Опубликован: 04.08.2008 | Доступ: свободный | Студентов: 14365 / 7331 | Оценка: 4.48 / 4.23 | Длительность: 12:51:00
Специальности: Менеджер
Лекция 11:

Безопасность в Интернете

< Лекция 10 || Лекция 11: 12345 || Лекция 12 >

Третий способ. Использование списка прокси-серверов

Использование списка прокси-серверов - это классический способ сделать свой серфинг анонимным. Его использовали (и продолжают использовать) хакеры еще на заре всей эпохи Интернета. Прокси-сервер здесь - это компьютер в сети, который способен открывать сайты и отправлять их содержимое по клиентскому запросу. В этом плане прокси сервер - это почти тоже самое, что и веб-анонимайзер, который мы рассматривали выше. Но веб-анонимайзер имел доменное имя типа http://www.hideyour.info, а прокси-сервер вообще может не иметь его в нашем привычном понимании. Все что нам надо знать для использования его - это IP-адрес и номер порта, по которому будет отправляться содержимое. Дальнейшая настройка не представляет ничего сложного - в настройках браузера указываются этот самый IP-адрес и порт (рис. 11.19):

Настройка браузера Opera для использования прокси-сервера.

Рис. 11.19. Настройка браузера Opera для использования прокси-сервера.

Обратите внимание, что мы подставили значение в строку протокола HTTP. Для других протоколов нужно знать адреса прокси, которые могут с ними работать. Обычно, по умолчанию под прокси понимается HTTP-прокси, поскольку HTTP - это основной протокол, по которому осуществляется передача содержимого в браузеры.

Кто создает прокси-сервера? Кто настраивает свои компьютеры так, чтобы они были доступны для использования по определенному порту, а затем выкладывает в свободный доступ эти данные? Хакеры, специализированные компании, спецслужбы. Использовать их можно на свой страх и риск.

Прокси-серверы как правило быстро перестают работать. Поэтому возникает задача быстро их находить. Запросы по ключевым словам "free proxy list", "список прокси-серверов" позволят выйти на нужные сайты. Существуют также платные прокси-сервера, которые отличаются (не всегда) более стабильной работой.

При использовании прокси-сервера (особенно, если он находится в не совсем надежных руках) следует понимать, что между сайтом и пользователем возникает всего один посредник. Который иногда может подвести. Поэтому иногда предпочитают работать с цепочкой прокси-серверов, при которой трафик последовательно переходит через несколько "посредников". Для этого используются специализированные программы вроде SocksChain, ProxyChain, HTTPort и др. Например, в программе SocksChain (http://www.ufasoft.com/socks/) также можно узнать список активных прокси-серверов (рис. 11.20):

Программа SocksChain и ее менеджер прокси-серверов.

Рис. 11.20. Программа SocksChain и ее менеджер прокси-серверов.

Использование цепочки прокси серверов требует достаточно хорошего канала связи. Практически, комфортная работа зависит от многих условий, но одним из них является скорость соединения1Да, конечно, хакеры начинали пользоваться этой программой и на dial-up, но в те времена и сайты были гораздо легче, чем сейчас. от 512 Кбит/сек.

Как узнать IP-адрес сайта

Мы привыкли, что для того, чтобы зайти на сайт Интернет Университета Информационных Технологий нужно набрать адрес www.intuit.ru. Но сервер, на котором находится этот сайт, также имеет свой IP-адрес в Интернете. Следовательно, мы можем заходить на сайт и по IP-адресу. Самый простой способ его узнать - воспользоваться утилитой Ping, с которой мы уже сталкивались раньше (см. "Инструменты для работы с Интернетом" ). Используя сочетание Windows + R открываем окно "Выполнить", вводим значение " cmd ", в запустившемся интерпретаторе запускаем Ping до сайта www.intuit.ru (рис. 11.21):

Пингование сайта www.intuit.ru

Рис. 11.21. Пингование сайта www.intuit.ru

В статистике выводится IP-адрес сайта, который мы теперь можем использовать совсем как обычное название. Например, для открывания сайта в браузере (рис. 11.22):

Открывание сайта по его IP-адресу.

Рис. 11.22. Открывание сайта по его IP-адресу.

Для интереса, можно попробовать ввести в строке браузера свой IP-адрес, определив его, например, с помощью команды ipconfig.

Про сервис Whois

Если мы знаем адрес сайта типа www.sitename.ru или IP-адрес пользователя, то где можно узнать более подробные сведения? Сервис Who.Is (www.who.is) позволяет получать подробную информацию о сайтах в 364 доменах (рис. 11.23):

Проверка сайта www.osp.ru на сервисе Who.Is.

Рис. 11.23. Проверка сайта www.osp.ru на сервисе Who.Is.

Обратите внимание, что на главной странице выводится также IP-адрес посетителя в виде гиперссылки. Щелкнув по ней, можно снова узнать сведения о себе. Но мы, однако, нажимаем кнопку поиска для просмотра сведений о сайте www.osp.ru (рис. 11.24):

Информация о сайте.

Рис. 11.24. Информация о сайте.

Здесь мы можем видеть дату регистрации домена, срок действия регистрации, контактные данные, включая телефоны, название владельца, тип сервера. На вкладке "Information" можно видеть статистические данные, названия поддоменов.

Сервис Who.Is предоставляет также справочник всех IP-диапазонов (рис. 11.25):

Справочник IP-диапазонов.

Рис. 11.25. Справочник IP-диапазонов.

Таким образом, можно узнать, например, диапазон доменов для заданной страны.

< Лекция 10 || Лекция 11: 12345 || Лекция 12 >
Владислав Шутеев
Владислав Шутеев
Евгения Гетова
Евгения Гетова