Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Замаскироваться от Traffic Inspector и ему подобных. (http://forum.oszone.net/showthread.php?t=203558)

Kelman 31-03-2011 13:20 1647946

Замаскироваться от Traffic Inspector и ему подобных.
 
Всем добрый день. Суть вопроса: у любимой на работе собрались отслеживать трафик и, соответственно, адреса посещаемых страниц. Помещение и интернет арендованные. Прокси нет. АйПи статический. По месту интернет раздаёт роутер (сам ставил). Отслеживать будут админы арендодателя (ТК "Три кита"). Насколько я знаю, привязок по МАС-адресу нет. Можно как-нибудь замаскировать посещаемые страницы или выделенный IP?

QRS 02-04-2011 16:56 1649499

1. Используйте публичный прокси - это поможет скрыть URL страниц (минусы: сложно найти шифрующий прокси, порты прокси могут рубиться провайдером).
2. Постройке VPN в домашнюю сеть и пользуйтеь домашним интернетом - провайдер будет видеть только VPN-канал (минус: сложность настройки, VPN может блокироваться провайдером).
3. Поставьте на ПК 3G-модем и не парьтесь (минус: 500 руб. из бюджета)

Kelman 02-04-2011 20:31 1649647

QRS, Первые два варианта не проходят - сервер Китов не пускает без выделенного IP, а о третьем варианте я и сам задумывался, только жаба давит: рядом халявный и шустрый интернет.

sokol19 03-04-2011 19:34 1650269

при чем тут VPN и статический ИП? или они трафик будут считать? а ты мимо них хочешь пролезть?

Kelman 08-04-2011 22:58 1654272

sokol19,

Я хочу закрыть посещаемые адреса

Rezor666 09-04-2011 12:55 1654547

Помойму сдесь легче взять виртуал бокс, на него винду, получить ip от dhcp и хрен админ докажен что это ты )))
Вообще инфы мало, что за сервер, чем отслеживать будут, заблоченые порты и.т.д

passnet 12-04-2011 11:04 1656340

Kelman, вам подходят первые 2 варианта от QRS. Используйте публичные прокси или веб-прокси (анонимизаторы). Или же VPN через какой-нибудь другой шлюз (например домашняя машина).
Еще от себя добавлю имхо более простой в настройке вариант, идеально решающий вашу задачу, но часто тормозящий на деле к сожалению - Tor.

Rezor666 14-04-2011 01:28 1657813

passnet,
ну да, советчики блин хреновы, а админ не заметит что кто то через проксю сидит или трафиу идет на какой то vpn сервер, ну ну...
Все советы обеспечат анонимность в инете но в сети на серваке отследить с какого компа идет трафик и куда не проблема.
А вот у админа появятся вопросы... Т.к то что вы скрываете свой трафик как минимум подозрительно.
По этому самый лучший вариант от админа это вирт бокс, на нем линь, и там уже хоть прокси, хоть впн.
Главное вирт бокс спрятать подальше от админа...

El Scorpio 14-04-2011 05:26 1657855

Цитата:

Цитата Rezor666
По этому самый лучший вариант от админа это вирт бокс, на нем линь, и там уже хоть прокси, хоть впн. Главное вирт бокс спрятать подальше от админа... »

Ню-ню...
А вскоре я увижу какой-то "левый" IP в статистике и начну поиск. Для начала - по списку установленных программ. И когда найду, буду долго бить в бубен :lol:

И вообще, нормальный админ пользователям прав на установку программ не даёт :tongue:

Rezor666 14-04-2011 08:10 1657898

El Scorpio,
Ох ну да, долго же ты будешь искать этот комп учитывая что это виртуалка и с линем ))))
Нормальный юзер их сам себе даст... А ты потом рыскай по всем компам в сети...

По списку прог? А если компов 200+, ноги не отсохнут? К тому же для этого есть хорошая вещь, live cd.
Или линь с флешки...

El Scorpio 14-04-2011 08:50 1657920

Цитата:

Цитата Rezor666
Ох ну да, долго же ты будешь искать этот комп учитывая что это виртуалка и с линем )))) »

Капитан Очевидность говорит, что для запуска виртуальной машины (с чем бы то ни было), нужно установить программу запуска виртуальных машин. А для этого нужно иметь, для начала, админские права. Так то!

Rezor666 14-04-2011 09:14 1657939

El Scorpio,
Спасибо капитан очевидность, сброс пароля и добавления админксих учеток у нас терь с лайв cd не возможно.
Эх ну да, live cd больше не существует и туда нельзя поставить вирт машину, линь тож отменили.

