Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
книги хакеры / Iskusstvo_legalnogo_anonimnogo_i_bezopasnogo_dostupa_k_resursam.pdf
Скачиваний:
16
Добавлен:
19.04.2024
Размер:
42.8 Mб
Скачать

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

Г Л А В А 8

Использование прокси-серверов

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

BUY

 

 

 

 

 

 

to

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

ОИспользование альтернативных адресов веб-ресурсов

ОИспользование анонимайзеров

ОНастройка браузеров для работы через прокси-серверы

ОНастройка мобильных устройств для работы через прокси-серверы

ЭИспользование цепочек прокси

ОИспользование файлов автоконфигурации прокси-сервера

ОИспользование файлов автоконфигурации прокси-сервера на мобильных устройствах

vkИз этой.главыcom/dwdwtorвы узнаете, как во Всемирной паутине посетить узлы с ограничением доступа к контенту — например, американские сайты Hulu.com и Pandora.com, — с IP-адресов за

пределами США.

Наиболее часто встречаются следующие варианты ограничений:

доступ к тому или иному сайту страны не разрешается пользователям из других стран (местонахождение посетителя обычно определяется по IP-адресу его компьютера). От­ личным примером (можете попробовать прямо сейчас) является сайт Hulu.com. Доступ к этому ресурсу разрешен только пользователям с IP-адресами, относящимися к США, а остальным (в том числе и российским) — закрыт. Точнее, посетить-то его можно, а вот просмотреть видеоролики — нет (рис. 8.1);

За п р е т п р о с м о т р а в и д е о к о н т е н т а

Как можно видеть на рис. 8.1, посетитель, попытавшийся получить доступ к веб-сайту Hulu, получил сообщение, что содержимое сайта может просматриваться только пользователя­ ми, находящимися в США. Такое ограничение обходится любым из описанных далее спо­ собов, самые простые из которых — использование анонимайзера, т. е. специализирован­ ного прокси-сервера, или специальных утилит.

♦ в ряде стран ограничивается доступ к определенным сайтам внутри страны (например, к оппозиционным в Иране, к Википедии в Китае и т. п.1) или вне ее (например, к YouTube в Пакистане). Определяется такая блокировка, как правило, настройками на­ ционального шлюза;

1Интересную статью на эту тему можно найти по ссылке: tinyurl.com/6ea8edr.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

176

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

Ч асть II. Защищенные способы передачи данныхNOW!

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рио. 8.1. Доступ к ресурсу заблокирован за пределами США

♦ из сети организации ограничивается доступ к конкретным веб-сайтам. Чаще всего ком­ vkпании.com/dwdwtorпосредством настройки прокси-сервера (представьте его как шлюз между локаль­ ной сетью компьютеров офисных работников и внешней Всемирной паутиной) бло­

кируют доступ своих сотрудников к сайтам социальных сетей, развлекательным и

ХХХ-ресурсам. К примеру, в одной из известных мне крупных компаний таким образом ограничивается доступ к сервису YouTube и некоторым другим;

самой сложной ситуацией является та, когда прокси-сервер организации блокирует все веб-ресурсы, кроме определенных, — например, корпоративного сайта. Ситуация слож­ ная, но не безвыходная.

Рассмотрим способы решения проблемы.

Использование альтернативных адресов веб-ресурсов

Первый и самый простой способ решения проблемы посещения узлов, недоступных по ка­ ким-либо причинам, заключается в указавши в адресной строке браузера не адреса сайта как такового, а его альтернативного адреса или просто IP-адреса. К примеру, чтобы попасть на сайт социальной сети Facebook, можно ввести в адресной строке как сам адрес facebook . com, так и его 1Р-адрес 173 . 252 . 74 . 22, — в любом случае вы попадете на сайт со­ циальной сети Facebook (рис. 8.2).

В табл. 8.1 приведены IP-адреса основных запрещаемых в офисах веб-сайтов. Стоит отме­ тить, что с прошествием времени некоторые альтернативные IP-адреса также могут быть заблокированы.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

 

ГпаваNOW!8. Использование прокси-серверов

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

177NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 8.2. Социальная сеть Facebook (173.252.74.22)

Таблица 8.1. Альтернативные адреса веб-сайтов некоторых социальных сетей

Веб-сайт

 

Адрес (адреса)1

 

IP-адреса

vk.

com/dwdwtor

 

Facebook

 

facebook.

173.252.74.22

 

31.13.65.1

Google+ (а также и

plus.google.com

173.194.32.128

 

173.194.32.134

поисковая система

t.co/CxmSYh5

173.194.32.129

 

173.194.32.135

Google)

 

 

 

 

173.194.32.130

 

173.194.32.136

 

 

 

 

 

 

 

173.194.32.131

 

173.194.32.137

 

 

 

173.194.32.132

 

173.194.32.142

 

 

 

173.194.32.133

 

173.194.71.199

MySpace

 

myspace.com

63.135.90.70

 

 

YouTube

 

youtube.com

173.194.32.128

 

173.194.32.134

 

 

youtube.ru

173.194.32.129

 

173.194.32.135

 

 

youtubed.com

173.194.32.130

 

173.194:32.136

 

 

yputube.com

173.194.32.131

 

173.194.32.137

 

 

Youtu.be

173.194.32.132

 

173.194.32.142

 

 

youtube.tv

173.194.32.133

 

173.194.71.199

ВКонтакте

vk.com

87.240.131.97

 

87.240.143.242

 

 

vkontakte.com

87.240.131.99

 

 

 

 

bit.ly/cQnllY

 

 

 

Мой мир

 

my.mail.ru

94.100.180.25

 

94.100.180.26

1 После верхнего — основного — адреса в таблице приводятся альтернативные адреса, при вводе которых происходит перенаправление на соответствующий сайт.

