• XSS.stack #1 – первый литературный журнал от юзеров форума

Proxy - FAQ, настройка, общие вопросы.

hawk2000

(L3) cache
Пользователь
Регистрация
19.04.2006
Сообщения
209
Реакции
4
В этой статье пойдет рассказ о всех видах прокси серверов.

HTTP прокси – работает по протоколу http и выполняет функцию кэширования.
Степени анонимности:
Прозрачные, Искажающие, Анонимные, Элитные.
Цепочку из HTTP проксей можно построить только в том случае, если они поддерживают метод CONNECT, исключением есть построение цепочки с помощью спец. программы.

HTTPS прокси (они же CONNECT) – прокси поддерживающие HTTP 1.1, которая в свою очередь имеет две спецификации - RFC 2616 и устаревший RFC 2068. Отличаются они тем, что в спец. RFC 2616 документирован метод CONNECT.
Все эти подтипы проксей имеют одну и ту же возможность – они могут работать с использованием метода CONNECT (в дополнение к GET / POST). Различие между подтипами состоит исключительно в настройках программ прокси-серверов:
- Если в настройках прокси сервера разрешено подключение методом CONNECT к порту 443 (https:// адреса), то это HTTPS proxy;
- Ели в настройках прокси сервера разрешено подключение методом CONNECT к любым портам (не считая 443 и 25), то он называется CONNECT proxy (в ICQ такой прокси называется HTTP proxy);
- Ели в настройках прокси сервера разрешено подключение методом CONNECT к порту 25 (почтовый сервис), то его можно использовать для рассылки почты и такой прокси называется mail-enabled, или 25 port enabled или прокси с открытым 25-м портом.

FTP прокси – работает по протоколу ftp и предназначен для анонимного управления сайтом (сервером). Все ftp прокси есть анонимными потому, что протокол FTP не предусматривает наличия прокси.
В паблике FTP прокси отсутствуют. Из FTP проксей невозможно построить цепочку.

CGI прокси (веб анонимайзер) – это страница на сайте, куда вбиваеш url, и она выводит указанную страницу. При этом адрес этой страницы (указанный в поле адреса) с точки зрения Вашего компьютера будет другой - что-то вроде
Код:
http://www.cgi-proxy.com/http/www.your-url.com/path/
С точки зрения анонимности CGI proxy бывают такими же, как и HTTP proxy. В «смешанных» цепочках этот вид проксей может стоять только на последнем месте.
Лично я этот вид проксей, проксями не считаю.

SOCKS
– этот вид прокси имеет 2 спецификации: Socks 4 работает по протоколу TCP, а Socks 5 поддерживает TCP, UDP, авторизацию и удаленный DNS-запрос. Socks по своей природе есть дейсвительно анонимным (потому, что он работает напрямую с TCP). Из проксей этого вида можно построить цепь. Сокс – самый лучший способ остаться анонимным в сети.

Анонимность Прокси


Всем известно, что при взаимодействии клиента с сервером, клиент посылает серверу некую информацию (в основном ее передает браузер, но прокся тоже может добавлять туда что-то «от себя»). Имеется ввиду название и версия операционной системы, название и версия браузера, настройки браузера (разрешение экрана, глубина цвета, поддержка java / javascript, ...), IP адрес клиента (если используется proxy, то заменяется proxy сервером на IP proxy), используется ли proxy сервер (если используется proxy, то IP клиента - это IP proxy - добавляется proxy сервером), если используется proxy, то Ваш реальный IP адрес ( добавляется proxy сервером) и многое другое…

Эта информация передается в виде переменных окружения (environment variables). Подробнее о них здесь.

