Анонимный серфинг

GreenLine

Professional
Messages
170
Reputation
18
Reaction score
28
Points
28
Анонимный серфинг. SSH туннелинг и TOR проксификация

Всем привет!
С небольшой периодичностью, появляются посты, в которых мемберы сего борда, просят совета по части анонимности в сети.
Причём львиная доля интересуется "что им теперь делать?", а не "как нужно защититься?". Это сподвигло меня написать простую в понимании статью для новичков, о бюджетном способе скрыть свой трафик.
Хочу заметить что это не полноценная статья о безопасной работе, я не буду затрагивать VPN, RDP и прочие прелести, но некоторые аспекты, на которые Вам следует обратить внимание я укажу.
Задача минимум: Анонимный серфинг.
Что нам потребуется:
1. TOR
2. ProxiFier
3. SSH туннель
4. Plink.exe
5. Прямые руки.
Приступим:
1. Скачиваем, устанавливаем и запускаем Tor(Vidalia Bundle) по ссылке: https://www.torproject.org/download/download Vidalia это GUI для TOR.
После запуска и подключения луковой маршрутизации, главное окно а также окно настроек, должны выглядеть так по дефолту:
3f09d18c5cf5.jpg

2680aa33573d.jpg


2. Скачиваем ProxiFier 3.0 пароль на архив c.pro http://www.sendspace.com/file/qooe05
Устанавливаем и запускаем. В окне главной формы. Profile->Proxy Servers...

1939a62b4531.jpg


Жмём Add и вносим проксик 127.0.0.1:9050(на этом порту у нас запущен TOR). Тип прокси указываем Socks5.

497dbe5b3aac.jpg


Добавляем ещё один но с портом 5000.

6076ca67ae2c.jpg


Теперь переходим Profile->Proxification Rules...

2f5c5b74289b.jpg


Жмем Add и добавляем правило, как на картинке:

99bb6ed8d213.jpg


Обратите внимание. Имя программы пишется полностью 'firefox.exe;'. Порт выбираем 5000(ранее нами прописанный прокси). Жмём везде Ок.
Переходим далее: Profile->Name Resolution...


3497e6a6bcc5.jpg


Делаем как на скрине. Это поможет подменить наш DNS на DNS SSH туннеля.

6a31e005d5db.jpg


3. Скачиваем консольный SSH клиент Plink.exe : http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe
Создаем bat файл следующего содержания.
plink.exe -ssh 62.97.60.88 -C -N -l admin -pw admin -D 5000 -v
Где 62.97.60.88- IP туннеля, admin;admin - login/pass.
Кладём его в одной папке с plink.exe и запускаем. Консоль спросит сохранять ли ключ жмите 'y' меньше мороки будет.

1f68e5f5785a.jpg


Как мы видим Plink поднял локальный проксик на 5000 порту. 127.0.0.1:5000. Для которого мы уже прописали правило выше.
Вернёмся к ProxiFier.

a9978cb76387.jpg


SSH клиент соединился с SSH сервером с IP:62.97.60.88 сквозь цепочку из 3-х прокси(TOR) и прикрыл Вас на входе и на выходе.
Таким образом мы имеем постоянный IP, причём владелец SSH сервера, видит адрес исходящей ноды TORа и не ваш ип, так-же как провайдер в свою очередь, видит соединение c первой нодой...
Поздравляю, у Вас получилось.

985ac3eb79df.jpg


Этот SSH быстрый, и долгое время служил мне, но он уже был выложен мною в паблик. Протестировать сойдёт. На всякий случай выложу ещё парочку:
91.187.114.155:admin:admin
91.187.120.217:admin:admin
91.187.120.145:admin:admin
91.98.36.162:admin:admin
93.126.13.10:admin:admin
93.126.13.65:admin:admin
Пишите, постараюсь ответить на ваши вопросы. Найду SSH любой страны. Всем спасибо. GreenLine специально для c.pro
 
Last edited:

Malaxov

Member
Messages
16
Reputation
0
Reaction score
0
Points
1
При открытие ProxiFier 3.0 словил трояна...
 

GreenLine

Professional
Messages
170
Reputation
18
Reaction score
28
Points
28
При открытие ProxiFier 3.0 словил трояна...

