. vpn windows и openvpn не предлагать. нужно чтобы абсолютно весь траф шел через прокси, сокс, ssh , либо еще както.
    конкретно интересуюет чтобы perl скрипты работы через сокс или vpn . слышал о hamachi и teamwiev ,вроде там есть впн ,но заворачивает ли весь траф етот софт?
     
  2. tty0

    tty0 Member

    Joined:
    24 Oct 2010
    Messages:
    21
    Likes Received:
    8
    Reputations:
    10
    Про абсолютно весь - знаю лишь что для линукса на сорсфордже при поиске "proxy" есть прога, которая патчит kernel, чтоб та слала через неё абсолютно всё.

    Для определённой проги - socks cap/wide cap + sockschain for win и proxychains (с того же сорсфордж для лины).
    Кст перл скрипт удобно проксифицировать через proxychains.

    Если боишься, что dns forwarding и т.п. утечёт - поснифай траф.
     
  3. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    а как софтина для линукса называется не подскажеш?
     
  4. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    схема:
    vmware workstation+permeo security driver
    не подходит?
     
  5. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    подробней можно? не слышал о таком
     
  6. tty0

    tty0 Member

    Joined:
    24 Oct 2010
    Messages:
    21
    Likes Received:
    8
    Reputations:
    10
    Если для одной проги (перл в том числе) то "proxychains".
    Если ты про патч для кернел, то сорри, название не помню, а искать на сорсфордже времени нет.
     
  7. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    proxychains не подходит . он мои прокси и соксы не принемает. принял пару из паблика а они медленые. етот вариант отподает
     
  8. ALIM

    ALIM Member

    Joined:
    20 Apr 2010
    Messages:
    60
    Likes Received:
    6
    Reputations:
    5
    ставишь VMware-workstation-5.5.1-19175.exe
    в варе устанавливаешь виртуальную винду
    потом устанавливаешь permeo security driver
    настраиваешь тачки и всё, весь траф идёт через сокс.

    эти проги можно найти в инете, если не найдёшь могу и тут выложить, а как их настраивать читай здесь : http://www.sendspace.com/file/1fdp1q
     
  9. tty0

    tty0 Member

    Joined:
    24 Oct 2010
    Messages:
    21
    Likes Received:
    8
    Reputations:
    10
    а ты ты конфиг файл нормально составил?
    Он только сокс 4\5 ест.
    У меня нормально работает с носками до 1000 пинг из паблика.
     
  10. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    Я вот не понимаю, зачем какие-то заморочки с доп. софтом. Если так боишься утечки, берешь дед и на нем проворачиваешь свои дела. Там уже 100%, что ничего не утечет.
     
  11. mazaxaka

    mazaxaka Elder - Старейшина

    Joined:
    15 Feb 2008
    Messages:
    268
    Likes Received:
    35
    Reputations:
    0
    HIMIKAT деды дохнут быстро. да и сливать инфу и самописный софт не хочу. тк есть вероятность утечки в паблик
     
  12. zapadlo_zapa

    zapadlo_zapa Banned

    Joined:
    18 Nov 2010
    Messages:
    30
    Likes Received:
    0
    Reputations:
    0
    Вроде вот эта прога может весь трафик повернуть CyberGhost VPN .
    Только я ламер не понял одного .
    Как сделать так чтоб бесплатно ею пользоватся .
     
  13. zinboa

    zinboa New Member

    Joined:
    20 Dec 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    -1
    Купить.
     
  14. Melting

    Melting New Member

    Joined:
    18 Feb 2010
    Messages:
    30
    Likes Received:
    3
    Reputations:
    5
    Тоесть получается что весь траффик идет через сокс на уровне сетевого драйвера, типа как через VPN? ТЫ проверял, ICMP трафик тоже через Permeo идет на сокс? Сомневаюсь что-то..
     
  15. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    ага, дядьки зайдут на дед и посмотрят откуда был коннект. Или еще проще к провайдеру. А потом и до тебя доберутся.

    Совет: есть старый пентиум-2?
    его коннектите к интернету, на него ставите openvpn, расшариваете соединение для юзеров локалки т.е. своего 2го компа, итого - весь трафф через впн а при обрыве трафф никуда не пропускает.
     
  16. zinboa

    zinboa New Member

    Joined:
    20 Dec 2010
    Messages:
    28
    Likes Received:
    2
    Reputations:
    -1
    Логи почистить не вариант?
     
  17. K0dZer0

    K0dZer0 Banned

    Joined:
    30 Jun 2010
    Messages:
    49
    Likes Received:
    2
    Reputations:
    0
    Друзья , вы такие наивные , все верите, что есть анонимность в сети при использовании стандартными методами , где на каждом втором форуме расписан , весь Ваш арсенал.
    Вот читаю тут ваши посты и понимаю , что уровень единичного специалиста в направлении компьютерной контркриминалистики уж значительно превышает весь Ваш вместе взятый со всеми постами античата. И это нормальный факт , так как человек , который этим занимается посвещает этой теме все свое рабочее время(минимум 8 часов каждый день). Простыми словами , он профессионал , а вы любитель.
    Давайте в отдельности рассмотрим сетевое нарушени, которое было проведено с какого нибудь ИП адреса.
    Как бы вы его расследовали на месте специалиста ?
    Прежде чем обращаться за помощью к сторонним службам других стран , я бы первый делом просканировал данный ИП на открытые порты. Socks , HTTP , VPN , OpenVPN или 3389 Дедика порт , опредилить уж не сложно.
    Не изымать же машину из-за такой глупости в чужой стране ! )))
    Проще .
    Точно ломанули с нее и порт 3389 открыт.
    Берем готовый пасс лист , самый распространенный в сети из 50 т. паролей. и вашим же методом подбирает пароль. Пароль будет подобран 95 % процентов. Короче он будет подобран .
    Сколько на дедах не был , логи как правило ведутся , чтобы вы тут не писали , как их отключить и т. п. Иногда видны следы использование деда и вообще не одним человеком )). Просто надо быть полным бараном , чтобы это не заметить ! Вы же не можете сделать формат низкого уровня на удаленном деде !
    Далее по цепочке идет другой IP.
    Снова сканируем на наличие открытых портов.
    Ага 1194 TCP. OpenVPN порт. Администрирует крупная , а следовательно официально оформленная организация , которой не нужны проблемы. Запрос в сервис по поводу активной сессии в такое и такое время, туда-то и от куда. Тут уже скорее всего вы будете отслежены. Где-то и когда-то ВАШ IP засвечен. Когда вы были на HTTP странице при открытии данного аккаунта , переводили ему деньги и т.д.
    В случае если не отследили смотрим дальше , откуда был коннект . Ну максимум это будет еще одно последние звено до вас !!!
    Потому что длиннее цепочки(3-4 звена) по факту никто не делает ! Они рвутся , очень медленные и не надежные на сам факт выполнения ваших работ. Как правило это вообще всего одно звено.
    На все про все уйдет не больше двух суток, если вариант сложный.
    Изъять вашу машину - и найти там реальные доказательства - это уже другой вопрос.
     
  18. neofit

    neofit Banned

    Joined:
    14 Nov 2009
    Messages:
    223
    Likes Received:
    14
    Reputations:
    0
    Суть непонял попробуй proxycains