Анонимный серфинг

GreenLine

Professional
Messages
170
Reaction score
28
Points
28
Анонимный серфинг. SSH туннелинг и TOR проксификация

Всем привет!
С небольшой периодичностью, появляются посты, в которых мемберы сего борда, просят совета по части анонимности в сети.
Причём львиная доля интересуется "что им теперь делать?", а не "как нужно защититься?". Это сподвигло меня написать простую в понимании статью для новичков, о бюджетном способе скрыть свой трафик.
Хочу заметить что это не полноценная статья о безопасной работе, я не буду затрагивать VPN, RDP и прочие прелести, но некоторые аспекты, на которые Вам следует обратить внимание я укажу.
Задача минимум: Анонимный серфинг.
Что нам потребуется:
1. TOR
2. ProxiFier
3. SSH туннель
4. Plink.exe
5. Прямые руки.
Приступим:
1. Скачиваем, устанавливаем и запускаем Tor(Vidalia Bundle) по ссылке: https://www.torproject.org/download/download Vidalia это GUI для TOR.
После запуска и подключения луковой маршрутизации, главное окно а также окно настроек, должны выглядеть так по дефолту:
3f09d18c5cf5.jpg

2680aa33573d.jpg


2. Скачиваем ProxiFier 3.0 пароль на архив c.pro http://www.sendspace.com/file/qooe05
Устанавливаем и запускаем. В окне главной формы. Profile->Proxy Servers...

1939a62b4531.jpg


Жмём Add и вносим проксик 127.0.0.1:9050(на этом порту у нас запущен TOR). Тип прокси указываем Socks5.

497dbe5b3aac.jpg


Добавляем ещё один но с портом 5000.

6076ca67ae2c.jpg


Теперь переходим Profile->Proxification Rules...

2f5c5b74289b.jpg


Жмем Add и добавляем правило, как на картинке:

99bb6ed8d213.jpg


Обратите внимание. Имя программы пишется полностью 'firefox.exe;'. Порт выбираем 5000(ранее нами прописанный прокси). Жмём везде Ок.
Переходим далее: Profile->Name Resolution...


3497e6a6bcc5.jpg


Делаем как на скрине. Это поможет подменить наш DNS на DNS SSH туннеля.

6a31e005d5db.jpg


3. Скачиваем консольный SSH клиент Plink.exe : http://the.earth.li/~sgtatham/putty/latest/x86/plink.exe
Создаем bat файл следующего содержания.
plink.exe -ssh 62.97.60.88 -C -N -l admin -pw admin -D 5000 -v
Где 62.97.60.88- IP туннеля, admin;admin - login/pass.
Кладём его в одной папке с plink.exe и запускаем. Консоль спросит сохранять ли ключ жмите 'y' меньше мороки будет.

1f68e5f5785a.jpg


Как мы видим Plink поднял локальный проксик на 5000 порту. 127.0.0.1:5000. Для которого мы уже прописали правило выше.
Вернёмся к ProxiFier.

a9978cb76387.jpg


SSH клиент соединился с SSH сервером с IP:62.97.60.88 сквозь цепочку из 3-х прокси(TOR) и прикрыл Вас на входе и на выходе.
Таким образом мы имеем постоянный IP, причём владелец SSH сервера, видит адрес исходящей ноды TORа и не ваш ип, так-же как провайдер в свою очередь, видит соединение c первой нодой...
Поздравляю, у Вас получилось.

985ac3eb79df.jpg


Этот SSH быстрый, и долгое время служил мне, но он уже был выложен мною в паблик. Протестировать сойдёт. На всякий случай выложу ещё парочку:
91.187.114.155:admin:admin
91.187.120.217:admin:admin
91.187.120.145:admin:admin
91.98.36.162:admin:admin
93.126.13.10:admin:admin
93.126.13.65:admin:admin
Пишите, постараюсь ответить на ваши вопросы. Найду SSH любой страны. Всем спасибо. GreenLine специально для c.pro
 
Last edited:
При открытие ProxiFier 3.0 словил трояна...
 
При открытие ProxiFier 3.0 словил трояна...

Больше информации.

Server-Proxy/Win32.Proxifier.gen
HackTool.Keygen (Not a Virus)
Riskware.Keygen.Proxifier!IK
not-a-virus:Server-Proxy.Win32.Proxifier.c

Или какой зловред поймал твой антивирь?
 
Больше информации.

Server-Proxy/Win32.Proxifier.gen
HackTool.Keygen (Not a Virus)
Riskware.Keygen.Proxifier!IK
not-a-virus:Server-Proxy.Win32.Proxifier.c

Или какой зловред поймал твой антивирь?
Trojan:Win32/AgentBypass.gen!G задолбал антивирус орать...
 
Last edited:
Please note, if you want to make a deal with this user, that it is blocked.
Хорошая статья. Плюсану автору.;)
 
i wish this was in english :( i kind of understand from the pictures but brain hurts a bit lol
 
I quite understand the whole write up but my question is, will this totally mask or protect the Exit node on the Tor? Please answer this
 
i wish this was in english i kind of understand from the pictures but brain hurts a bit lol

Can you help video? My English is not good.

I quite understand the whole write up but my question is, will this totally mask or protect the Exit node on the Tor? Please answer this

you--->vpn--->tor(node1)--->tor(node2)--->tor(node3)--->ssh--->cell

you--->ssh encrypted connection (not given tor)
ssh--->cell open traffic
 
Please note, if you want to make a deal with this user, that it is blocked.
За статью спасибо!
Возник вопрос! с тором паралельно стоит фаерфокс через который захожу на i2p (для серфинга в i2p фаерфокс должен быть настроен на 127.0.0.1:4444)
После манипуляций c ProxiFier ( на шаге Теперь переходим Profile->Proxification Rules... )
перестает работать i2p
добавляю еще одно правило 127.0.0.1:4444 и что то i2p все равно не конектиться
Вопрос могут ли эти исключения работать паралельно и как их настроить ?
 
Настраивай в ProxiFier 127.0.0.1:9050 - tor
В лисе ставь настройки прокси 127.0.0.1:4444
Или проверяй приложения которые проксифицируются через тор.
В i2p вроде java.exe начинает лить трафик через 127.0.0.1:9050. Добавь его в исключения.
Должно работать.
 
Last edited:
Please note, if you want to make a deal with this user, that it is blocked.
спасибо все запустилось!
Вопрос
SSH клиент Plink.exe нужно запускать через bat при каждой перезагрузке винды или он прописался в автозагрузку ?
И есть ли кокае то опасноть при использовании SSH ( например как с использования дедиков после чернухи или ведение логов ка у некоторых впн )
 
SSH клиент Plink.exe нужно запускать через bat при каждой перезагрузке винды или он прописался в автозагрузку ?
Сам он не прописывается. Можно добавить вручную. Но лучше подымай туннель, когда уже будет всё запущено(vpn, tor, proxifier).
И есть ли кокае то опасноть при использовании SSH ( например как с использования дедиков после чернухи или ведение логов ка у некоторых впн )
Само использование SSH является незаконным(для этого прикрываемся тором). Заходи через http на IP и смотри веб интерфейс роутера. На многих можно отключить ведение логов или добавить пользователя и т.д. Тоже самое иногда можно сделать через клиент "putty.exe".
 
Top