Больше информации.

Server-Proxy/Win32.Proxifier.gen
HackTool.Keygen (Not a Virus)
Riskware.Keygen.Proxifier!IK
not-a-virus:Server-Proxy.Win32.Proxifier.c

Или какой зловред поймал твой антивирь?
 

Malaxov

Member
Messages
16
Reputation
0
Reaction score
0
Points
1
Больше информации.

Server-Proxy/Win32.Proxifier.gen
HackTool.Keygen (Not a Virus)
Riskware.Keygen.Proxifier!IK
not-a-virus:Server-Proxy.Win32.Proxifier.c

Или какой зловред поймал твой антивирь?
Trojan:Win32/AgentBypass.gen!G задолбал антивирус орать...
 
Last edited:

stanlavrov

BANNED
Messages
95
Reputation
13
Reaction score
21
Points
8
Please note, if you want to make a deal with this user, that it is blocked.
Хорошая статья. Плюсану автору.;)
 

w.utransfers

RIPPER
Messages
174
Reputation
10
Reaction score
28
Points
28
i wish this was in english :( i kind of understand from the pictures but brain hurts a bit lol
 

serialkilla

Professional
Messages
367
Reputation
11
Reaction score
13
Points
18
I quite understand the whole write up but my question is, will this totally mask or protect the Exit node on the Tor? Please answer this
 

GreenLine

Professional
Messages
170
Reputation
18
Reaction score
28
Points
28
i wish this was in english i kind of understand from the pictures but brain hurts a bit lol

Can you help video? My English is not good.

I quite understand the whole write up but my question is, will this totally mask or protect the Exit node on the Tor? Please answer this

you--->vpn--->tor(node1)--->tor(node2)--->tor(node3)--->ssh--->cell

you--->ssh encrypted connection (not given tor)
ssh--->cell open traffic
 

Leofirst

BANNED
Messages
8
Reputation
0
Reaction score
0
Points
1
Please note, if you want to make a deal with this user, that it is blocked.
За статью спасибо!
Возник вопрос! с тором паралельно стоит фаерфокс через который захожу на i2p (для серфинга в i2p фаерфокс должен быть настроен на 127.0.0.1:4444)
После манипуляций c ProxiFier ( на шаге Теперь переходим Profile->Proxification Rules... )
перестает работать i2p
добавляю еще одно правило 127.0.0.1:4444 и что то i2p все равно не конектиться
Вопрос могут ли эти исключения работать паралельно и как их настроить ?
 

GreenLine

Professional
Messages
170
Reputation
18
Reaction score
28
Points
28
Настраивай в ProxiFier 127.0.0.1:9050 - tor
В лисе ставь настройки прокси 127.0.0.1:4444
Или проверяй приложения которые проксифицируются через тор.
В i2p вроде java.exe начинает лить трафик через 127.0.0.1:9050. Добавь его в исключения.
Должно работать.
 
Last edited:

Leofirst

BANNED
Messages
8
Reputation
0
Reaction score
0
Points
1
Please note, if you want to make a deal with this user, that it is blocked.
спасибо все запустилось!
Вопрос
SSH клиент Plink.exe нужно запускать через bat при каждой перезагрузке винды или он прописался в автозагрузку ?
И есть ли кокае то опасноть при использовании SSH ( например как с использования дедиков после чернухи или ведение логов ка у некоторых впн )
 

GreenLine

Professional
Messages
170
Reputation
18
Reaction score
28
Points
28
SSH клиент Plink.exe нужно запускать через bat при каждой перезагрузке винды или он прописался в автозагрузку ?
Сам он не прописывается. Можно добавить вручную. Но лучше подымай туннель, когда уже будет всё запущено(vpn, tor, proxifier).
И есть ли кокае то опасноть при использовании SSH ( например как с использования дедиков после чернухи или ведение логов ка у некоторых впн )
Само использование SSH является незаконным(для этого прикрываемся тором). Заходи через http на IP и смотри веб интерфейс роутера. На многих можно отключить ведение логов или добавить пользователя и т.д. Тоже самое иногда можно сделать через клиент "putty.exe".
 
Top