Я остановлюсь лишь на тех, которые имеют отношение к анонимности.
Итак, Если прокси не используется, то переменные окружения выглядят следующим образом:

REMOTE_ADDR = Ваш IP
HTTP_VIA = не определена
HTTP_X_FORWARDED_FOR = не определена

Прозрачные прокси не скрывают инфу о реальном IP:
REMOTE_ADDR = IP proxy
HTTP_VIA = IP или имя proxy (используется proxy сервер)
HTTP_X_FORWARDED_FOR = реальный IP

Анонимные прокси (anon) не скрывают того факта, что используется прокси, но меняют реальный IP на свой:
REMOTE_ADDR = IP proxy
HTTP_VIA = IP или имя proxy (используется proxy сервер)
HTTP_X_FORWARDED_FOR = IP proxy

Искажающие прокси (distorting) не скрывают того факта, что используется proxy сервер. Однако реальный IP подменяется на другой (в общем случае произвольный, случайный):
REMOTE_ADDR = IP proxy
HTTP_VIA = IP или имя proxy (используется proxy сервер)
HTTP_X_FORWARDED_FOR = случайный IP

Элитные прокси (elite, high anon) не только меняют IP, но и скрывают даже сам факт использования прокси сервера:
REMOTE_ADDR = IP proxy
HTTP_VIA = не определена
HTTP_X_FORWARDED_FOR = не определена


Статья написана во избежание «тупых» вопросов в разделе.
Автор: HAWK.
 
Проверка прокси

для проверки уровня анонимности прокси существуют специальные скрипты, называемые ProxyJudge

помимо учета стандартных демаскирующих прокси заголовков HTTP_VIA, HTTP_X_FORWARDED_FOR они пытаются учитывать и другие параметры, например, не-провайдерские FQDN для REMOTE_ADDR

скриптов таких два: ProxyJudge и AZEnv (AZ Environment variables)
скачать их можно отсюда:

Скрытый контент для зарегистрированных пользователей.
внизу на странице, или прямые ссылки

и отсюда
Скрытый контент для зарегистрированных пользователей.

это НЕ сайты-оригиналы (умерли давно), но код открыт и его можно посмотреть,
подходы, применяемые в нем, по сей день используются во всяких базах проврки IP на прокси/VPN и т.п.

вариант выдачи этих скриптов можно посмотреть тут
Скрытый контент для зарегистрированных пользователей.

но для полноценной (с указанием уровня анонимности) нужно найти установленный скрипт, для поиска в Гугл

Скрытый контент для зарегистрированных пользователей.

"proxyjudge.cgi"
"azenv.php"
"jenv.cgi"
"/cgi-bin/" "env.pl"

для быстрого поиска можно поискать по "proxyjudge v2.35"
например, сходу активен

надо понимать, что почти все найденное будет мертво, но пару десятков на 2021 есть активных
для тестирования лучше использовать установленный на своих ресурсах,
для них достаточно и бесплатных хостингов и бесплатных облачных лимитов

эти скрипты используются в программах проверяющих прокси (Proxy Checker)
один из функциональных проксичекеров называется Сharon

сайт-исходник умер в далеком 2007 году, но программу до сих пор можно скачать из вебархива:
Скрытый контент для зарегистрированных пользователей.

+ конечно на различных файловых хостингах

Мануал к программе можно найти например на
Скрытый контент для зарегистрированных пользователей.
 
Hello everyone, I just had this question hop in my mind recently while working with various logs, especially when they are from genesis where the store just provides the IP domain without giving ZIP code or any form of geolocation.

Most of the times I cannot find proxies that are from the same domain of the log and I'm left wondering what to do, I can retrieve the approximate location of the log by searching its domain on ip database and I usually just get a proxy from a completely different domain but that is in the same city as the log.
But I was now thinking about getting proxies that were close to the original domain even though they might be a little further from the log (es.: log[96.112.x.x]; socks[96.113/114/115.x.x]) mainly because that usually means both the log and the proxy ill have the same ISP and that might fool the anti-fraud better(?)

what are your thoughts on this? what would you prioritize when choosing a proxy? as close as the log as possible at any cost? or further from it but with same ISP and domain?
thank you everyone.
 