Telepuzik 14-04-2011 11:07 1658008

Цитата:

Цитата Kelman
По месту интернет раздаёт роутер (сам ставил). »

Что за роутер? В каком режиме работает NAT или Route?
Цитата:

Цитата Rezor666
Спасибо капитан очевидность, сброс пароля и добавления админксих учеток у нас терь с лайв cd не возможно.
Эх ну да, live cd больше не существует и туда нельзя поставить вирт машину, линь тож отменили. »

Все зависит от структуры сети и политики информационной безопасности предприятия. Я бы посмотрел как Вы загрузитесь с лайф CD на машине где отключена загрузка с CD (либо его вообще нет), вход в BIOS под паролем, системник опечатан и к компьютеру применятся политики Restricted groups и блокировка портов USB.

passnet 14-04-2011 11:07 1658009

Rezor666, хрень тут несешь ты.
1. У автора вопрос как замаскировать трафик, а не как "спрятаться" от админа. Автор не указывал, что нужно скрывать факт анонимизации. Ему нужно скрывать посещаемые ресурсы.
2. По месту интернет всё-равно у автора раздает роутер. Вирутальная машина за роутером тут всё-равно не к месту, т.к. трафик автору надо от арендодателя маскировать, а не от коллег.
3. "Левая" новая машина в сети вызывает куда больше подозрений и легко блокируется, нежели трафик.
4. Трафик через Tor регулярно меняет сервера входа, так что это будет куча разных ip адресов. На глаз в них определить анонмную сеть невозможно.
5. LiveCD тут тоже может быть не вариантом. Т.к. привода может не быть, на BIOS может пароль стоять, а системник опечатан.

В любом случае вопрос стоял в маскировке трафика, а не в маскировке места, из которого он идет.

Rezor666 14-04-2011 11:31 1658036

Telepuzik,
В таком случае это меняет суть разговора. Но за всю жизнь не видел не одной такой сети )))
passnet,
Факт в том что прокси и тор вызовут как минимум больше вопросов чем какой то комп не понятно кому предлежащий.
Хорошо, вы свято верите что кто то пойдет искать вирт машину? Ох как сомневаюсь.
А вот тор можно перепутать с торрентом и тогда люлей могут навешать всем.
И кстати "Можно как-нибудь замаскировать посещаемые страницы или выделенный IP?" Прошу заметить человеку пофиг что маскировать, лишь бы не узнали кто.
А ну и последнее судя по вопросу то все равно не кто не буит юзать не тор, не виртуалки, не впн т.к для этого надо уметь со всем этим работать, а девушке это объяснять смерти подобно.

passnet 14-04-2011 11:40 1658045

Rezor666,
Как тор может вызвать больше подозрений, чем неизвестная машина, ходящая по подозрительным url?
Искать не надо - блокируется и всё. Да, MAC/IP поменяли и снова лазием, но тогда уже будут искать.
Тор ставится в firefox легко - torbutton плагин и всё.

Rezor666 14-04-2011 11:49 1658052

passnet,
Вот ты бы пошел искать машину которая хз где? Вряд ли. Вот если бы после входа в сеть машины после которой все бы свалилось на фиг то да.
А так искать иголку в стоге сена... Ради чего? Нормальный админ и так фишку просечет и забьет.
А за такой плагин девушка люлей не огребет? Вирт машину и то тяжелей найти чем плагин в фоксе.

freese 14-04-2011 11:53 1658057

Цитата:

Цитата Rezor666
Факт в том что прокси и тор вызовут как минимум больше вопросов чем какой то комп не понятно кому предлежащий.
Хорошо, вы свято верите что кто то пойдет искать вирт машину? Ох как сомневаюсь. »

а зачем искать?)) виртуальная машина она ведь на реальной, или думаешь что если она виртуальная то и трафика нет?

Rezor666 14-04-2011 12:01 1658065

freese,
Конечно она на реальной и трафик по любому есть.
Только вряд ли ты пойдешь по всем компам ее искать.
Ну и опять же мало инфы, вот если бы написали блоки опечатаны, биос запоролен то да, вирт машину спалили бы если бы захотели а вот если нет...
Да и с каких пор арендователи опечатывают системник и паролят биос?О_О

freese 14-04-2011 12:05 1658069

Цитата:

Цитата Rezor666
Только вряд ли ты пойдешь по всем компам ее искать. »

эм...)) дубль... зачем искать? трафик идет уже с ip реальной машины, а значит известно какая именно, остается только прийти и наказать))

passnet 14-04-2011 12:26 1658083

freese, да не, если сеть на виртуаке типа мост, то трафик через реальную хоть и определить с какой именно нельзя. Т.к. MAC и IP другие.
Но еще раз - искать не обязательно. Заблокировать на шлюзе MAC и всё. А если будут задалбывать и менять MAC адреса - так если хоть не искать физически (хотя опять же если коммутаторы хотя бы настраиваемые, то можно определить на каком порту висит мак и локализовать зону поиска), то введут привязку по MAC и всё.

exo 14-04-2011 12:39 1658093

:lol:

Цитата:

Цитата Kelman
у любимой на работе собрались отслеживать трафик »

на работе работать нужно, а не переживать за свой трафик.
Цитата:

Цитата QRS
3. Поставьте на ПК 3G-модем и не парьтесь (минус: 500 руб. из бюджета) »

+1

Цитата:

Цитата Rezor666
хрен админ докажен что это ты »

и тут же ответ:
Цитата:

Цитата Rezor666
Нормальный админ и так фишку просечет и забьет »


Rezor666 14-04-2011 23:36 1658590

passnet, заберет у кого то мак... Это не проблема.
exo, Все верно, он просечет виртуалку но искать ее не буит.

Rezor666 14-04-2011 23:55 1658602

Кстати насчет вашего 3G а как он его установит если он
1- под юзером сидит т.к норм админ не дает прав на установку
2- биос запоролен, загрузка с CD выключена.
3- USB отключены
4- блок опечатан
Сами себе противоречите блин...

exo 15-04-2011 08:43 1658716

Цитата:

Цитата Kelman
По месту интернет раздаёт роутер (сам ставил) »

получается автор админ своего предприятия? вы запрещали установку драйверов?
Кстати, в Window 7 по умолчанию доменные пользователи могут ставить сами драйвера принтеров. Может вообще все?
Цитата:

Цитата Kelman
Отслеживать будут админы арендодателя (ТК "Три кита") »

у них есть право отслеживать трафик, а права админить компы арендателя?
Цитата:

Цитата Rezor666
он просечет виртуалку но искать ее не буит. »

откуда такая уверенность?

Rezor666 16-04-2011 00:02 1659348

exo,
А потому что в 80% админы сами не знают почти нефига.
А в 19% если даже додумаются что за фигня то судя по тому что они не могут админить их компы то бесполезно.
И 1% что пойдут искать.

Kelman 16-04-2011 08:48 1659489

Извините, что долго не появлялся.. Господа! Я может не совсем ясно обрисовал ситуацию, за что и прошу прощения. Локальной сети как таковой в торговом комплексе нет. Он (ТК) является просто провайдером, скорее всего самостоятельным (сколько там компьютеров, я даже боюсь предположить. Возможно около тысячи, а может и больше). Каждому арендодателю просто дают IP-адрес и ethernet-розетку и всё.

Цитата:

Цитата exo
на работе работать нужно, а не переживать за свой трафик. »

А если нет работы? Вы сможете 11 часов просто сидеть на одном месте?

Rezor666 16-04-2011 09:09 1659495

Kelman, Тогда ИМХО самый лучший вариант мой, не кто искать не буит, компов больше 200.
По крайней мере не кто не узнает что это именно вы.

exo 16-04-2011 12:09 1659605

Цитата:

Цитата Kelman
А если нет работы? Вы сможете 11 часов просто сидеть на одном месте? »

не-а...
Цитата:

Цитата Kelman
Каждому арендодателю просто дают IP-адрес »

ipconfig /all

вы говорили ставили роутер? тогда виртуалка будет за роутером, если IP статикой, то искать не нужно будет, если админы ведут документацию.

Rezor666 17-04-2011 23:47 1660558

exo,
Все равно запутать админа можно а потом ему уже не до этого будет...

Kelman 18-04-2011 09:11 1660712

Цитата:

Цитата Rezor666
Все равно запутать админа можно а потом ему уже не до этого будет... »

Админу за отслеживание этого адреса собираются платить...(( И, насколько я понял, виртуализация возможна только за роутером. А если попробовать один комп использовать как веб-сервер с виртуализацией прокси, а с него уже отдать на роутер и второй комп? (без роутера нельзя - директор приезжает со своим ноутом)

exo 18-04-2011 09:16 1660716

Цитата:

Цитата Kelman
(без роутера нельзя - директор приезжает со своим ноутом) »

на роутере статика прописана или динамика? да в любом случае, сколько компов не ставь за роутер - он пропалится. т.е. любой комп за ним, а их я так понимаю не много.

Kelman 18-04-2011 09:18 1660719

Цитата:

Цитата exo
на роутере статика прописана или динамика? »

Статика.. Поэтому я предложил поставить его за одной из машин

exo 18-04-2011 09:38 1660731

Цитата:

Цитата Kelman
Статика.. »

значит IP в базе у админов... и 100% закреплён за названием организации.

Kelman 18-04-2011 09:40 1660732

exo,

Значит, всё пустое.... Тогда тему можно закрывать..

exo 18-04-2011 10:38 1660771

ну почему пустое.
Цитата:

Цитата QRS
2. Постройке VPN в домашнюю сеть и пользуйтесь домашним интернетом - провайдер будет видеть только VPN-канал »

кроме этого - RDP на свой домашний комп, или внешний хостинг.
Админы будут видеть только RDP. Ваша задача уговорить ваше руководство для чего вам RDP или VPN.


Время: 14:27.

Время: 14:27.
© OSzone.net 2001-