Wpis z mikrobloga

#pc #komputery #siecikomputerowe #sieci #cisco #pytaniedoeksperta #pytanie

Jak w sprytny sposób ukryć stronę którą chcę obejrzeć na komputerze (który ma nasłuchiwane pakiety etc).
Czy osoba ta będzie widzieć pełny link czy tylko host z którym się łącze? Nie mogę nic instalować tylko odpalać w przeglądarce a strony z proxy będą podejrzane.

Wymyśliłem otwieranie stron przez Google Tłumacz (np tutaj interia.pl) - https://translate.googleusercontent.com/translate_c?act=url&depth=1&hl=pl&ie=UTF8&prev=_t&rurl=translate.google.pl&sl=en&sp=nmt4&tl=pl&u=https://www.interia.pl/&xid=17259,15700021,15700124,15700149,15700168,15700173,15700186,15700191,15700201&usg=ALkJrhjIcXGOUbOcAKhuFREo3PjpWJVXUg#utm_medium=frame&utm_campaign=wyrzucenie_z_ramki&utm_source=translate.googleusercontent.com

Co będzie widzieć osoba "podsłuchująca" będzie widzieć pakiety z interia?
  • 10
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

@czarnyzawias: Jeżeli jesteś posiadaczem swojego serwera VPS lub masz konto shellowe na takim serwerze,
to zestawiasz dynamiczny tunel SSH.

Aby to zrobić to:

1. Łączysz się ze swoim kontem na serwerze VPS przy użyciu klienta PuTTY(windows) lub
  • Odpowiedz
@czarnyzawias: Jako dodatek do poprzedniego posta dodam, że jednak istnieje możliwość tunelowania zapytań DNS przez Socks Proxy. W przypadku Firefoxa wystarczy po wejściu w konfigurację: about:config zmienić wartość opcji
network.proxy.socks_remote_dns na TRUE i tyle.

W przypadku przeglądarki chrome, wystarczy uruchomić ją w taki sposób:

google-chrome --proxy-server="socks5://127.0.0.1:8080", gdzie 127.0.0.1:8080, to socket stanowiący początek
  • Odpowiedz
@Jurigag: Pewnie, że można odpalić na VPS'ie serwer DNS. Jest tylko jedno, ale... Jeżeli korzystamy ze stacji, która jest za NAT'em i administrator na bramie głównej (routerze) zdefiniuje regułę na firewallu przekierowującą wszystkie żądania DNS do DNS'a w sieci wewnętrznej to nici z naszego DNS'a na VPS'ie. Wystarczy prosta reguła na routerze:

$ sudo iptables -t nat -A PREROUTING -i ${LAN_IF} -p udp --dport 53 -j DNAT --to-destination ${LAN_DNS_SERVER}
$ sudo iptables -t nat -A PREROUTING -i ${LAN_IF} -p tcp --dport 53 -J DNAT --to-destination ${LAN_DNS_SERVER}

i żądania DNS lecące przez bramę domyślną (router firmowy) są przekierowywane do serwera DNS w firmie, a nie
  • Odpowiedz