Socks 5 has support for UDP as well as TCP but Socks 4 is TCP only
 

What proxy service have UDP - QUIC support?​

QUIC is a DNS protocol I think... Developed by Google, There's very small support for the list of public recursive ns though. Even google themselves don't support it on 8.8.8.8 hahaha
 
Последнее редактирование модератором:
QUIC is a DNS protocol I think... Developed by Google, There's very small support for the list of public recursive ns though. Even google themselves don't support it on 8.8.8.8 hahaha
So this is fake? youtube. com/watch?v=07n9BUkyn8o

Every socks5 support UDP? services like piaproxy, faceless, etc?

If the QUIC protocol is used will saw the real IP address or socks ip?
 
Yes UDP is supported by SOCKS5. I guess it could be possible for the host to have QoS or advfirewall rules to stop it but that would be rather silly and just bottleneck network traffic. Regarding the visibility of pvt or fwd for IP address it will be deterministic of how your machine is configured (DNS/mDNS/etc).
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Hello everyone

When i run on terminal "sudo tor" its write me something like "don't use root account"
but when i run "tor" its not have permission to open torsocks


i use sudo account backstab ---> sudo tor
like i use sudo tor almost two years and never have problem but now i am little paranoid about it


i can run docker,virtual machine but i want know its dangerous run sudo tor ?
 
Поднять 10-20 прокси на своей машине

Ребята, всем привет.
Я поискал по форуму, погуглил и глянул на ютюбе.
Но для новичка конкретно разложенной информации мне не удалось найти.
В общем мне нужно поднять на своей машине 10-20 прокси (желательно не РФ, но не обязательно, но машина находится в РФ) для мультиаккинга.
Постоянное подключение не нужно, разве что раз в 2 недели включать на 10 минут и выключать.

Подскажите может есть гайды, может тут кто напишет. буду благодарен за информацию!
 
Последнее редактирование модератором:
Тебе не на своем пк нужны прокси, а на чужих
прокси это посредник
поищи сервисы которые за полтора грубо бакса дают списки на тысячи проксей и будет тебе счастье
 
Тебе не на своем пк нужны прокси, а на чужих
прокси это посредник
поищи сервисы которые за полтора грубо бакса дают списки на тысячи проксей и будет тебе счастье
Список? мне же через них нужно подключаться. Не въехал.
Есть сервисы которые продают прокси, но получается накладно если брать их на пол года - год. - ты о них?
 
Ребята, всем привет.
Я поискал по форуму, погуглил и глянул на ютюбе.
Но для новичка конкретно разложенной информации мне не удалось найти.
В общем мне нужно поднять на своей машине 10-20 прокси (желательно не РФ, но не обязательно, но машина находится в РФ) для мультиаккинга.
Постоянное подключение не нужно, разве что раз в 2 недели включать на 10 минут и выключать.

Подскажите может есть гайды, может тут кто напишет. буду благодарен за информацию!
Купи пул IP адресов у хостера да поднимай.
 
Какие сервисы, аналогичные 911, Вы можете порекомендовать? Мне нужен сервис, который позволит выбрать резидентский IP-адрес без блека. по определенному zip-code в США
 
Всем привет! Рад всех приветствовать, у меня есть очень такой важный к вам вопрос ребята. Мне нужно, чтобы мое железно было каждый раз уникальным для сайта на который я захожу, и мне не подходит rdp (дедик) так же, как и не подходит антик, потому что антик блокирует определённые вещи которые запрашивает сайт, и не получив то что ему нужно от антика он начинает фродить. Дело вот в чем, мне надо чтобы сайт !наоборот получал от моего компьютера абсолютно все, что ему нужно!, местоположение и тд, и мне понятное дело каждый раз при каждой новой регистрации нужно «новое» железо, такое, чтоб фрод не палил. Так вот, как мне подменять идентификаторы системы? Чтобы был условно тот же источник интернета, но сайт не палил что это тот же (смена мак адреса?) **потому что сайт палит и гребанные прокси**
Надеюсь все поняли что я имел ввиду и если нет, прошу отпишите в комментарии, я постараюсь объяснить
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Подскажите где сейчас можно приобрести норм носки, либо тунели
Или у кого есть лишние можете подкинуть несколько шт в лс за оплату разумеется, юса и еу
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх