Как определить порт и прокси в локалке?

Discussion in 'Безопасность и Анонимность' started by DESPERADO, 3 Apr 2006.

  1. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    Всем привет! я смотрю тут продвинутые перцы! помогите чем сможете ! у меня такая проблема - вобщем корпоративная сеть, естественно выход через какой-то прокси ... Через этот прокси не все сервисы открыты - например Icq и подобные программы не рабоают просто через Http... У меня был открыт Socks 5 и вобщем всё работало и небыло проблем - но недавно сменили админа - повырубал всем СОКСЫ .. :)) .. как то подсмотрел что аська юзаеться через порт - 80 - попробовал - заработала !! однако есть проблема .. я тут пытаюсь торговать на валютной бирже ФОРЕКС !! и вобщем платформа МЕТАТРЕЙДЕРА (обслуживающего терминала) работает через порт - 443 - естественно - у меня ничего не работает !! программа-терминал позволяет работать через ПРОКСИ - однако я не знаю через какой ПРОКСИ я лазию в инете.. в настройках браузера установлено - автоматически!!! ТЕПЕРНЬ ПРОБЛЕМА !! КАК УЗНАТЬ ПРОКСИ И ОТКРЫТЫЙ ПОРТ ?!? я тут прочитал статейку (на вашем сайте) - 4 способа как узнать - но видать я чего то не допонял (нифига не догнал)- особенно про то каким скриптом чего у меня работает !! :))) хотелось бы популярно !! спасибо !!! ну и хотелось бы чтобы без умных фраз по типу пойти с коробкой конфет к админу чтобы подсказал .. и так они тут пупы земли .. :)) заранее благодарен!!
     
  2. Elekt

    Elekt Banned

    Joined:
    5 Dec 2005
    Messages:
    944
    Likes Received:
    427
    Reputations:
    508
    Можно взять какой-нить трассероут и протроссировать маршрут до какого-нить сервака в инете. Там и увидишь, через какую машинку идут пакеты. Однако, порт сокса пожалуй там не будет показан.
    Можно помониторить трафик снифером. Труднее, но информации будет больше.
    Сниферы и их совместимость
     
  3. max_pain89

    max_pain89 Eat `em UP!

    Joined:
    11 Dec 2004
    Messages:
    451
    Likes Received:
    140
    Reputations:
    146
    Это называется не прокси, а роутер, хотя смысл один.

    Совет: Попробуй выпить пивка с этим самым админом, может попрет.
     
  4. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Если бы FUF увидел это он бы вас убил.
    Прочитайте в справочнике автолюбителя, что такое NAT, шлюз, роутер и прокси.

    Какой ещё снифер? Что ты увидишь? Откуда и куда пакет и все. ну и МАК если, например через WinPCAP снифер.

    Вообще классно, оказывается пакеты на уровне IP маршрутизируются через прокси. Поэтому вдруг появляются какие-то порты. Порты вообще в IP протоколе не предусмотрены, это успловные значения в TCP фрейме.

    Парень, привыкай. Тут такие статейки, что по ним всегда так будет. Читай первоисточники и RFC. Совет.
     
    #4 KEZ, 3 Apr 2006
    Last edited: 4 Apr 2006
  5. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    ммддаа... спасибо большое конечно за проявленный интерес к моей проблеме - однако, как я понимаю никто ничего вразумительного сказать не может ?!? я уже пытался например закачивать с инета какой нить файл и при этом запустил команду NETSTAT /a - по совету одного умника - моя телега должна показать все соединения с указанием ай-пи прокси - но ничего там такого нет .. (в смысле есть но просто указано имя моей телеги и сервера откуда идёт закачка .. никакого промежуточного или левого соединения - нет !!! ну что делать то !!!!! ХЭЛП !!!!!
     
  6. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Ну незнаю, я уже написал что никаких "левых" соединений быть не должно.
    Если нужно левое соединение - напиши telnet microsoft.com 80
    Пакеты маршрутизируются на уровне IP, при чем тут левые соединения? Какие ещё прокси? Ты незнал что есть такие вещи, как шлюз с natd?
     
  7. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    Ну зайди на http://ip.xss.ru/header.php и если прокси есть ты это увидишь (поле Via).
    Автор а может быть никакого прокси нет? может быть это обычный нат?
     
