Как можно обойти локатор IP помимо прокси? - PullRequest
2 голосов
/ 27 февраля 2009

Мне нужно составить небольшую сводку о недостатках ограничения контента в определенных странах на основе IP-адреса.

Помимо использования прокси-сервера, расположенного в другой стране, можете ли вы придумать другой способ обойти такую ​​систему?

Ответы [ 7 ]

6 голосов
/ 27 февраля 2009

По сути, любое решение, которое использует посредника, является прокси. Период.

Все сайты "анонимного просмотра" являются прокси, даже если они используют свое собственное программное обеспечение.

Вы можете использовать SSH и туннелирование, но это, по сути, и прокси, только туннельный. То же самое с VPN.

Единственное, что не требует прокси-сервера - это подмена исходного адреса, и это работает только с односторонними атаками, потому что никакие возвращаемые данные не смогут получить вас.

Также учтите, что геолокация не на 100% точна. У меня есть IP-адреса в Канаде, которые отображаются как адреса США, и у меня были адреса США, которые отображаются как Канада. Я уверен, что это более распространено в других частях света.

1 голос
/ 27 февраля 2009

Это зависит от того, на каком уровне стека IP вы проверяете IP, но на более высоких уровнях вам даже не понадобится прокси-сервер для отображения другого IP-адреса. Например, изменение заголовка TCP сделает это, если вы проверяете это.

Вот ссылка на спуфинг: http://www.securityfocus.com/infocus/1674

1 голос
/ 27 февраля 2009

Поскольку ваш IP-адрес содержится в каждом IP-пакете, передаваемом по сети, и вам необходимо получить ответ, вы не можете предотвратить обнаружение вашего реального IP-адреса на сервере (кроме как с помощью прокси-сервера). между).

Некоторые ссылки, которые могут вас заинтересовать:

Конфликт между Швецией и Норвегией по поводу наблюдения (Швеция не может надежно идентифицировать трафик IP Норвегии и исключить его из наблюдения)

Herdict.com (который мы построили, я рад сообщить)

1 голос
/ 27 февраля 2009

Не думаю, что ты можешь. Машина, с которой вы разговариваете, должна знать, куда отправить ответ; это твой IP адрес. Единственный способ скрыть это - это ответить кому-то, а не вам, кто передает это вам - т.е. прокси.

Tor является хорошим способом достижения анонимности в целом, хотя он не подходит для обхода типа системы, о которой вы говорите.

1 голос
/ 27 февраля 2009

Вы можете купить это программное обеспечение, которое не позволяет вам транслировать ваш IP-адрес. Я уверен, что это работает, я вижу это рекламируется в рекламных баннерах повсюду:)

Если говорить более серьезно, одним из способов обойти это было бы использование сервера кэширования (кеш Google, машина обратного хода).

0 голосов
/ 27 февраля 2009

Не забывайте VPN (и, по общему признанию, NAT). Я думаю, это тоже можно отнести к прокси. Это также требует наличия доступа к подходящей машине в другой стране.

0 голосов
/ 27 февраля 2009

Если служба использует поиск по географическому IP-адресу через Интернет, то успешная атака MITM может заставить службу думать, что IP-адрес действителен. Конечно, это гораздо сложнее, но, безусловно, выполнимо.

...