PDA

Просмотр полной версии : Прокси: Сервер или Домашний ПК?


Хомяк
19.12.2009, 15:25
А вот сейчас хотелось бы обсудить такой вопрос со знающими людьми, где безопасней всего поднимать прокси сервера?
Вариантов 2:
1) На взломанном сайте\дедике\ и т.д…
2) На обычном компьютере у затрояненного пользователя.

Ну что мы имеем на данный момент?
На взломанном сервере вполне могут не вестись логии (или наоборот логи будут вестись если установлено спец ПО). Пока вижу плюсы в том, что вроде как по умолчанию логов серверы не ведут.
А как обстоят дела с обычными людьми?
У них-то логово не ведётся тем более, и уж если человека удалось протроянить, то навряд ли у него хватит ума и возможностей отследить злоумышленника. Но тут другой вопрос – провайдер. Который наверняка логирует все подключения и порты своих абонентов, и в случае чего представит их нужным органам…

В заключении, возможно я где-то не прав (потому что не знаю как на самом деле обстоят дела, только теоретически).
Так всё-таки, где вы считаете лучше поднять прокси и почему ?

altblitz
19.12.2009, 15:35
где безопасней всего поднимать прокси сервера?

2) На обычном компьютере у затрояненного пользователя.

вариант #2.
провайдеру глубоко пох. до первой жалобы.

(Dm)
19.12.2009, 15:50
А вот сейчас хотелось бы обсудить такой вопрос со знающими людьми, где безопасней всего поднимать прокси сервера?
Вариантов 2:
1) На взломанном сайте\дедике\ и т.д…
2) На обычном компьютере у затрояненного пользователя.

Ну что мы имеем на данный момент?
На взломанном сервере вполне могут не вестись логии (или наоборот логи будут вестись если установлено спец ПО). Пока вижу плюсы в том, что вроде как по умолчанию логов серверы не ведут.
А как обстоят дела с обычными людьми?
У них-то логово не ведётся тем более, и уж если человека удалось протроянить, то навряд ли у него хватит ума и возможностей отследить злоумышленника. Но тут другой вопрос – провайдер. Который наверняка логирует все подключения и порты своих абонентов, и в случае чего представит их нужным органам…

В заключении, возможно я где-то не прав (потому что не знаю как на самом деле обстоят дела, только теоретически).
Так всё-таки, где вы считаете лучше поднять прокси и почему ?
На серваке:
1 - доступность 7x24
2 - скорость обычно хорошая

Чтоб информация передавалось зашифрованная, использовать ssh туннель.

По поводу провайдера:
Все собирается: кто, когда, на какой порт передал данные. логируется и храниться пару лет кажется.

Nightmarе
19.12.2009, 15:53
Тоже очень интересовал данный вопрос.
Если прокси на сервере, то меньше шансов что найдут и пробьют домашний IP?

По поводу провайдера:
Все собирается: кто, когда, на какой порт передал данные. логируется и храниться пару лет кажется.
Ну а если бекконнэкт сокс сделать, это тоже логируется? Так-же интересует.

(Dm)
19.12.2009, 16:00
Ну а если бекконнэкт сокс сделать, это тоже логируется? Так-же интересует.
Все логируется, покрайней мере где я работал... тупо с циски потоки нетфлоу снимаются...

Nightmarе
19.12.2009, 16:03
То есть выбор всё-таки за серверами?

altblitz
19.12.2009, 16:06
На серваке:
1 - доступность 7x24
2 - скорость обычно хорошая

По поводу провайдера:
Все собирается: кто, когда, на какой порт передал данные. логируется и храниться пару лет кажется.
(Dm), вот приходит мейл от Security Officer своего провайдера:
"Мы получили жалобу, что [Ваше АйПи] [АйПи Жертвы].
Это нас беспокоит, примите пожалуйста меры"

приняли меры.
безопасно, и проверили провайдера на последствия атаки)

Nightmarе
19.12.2009, 16:08
(Dm), вот приходит мейл от Security Officer своего провайдера:
"Мы получили жалобу, что [Ваше АйПи] [АйПи Жертвы].
Это нас беспокоит, примите пожалуйста меры"

приняли меры)
Всмысле? Некоторые провайдеры уведомляют клиентов если те юзаются как соксы?

altblitz
19.12.2009, 16:12
То есть выбор всё-таки за серверами?
по-большому счету, значения не имеет.
за сервер - больше впаяют, чем за домашний комп.

X-RayBlade
19.12.2009, 16:15
Open vpn - home pc socks (обязательно иностранный ПК). Искать никто не будет, главное что бы ВПН нормальный был

Nightmarе
19.12.2009, 16:15
Хорошо, тогда такой вопрос, насколько трудоёмко вычислить если я использую сокс скажем из москвича?
Вычисляется элементарно, или очень сложно?
И как провайдер поймёт, что хулиганит не его абонент, а кто то через него?

altblitz
19.12.2009, 16:18
Всмысле? Некоторые провайдеры уведомляют клиентов если те юзаются как соксы?
если ты годами отстегиваешь провайдеру ежемесячно,
не станет он портить хороших и взаимовыгодных отношений.

если пришла жалоба - предупредит, дабы не попадался.

PS:
сам был виноват, даже прокси не юзал, вскрывая phpBB. быстрее же)