Как подменть свой Ip???

Discussion in 'Безопасность и Анонимность' started by VIP, 14 Aug 2008.

  1. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    Вобщем ситуация заключается в том, что мне нужно около 1000 разных IP в сутки, причём именно русских. Через прокси-серверы как я уже понял это невозможно (они быстро помирают, да и не так много их из Росиии). Я ещё очень плохо понимаю в анонимности (читаю форумы только 3 дня) и вот какие возникли у меня вопросы:

    1. Можно ли подменить в исходящих пакетах свой IP на любой другой (причём на совершенно любой). Я имею ввиду переменные HTTP_X_FORWARDED_FOR и REMOTE_ADDR??? Если да то как?

    2. Если этого нельзя сделать нельз на компе, то может быть это возможно путём закачки php скрипта на какой-нибудь сервак??? Если да то подойдут ли для этого бесплатные серваки???
     
  2. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    нет, только прокси
     
  3. ettee

    ettee Administrator
    Staff Member

    Joined:
    12 Oct 2006
    Messages:
    466
    Likes Received:
    1,036
    Reputations:
    1,065
    Возможно, REMOTE_ADDR можно изменить только на пакетном(IP) уровне, остальные переменные можно передать в HTTP-заголовке (последствием является их изменение).

    -ап-
    Потребуется "собрать" все заголовки TCP/IP-соединения ручками т.е. пакеты, затем доставить их к цели, что является "практически" невозможным(<-ага вот эти ребята).
    Сложность заключается в том, что SYN ACK-пакеты (которые нужны для установки TCP-соединения) не смогут к нам вернуться, т.к. система ответить на наш фейковый адрес.
    Именно поэтому Апач пишет в логах REMOTE_ADDR и именно поэтому ВСЕ системы пользовательской идентификации ДОЛЖНЫ в первую очередь основываться на данном "параметре".
    Все выше сказанное не значит, что повести атаку не возможно. Существует IP-Spoofing атака которая как раз подразумевает под собой данную подмену и была распространенная в локальный сетях.

    1. Все заголовки начинающихся на "X-" вообще не относятся к спецификации HTTP ^_^ смело плюйте горе кодерам в лицо.
    2. ОС может записать записать IP в совсем другую переменную окружения.
     
    _________________________
    #3 ettee, 14 Aug 2008
    Last edited: 30 Nov 2008
    3 people like this.
  4. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    А как тогда работают прокси серверы? Почему они могут изменять эти переменные?
     
    #4 VIP, 14 Aug 2008
    Last edited: 14 Aug 2008
  5. n-000

    n-000 Elder - Старейшина

    Joined:
    25 Oct 2006
    Messages:
    90
    Likes Received:
    36
    Reputations:
    5
    Прокси не изменяют переменные, они принимают твой запрос и от себя , тоесть от своего айпишника парсят нужный тебе ресурс и передают тебе ...
     
  6. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    Понятно. А если создать сайт и закачать на него скрипт, который будет действовать как proxy сервер. Возможно ли такое???
     
  7. Carnivore.Sys

    Carnivore.Sys Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    50
    Likes Received:
    140
    Reputations:
    -5
    Double Vpn + Socks
     
  8. Pernat1y

    Pernat1y Elder - Старейшина

    Joined:
    20 Dec 2007
    Messages:
    479
    Likes Received:
    79
    Reputations:
    7
    можно

    а еще можно к нэту переподключаться, если у тебя динамеческий ип )
     
  9. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    нет у меня adsl и ip меняетмя раз в сутки
     
  10. P3L3NG

    P3L3NG Banned

    Joined:
    4 Jun 2008
    Messages:
    175
    Likes Received:
    204
    Reputations:
    11
    поищи скрипты анонимайзеров и закачивай на разные сетваки. бесплатные думаю тоже пойдут.
     
  11. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    То есть как я понимаю если я зарегистрирую допустим 100 сайтов, то у каждого из них будет свой IP? Их можно будет использовать как proxy серверы???
     
    #11 VIP, 14 Aug 2008
    Last edited: 14 Aug 2008
  12. n-000

    n-000 Elder - Старейшина

    Joined:
    25 Oct 2006
    Messages:
    90
    Likes Received:
    36
    Reputations:
    5
    IP может и будет меняться если он динамичен, но маска подсети будет на всех одинаковой ...
     
  13. n-000

    n-000 Elder - Старейшина

    Joined:
    25 Oct 2006
    Messages:
    90
    Likes Received:
    36
    Reputations:
    5
    Нет бесплатный сервер не подойдёт, сокеты бесплатные серваки не держат
     
  14. Chaak

    Chaak Elder - Старейшина

    Joined:
    1 Jun 2008
    Messages:
    1,059
    Likes Received:
    1,067
    Reputations:
    80
    Речь идет уже о ботнете... Имхо для тебя это самое то
     
  15. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    А что это такое??? Где можно про это почитать?
     
  16. гейлордфакерЪ

    гейлордфакерЪ Elder - Старейшина

    Joined:
    28 Sep 2006
    Messages:
    416
    Likes Received:
    296
    Reputations:
    -20
    существует куча софта по обновление прокси списков в живом времени
     
    1 person likes this.
  17. VIP

    VIP Elder - Старейшина

    Joined:
    29 Dec 2004
    Messages:
    104
    Likes Received:
    3
    Reputations:
    0
    например какие???
     
  18. [dword]

    [dword] Elder - Старейшина

    Joined:
    11 Apr 2007
    Messages:
    109
    Likes Received:
    74
    Reputations:
    40
    _http://ru.wikipedia.org/wiki/Botnet