  8. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    при чём тут левые, я имею ввиду любые соединения не связанные с теми которые я лично знаю !!! к том уже если ты такой продвинутый обьясни !!! вот есть проблема - я хочу воспользоваться серисом который работает через 443 порт - естественно он у меня закрыт - но в программе сервиса можно прописать - мол работать через 10.20.10.137:1080 - и всё будет чудесно !!! я не понимаю разницу между ПРОКСИ и ШЛЮЗОМ - потому и обратился на Ваш форму!!! помоги если сможешь - я не особо хочу начинать с основ информатики!! расскажи например - какой прогой воспользоваться для сканирования - чтоя могу увидеть - как ?!?! или чего куда посмотреть !?!? и не стоит поазывать мою глупость в каких то технических терминах .. есть проблема - подскажи как решить !!! ПРЕМНОГО БЛАГОДАРЕН !!!
     
  9. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0

    спасибо !! зашёл - такого поля не увидел !!! может ПРОКСИ и нет - возможно у меня как выражаються тут - ШЛЮЗ - то как поступить !?!? любой чел который лазит по инету из нашёй корпоративной сети - имеет внешний ай-пи - 195.5.37.132 - один !! например это светит этот чат , а так же на твоей ссылке тоже указан этот ай-пи .. но это внешний, я так понимаю есть какой нить внутринние - толи маршрутизатор .. толи "ШЛЮТИЗАТОР" - извините за каламбур - но как его узнать !?!?!
     
  10. Deem3n®

    Deem3n® RTFMSDN

    Joined:
    19 Sep 2005
    Messages:
    378
    Likes Received:
    153
    Reputations:
    164
    твой вопрос отпал сам по себе ))
     
  11. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Прокси - можно назвать шлюзом по его миссии - предоставлять "проход" через себя
    А шлюз - это NAT или роутер

    маршрутизаторы в сети можно узнать так
    tracert microsoft.com
    Роутеры в сети, (если нет никаких ipstealth) понижают TTL (время жизни пакета на 1).
    так что к секундам это поле отношения не имеет
    Так вот, когда время заканчивается, роутер шлет ICMP-ответ тебе что время закончилось (TIME_EXCEEDED). Сначала утилита трейсрут шлет пакет (в винде только ICMP-echo а в unix - traceroute-может и ICMP и UDP) на цель с TTL=1
    От певого роутеры приходит ответ TIME_EXCEEDED, она его айпи ставит в таблицу и на экран. Потом с TTL=2. Через первый проходит, через второй нет. Он шлет такое сообщение. И т.д. пока не дойдет до цели через все роутеры.

    Тебе 100% нужно сюда www.antinat.com.

    Если тебе предоставлен прокси (как ты сказал 10.20.10.137:1080), тогда вообще проблемы не понимаю (видимо мы непоняли друг друга).

    Чувак, у тебя нормальные вопросы, хорошо что тебе интересно устройство сети, но главное не пиши много воскл. знаков...

    Смотри как происходит соединение TCP: сначала шлеться IP пакет. В нем есть ещё один TCP пакет... В нем есть поле FLAGS (8 бит). Установлен флаг SYN. Потом хост тебе отвечает ack'ом, и ещё, если не углубляться в три этапа. Туда сюда. Все, теперь можно слать данные в этой сессии. За нее отвечают некоторые поля, которые увеличиваются в каждом пакете. Завершает соединение пакет с флагом FIN. А если порт закрыт - система шлет с флагом RST. Так что для такие соединения происходят прозрачно, т.к. пакеты передают роутеры в сети. Как установить роутеры я писал, точнее как пакеты проходят от тебя до цели (там было microsoft.com). Роутер=маршрутизатор...
     
  12. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    ммдддааа.. если честно я нифига не врубил .... вобщем я выполнил - tracert microsoft.com - вобщем идёт движение ... после 4 строки начало выдавать превышен интервал ожидания .. я снял картинку с экрана того что он мне выдаёт - могу прислать или сказать если дашь адрес или ICQ ... потому как, по выдаваемой инфе - светиться 4 ай-пи адреса - что это я не понимаю .. может просветишь !?!? и я вышел на тот сайто что ты дал - спасибо конечно - как я понимаю - это для того чтобы обойти защиту, однако я не понял что такое NAT и ваще с чем его едят ... (а по поводу прокси 10.20.10.137:1080 - это так на абум написал .. но раньше у меня был похожий СОКС5 - пока его не закрыли) ..
     
