PDA

Просмотр полной версии : Скрыть реальный IP сайта.


КИНГ
27.12.2009, 14:15
Нужно скрыть реальный IP, на котором располагается сайт.
Какие есть варианты?

LBEST
27.12.2009, 14:47
можно но бредово))

shuba
27.12.2009, 15:17
крипто ВПН!опен впн, дабл впн!

.Varius
27.12.2009, 15:18
можно но бредово))
Антиабуз получается :)

Troop
27.12.2009, 15:19
никаких...про dns не забывай

0ldbi4
27.12.2009, 15:19
king интересная задумка, если это не законно придется постоянно менять, и скорость будет мягко сказать не важной, но имея пару дедиков или порутаных машин, что тебе нравится вообщем, можно соксов и проксей понастраивать, ну ты наверное понял.
Client > DNS > socks1 > socks2 > socks3 > proxy > ... > your domain
Вот хз на сто процентов не уверен но вроде должно скрывать...

vvs777
27.12.2009, 15:30
1. подымаешь на заброшенном дедике с внешним ip сервак и все дела

2. подымаешь на заброшенном дедике портмаппинг на твой хост

3. подымаешь на заброшенном дедике портмаппинг на другой заброшенный дедик, а оттуда портмаппинг на твой хост

...

соксы тут не помогут, т.к. в большинстве случаев не позволят сделать bind
есть еще документированный вариант от TOR но на мой взгляд это геморройно и не совсем прозрачно...

VPN опять же только если предоставляют внешний ip и разрешают сделать bind, но таких не встречал.

для надежности можно еще на каком-то дедике поднять неймсервер, который будет выдавать рандомом ip одного из дедиков, на которых висит портмаппинг или (мудрее) проверять их онлайн-статус и выдавать в зависимости от него (т.е. "распределение нагрузки")... все что нужно - минимальные навыки программирования сокетов (готовый софт подсказать не могу ибо не знаю)

wolmer
27.12.2009, 15:31
можно соксов и проксей понастраивать, ну ты наверное понял.
Client > DNS > socks1 > socks2 > socks3 > proxy > ... > your domain
Вот хз на сто процентов не уверен но вроде должно скрывать...
Было бы интересно посмотреть как отреагируют прокси на ддос :D ;)

0ldbi4
27.12.2009, 15:40
волмер ругаться будут, и предпримут восстание proxy, ты думаешь куды девается дублируемый траффик?? Прокси копят его, тебе кажется что они просто шестерки в интернет мире, но скоро! Они выплеснут весь этот трафик в каналы таких как мы!

))) не курю не пил все окай

Troop
27.12.2009, 15:46
все коннечно выше сказанное хорошо
просто незабывайт про сроки с какой переодичностью обновляються сервера
днс так что хоть кол на голове теши а время будет уходить и ничего тут непоможет
а на край можно просто перезаказывать на серваке за 3 бакса IP адреса и жить не тужить
ну подождать конечно часиков 12 для обновления зоны доменного имени....
гавно короче рассказали ей богу не в обиду

КИНГ
27.12.2009, 16:38
Troop, как скрыть реальный DNS я уже придумал

можно но бредово))

ну и как?)

Troop
27.12.2009, 16:41
хммм спуфинг ты имееш в виду ?
тогда молодчик )

Ponchik
27.12.2009, 16:47
И щас после 5 страниц обсуждения, окажется что ТСу надо иправить в пыхе $_SERVER['REMOTE_ADDR'] ну или чёто такое

lmns
27.12.2009, 17:21
блин, ТС купи атиабуз и не епи мозг.

devton
27.12.2009, 19:21
скрыть реальный ip сервера ayaebukakoysite.com можно по-разному.

1)купить услугу антиДДОС и переписать на них днсЫ
2)жутко извратиться:
-во весь index.php на ayaebukakoysite.com сделать ТОЛЬКО frame,ведущий на какой-нибудь anomize.com?goto=ayaebukakoysite.com. если на сайт зашли не с ip американ-аномайзера - выдать браузеру страницу, состоящую из одного только такого фрейма во всю страницу
-если index.php запошен аномайзером, выдать с помощью http-редиректа аномайзеру реальную ссылку (например, на страницу на этом сервисе или ваабще на сторонем ресурсе)

я купил себе домен второго уровня в одной из стран третьего мира.
На мощном компе в европе с оочень хорошим каналом запустил не традиционный веб-серв, а простенькое ТСР-приложение, открывающее слушающий сокет и при входящем соединении плюющее пару строк (фиксированные http-заголовки и <frame...).
Точнее, 2 копии приложения - первая на 80 порту выдает браузеру http 200 и frame на anomiz.com?goto=moisite.com, а вторая крутится на 30303 порту и принимает соединениия только с ip аномайзеров (фильтрация файрфолом).
Она выдает броузеру http-редирект на ресурс с контентом сайта.

В итоге:
-имею несколько копий контента на разных фришных хостингах (мнооого копий :) )
-несколько аномайзеров. с каждого редирект ТОЛЬко на свою копию контента

За счет использования легких серверных приложений получается практически неубиваемая схема...и отследить, а тем более убить становится проблематично. вот толькько использование аномайзеров дает задержку в 1-1.5 секунды на каждую страницу