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

NOW!

o

 

178

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

Ч асть II. Защищенные способы передачи данныхNOW!

 

 

 

 

 

 

to

BUY

 

 

 

 

 

Таблица 8.1 (окончание)Click

 

 

 

m

w

 

 

 

 

 

 

 

o

 

 

w

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

.c

 

 

.

 

 

 

 

 

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Веб-сайт

Адрес (адреса)

 

IP-адреса

Одноклассники.ru

ok.ru

217.20.147.94

217.20.156.159

 

odnoklassniki.ru

217.20.155.58

 

odnoklassniki.eu

odnoklasniki.ru

odnoklassniki.tj

odnoklassniki.kz

odnoklassniki.md

odnoklassniki.ua

odnoklasniki.kz

odnoklassniki.am

odnoklassniki.lv

odnoklasniki.ua

bit.ly/4tq63j

Вы также можете отредактировать файл hosts, расположенный в операционной системе Windows в каталоге %SYSTEMROOT%\System32\drivers\etc\. Надо только иметь в виду, что, как правило, этот файл нельзя редактировать в его исходном расположении. Его надо ско­ пировать, к примеру, на рабочий стол, отредактировать, а затем заменить новой версией

файла исходную в указанном каталоге. Альтернативные адреса сайтов заносятся в файл vkhosts следующим.com/dwdwtorобразом:

1 7 3 . 2 5 2 7 4 . 2 2 f a e b o o k . c o m 3 1 . 1 3 . 6 5 . 1 w w w . f a c e b o o k . c o m

ИТ. п.

В случае блокировки доступа к тому или иному ресурсу с конкретного (вашего служебного) компьютера, в файле hosts могут присутствовать внесенные туда администратором локаль­ ной сети посторонние записи типа:

6 2 . 1 1 3 . 2 4 3 . 1 1 4

v k . c o m

6 2 . 1 1 3 . 2 4 3 . 1 1 4

odnoklassniki-.ru

Подобные строки, в которых встречается название желаемого ресурса, вы можете аккуратно удалить. Однако, если вы точно не знаете, за что отвечает та или иная строка, вносить изме­ нения в файл hosts не рекомендуется. И в любом случае перед изменением желательно со­ хранить резервную копию его исходной версии.

Разумеется, ваш провайдер или администратор локальной сети может заблокировать доступ и к другим социальным сетям (и прочим сайтам), которые вы привыкли посещать, и все их

вкниге не приведешь. Поэтому узнать IP-адрес определенного сайта можно так:

1.Откройте окно командной строки любым способом— например, нажав сочетание кла­ виш <Win>+<R>, указав значение c m d в поле ввода и нажав клавишу <Enter>.

2.В окне командной строки введите команду nsiookup и адрес искомого сайта— напри­ мер:

n s l o o k u p l i n k e d i n . c o m

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

 

 

 

 

o

 

ГпаваNOW!8. Использование прокси-серверов

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-xcha

 

 

 

 

 

 

 

 

hang

e

 

 

 

 

 

 

 

C

 

E

 

 

 

 

X

 

 

 

 

 

 

-

 

 

 

 

 

d

 

 

F

 

 

 

 

 

 

t

 

 

D

 

 

 

 

 

 

 

i

 

 

 

 

 

 

 

 

 

r

P

 

 

 

 

179NOW!

o

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

to

BUY

 

 

 

 

 

w Click

 

 

 

 

 

m

 

 

 

 

 

 

w

 

 

 

 

 

 

 

 

 

 

w

 

 

 

 

 

 

 

o

 

 

.

 

 

 

 

 

.c

 

 

 

p

 

 

 

 

g

 

 

 

 

 

df

 

 

n

e

 

 

 

 

 

-x cha

 

 

 

 

Рис. 8.3. Просмотр IP-адреса сайта Linkedln

3.Нажмите клавишу <Enter> — вы увидите список посещенных узлов, их IP-адреса и не­ которую другую информацию (рйс. 8.3).

Вы также можете узнать IP-адреса посещенных сайтов, просмотрев DNS-кэш на своем ком­

пьютере. Повторюсь — так вы сможете узнать адреса только тех узлов, которые недавно vkпосещали.com/dwdwtorна том компьютере, где выполняете команду. Итак, выполните следующие дей­

ствия:

1.Откройте окно командной строки любым способом— например, нажав сочетание кла­ виш <Win>+<R>, указав значение c m d в поле ввода и нажав клавишу <Enter>.

2.Введите следующую команду:

i p e o n f i g / d i s p l a y d n s I m o r e

3.Нажмите клавишу <Enter> — вы увидите список посещенных узлов, их IP-адреса и не­ которую другую информацию (рис. 8.4). Прокручивать список можно, нажимая клавишу <Enter> (построчно) или <Пробел> (постранично).

На рис. 8.4 выделен IP-адрес сайта sailplay.ru, также доступного по IP-адресу 54.246.106.192. Чтобы скопировать IP-адрес из этого окна в буфер обмена, следует выделить его мышью и нажать клавишу <Enter>.

Кстати, можно вывести весь такой список в текстовый документ (в DOS-кодировке), вы­ полнив команду:

i p e onfig

/ d i s p l a y d n s > ппуть_к_текстовому_1файлу\файл"

например:

i p eo nf i g

/ d i s p l a y d n s > "D: \ s i t e s . t x t "

Созданный текстовый документ (файл sites.txt в нашем случае) можно открыть в любом редакторе, поддерживающем кодировку OEM 866, — например, в Notepad++.

Стоит отметить, что не все обнаруженные IP-адреса приведут на желаемый сайт, да и метод использования альтернативных адресов работает не на всех компьютерах (точнее, зависит