  13. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    сложновато с переводчиком вникать в такие дебри ..
     
  14. Hellice

    Hellice New Member

    Joined:
    5 Apr 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    -1
    вы пацана совсем запутали, может ему поставить IP-Tool и посмотреть куда идут его внешние соединени, а оттуда уже и увидеш кто их перенаправляет, на крайняк можеш воспользоваться тунелирование (но это для новичка сложновато, много заморочей), а если хочеш увидеть свою архитектуру сети отправь письмо (если возможность есть) себе на ящик забири его почтовым клиентом и увидеш откуда оно пришло и через что шло
     
  15. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    а ну-ка поподробнее !!! куда чегоотправить .. у меня в инете есть несколько ящиков .. могу отправить письмо на свой рабочий почтовый ящик .. или с любого другого .. где смотреть куда и чего проходило ?!?! потому как я уже обьяснял что запускал загрузку песни с сайта - и одновременно запустил netstat /a - мн евыдало все соединения - т.е. название моей телеги и соединение с сервером !!! других соединений не показывает .. т.е. нету такого что моя телега соединена с каким то левым ай-пи .. а потом с левого ай-пи до сервера закачки музыки .. вобщем такое ощущение что всё идёт напрямую .. как я понял по порту 80 ... однако - всё же закрыто .. !!! вот облом ...
     
  16. Hellice

    Hellice New Member

    Joined:
    5 Apr 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    -1
    а у тебя там случаем никаких примочек типа Cisco не используеться? и в том месте где ты почтовый клиент работает или нет?
     
  17. Hellice

    Hellice New Member

    Joined:
    5 Apr 2006
    Messages:
    5
    Likes Received:
    1
    Reputations:
    -1
    просто если у тебя на работе почта идет ты отправляеш с инета письмо на почту рабочюю пофигу какого содержания (либо наоборот)
    а в зависимости от того какой у тебя почтовый клиент Outlook или Bat можно посмотреть через что она к тебе шла
     
  18. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    у меня возможно используеться - Cisco - точно не знаю .... у меня есть корпоративная почта - на данный момент - Outlook но есть и БЭТ - для своих нужд .. но как определить и где прочитать каким путём что пришло .. у нас внутренняя сеть - СОТНИ компьютеров !!!! и есть спец. почтовый сервер по типу SERV0004 - почтовый клиент соединяеться с ним и забирает свою почту - а личные письма я пишу с сервера например MAIL.RU - и там же их и просматриваю ..потому как забирать не имеет смысла потому как пользуюсь ящиком во многих городах .. и имею под рукой нужную информацию... НУ ТАК ГДЕ И ЧЕГО И КУДА СМОТРЕТЬ !?!? я например могу отправить писмо с MAIL .. на свою корпоративную - ну получу - как узнать каким путём оно прошло ?!?!?!
     
  19. DESPERADO

    DESPERADO New Member

    Joined:
    3 Apr 2006
    Messages:
    10
    Likes Received:
    0
    Reputations:
    0
    а для наглядности - обьясняю - каждая телега внутри сети имеет ай-пи по типу 10.20.10.125 - но кто бы не лазил по инету - в инете светиться один ай-пи для всех - 195.5.37.132 - .. в данном случае на этом сайте светиться именно такой ай-пи у меня .. заходя с соседней машины - сюда - тоже самое светиться опят же этот ай-пи ...
     
  20. CampeR

    CampeR Elder - Старейшина

    Joined:
    21 Mar 2006
    Messages:
    26
    Likes Received:
    10
    Reputations:
    0

    Телеги которые внутри это вашу внутренние ипы твой например 10.20.10.125 само собой и у других другие чуть похожие.

    Теперь два 195.5.37.132 -это походу прокся,который админ настроил на всех ВАс через тот же Usergate или Т.П.и такой будет не только у тебя а у всех юзеров в вашей сети кто бродят по сети!

    И три он видит каждый твой шаг что ты качаеш,куда ходиш и тд и тп сколько трафа ты еш,а также имеет право ставить разные запреты-))


    ПРостите если я не по теме не бейти ногами-