PDA

Просмотр полной версии : Анонимизация с помощью Tor+WideCap


BrainDeaD
31.03.2010, 15:16
http://img135.imageshack.us/img135/3007/86100232.jpg

Анонимизация с помощью Tor+WideCap

Те, кто занимается брутом, спамом, портсканом и другой, не совсем законной, деятельностью, обычно используют поддержку прокси задействованого софта.
Но что делать если у софта нет поддержки прокси, а за VPN, деды и другие, требующие вложений, опции платить не хочется?

В данном случае есть выход: использовать Tor в связке с WideCap (ранее известным как FreeCap, но FreeCap не поддерживает Windows Vista и 7)
Кто не знает, что это, читает здесь (http://www.torproject.org/overview.html.ru) и здесь (http://widecap.ru/) .

И хотя, как известно, сеть Tor не отличается большой скоростью, я расскажу, как пустить по ней трафик приложения с помощью WideCap.
Естественно, сначала, качаем нужные нам утилиты Vidalia (Tor) (http://www.torproject.org/easy-download.html.ru) и WideCap (http://widecap.ru/download/) и инсталлируем их.


Настройка Vidalia

Vidalia - это программный пакет для работы с сетьтю Tor. По сути это Tor-клиент с интегрированым proxy-клиентом Polipo.
После установки, Vidalia уже настроена по умолчанию и готова к работе, но на случай если вам понадобится поменять, к примеру, порт, я покажу как это сделать.
Всё предельно просто. В контрольной панели Vidalia жмём на "Settings" и в открывшемся окне настроек выбираем закладку "Advanced".
Вводим IP и порт в строку "Adress", жмём ОК, готово.

http://img715.imageshack.us/img715/3066/vidp.jpg http://img511.imageshack.us/img511/1924/vidsw.jpg

Для повышения анонимности ставим Tor в модус транслятора. Примечания к этому и как настроить ретранслятор Tor описано здесь (http://www.torproject.org/docs/tor-doc-relay.html.ru).

И так, стартуем Vidalia, и пока она соединяется с сетью Tor, стартуем WideCap.


Выбор приложений

В WideCap у нас есть возможность пускать через прокси одиночные программы или все программы системы. Так как нас интересует анонимизация оттдельных приложений, то мы выбираем опцию одиночной проксификации. Для этого мы открываем вкладку "Список приложений" и перетягиваем (drag & drop) нужную нам программу в открытое окно. По другому не выйдет, так как пункт "новое приложение" по неизвестной причине отключен. Внизу по умолчанию стоит отметка на "Проксифицировать только эти программы".

http://img89.imageshack.us/img89/5318/filecopy.jpg

Для правильной проксифиции каждому проложению должно быть назначено правило. Для этого жмём на иконку "Редактировать приложение" или выбираем эту же опцию, кликая правой кнопкой мыши на название приложения. В открывшемся диалоге выбираем дефолтное правило или создаём своё новое. Жмём ОК.

http://img526.imageshack.us/img526/4494/rul1copy.jpg http://img13.imageshack.us/img13/7639/rul2copy.jpg


Установка прокси

На данном этапе мы должны указать WideCap-у IP и порт Tor-а. Для этого жмём на вкладку "Новая прокси" и в открывшимся диалоге вводим 127.0.0.1:9050 в "Сервер:Порт" и ставим галочку на SOCKS 5. Для приложений использующих HTTP, напимер браузеры, используем порт 8118 и галочку на "HTTP Прокси".

http://img402.imageshack.us/img402/2584/proxcopy.jpg

Вот, в принципе, и всё. Жмём ОК и стартуем наше приложение.
Его трафик будет идти через Tor.


Примечания

Внимание: не забываем запускать Tor и WideCap перед стартом приложения для анонимизации трафика.

Если вы хотите проверить функционирует ли анонимизация, но у вас, как у меня, нет своего сервера, что бы обратиться к нему, а потом проверить в логах IP, то можно воспользоваться функцией показа последнего запроса по POP3 на mail.ru. Для этого я с помощью Mozilla Thunderbird забираю письма с сервера, а за тем смотрю на mail.ru с какого IP забирались письма по POP3.
Внимание: обратите внимание на время последнего запроса, т.к. mail.ru не сразу обновляет статистику.

Ещё один способ проверки предложил immortalist. Он описан постом ниже.

Если вам известены другие способы проверки анонимизации, пишите его сюда, я добавлю его к статье.
Также буду добавлять некоторые ответы на вопросы и ваши предложения.


Автор BrainDead для forum.antichat.ru

immortalist
16.04.2010, 18:53
Относительно другого, более удобного способа проверки анонимизации:
При заходе в Гуглопочту (http://mail.google.com/), в самом низу окна, под списком писем, можно увидеть следующее:
Последние действия с аккаунтом: ХХ час. назад с ХХ компьютера. Дополнительная информация
Если жмакнуть на "Дополнительная информация" - гугл покажет список последних действий с айпишниками.
ИМХО, удобнее, сам иногда пользуюсь.

BrainDeaD
16.04.2010, 20:28
проверил - спасибо, работает. добавил о способе в статью.

Dr..VATSON
01.05.2010, 00:04
В Tor-e ты указываешь порт 9051 а в WideCap-е 9050. ошибся?))

BrainDeaD
01.05.2010, 02:12
нет. просто новая vidalia висит на 9051(она даже не позволяет его сменить), а локальный сокс тор на 9050. это элементарно ватсон))

ЗёВа
14.05.2010, 01:27
Вроде сделал всё правельно, но через 10 минут выбивает ошибку и vidalia закрывается, но WideCap продолжает работать, переустановил, та же история, 10-15 минут норм, потом ошибка и выкидывает, и работает до конца сессии, потом надо опять - удалишь перегрузишь комп и заново установишь и опять норм на 10-15 мин...

BrainDeaD
14.05.2010, 01:45
как выглядит ошибка? какой софт идёт через тор?

ЗёВа
14.05.2010, 13:02
Софт использую который указан в статье, скачал по тем ссылкам, всё сделал как написано. Включаю комп Vidalia запускается и через минуту её выкидывает, но в процесах остаётся, я удаляю её с процесов и запускаю заново и тогда выбивает ошибку http://imagepost.ru/images/123/biiilnJ.jpg нажимаю ок, закрыть. Она не закрывается, а пишет Connecting to Tor и так и остаётся. А на самом деле всё работает, как будто никаких ошибок и небыло. У меня стоит XP SP3, скачал версию для Windows. Но главное, что работает, хотя страно, ведь пишет, что тор ещё не подключён)) http://imagepost.ru/images/123/2NBW73l.jpg

BrainDeaD
14.05.2010, 14:17
под софтом я имел ввиду, что ты пытаешься анонимизировать? мейл-клиент, спаммер какой-нибудь или просто браузер?
как ведёт себя vialia без widecap? попробуй только её. тогда будет видно играет ли widecap в этом роль, или дело только в торе.

fire64
14.05.2010, 15:46
А ретранслятор тора обязательно включать ?
а то кто-нибудь что-то ломанет, а мне за это отвечать.

BrainDeaD
14.05.2010, 15:53
не обязательно, но рекомендуется для поддержки сети.
в случае преступления, ты должен находится на точке выхода, вероятность чего не велика. кроме того доказать твою вину не возможно. ИМХО, я не юрист.

fire64
14.05.2010, 16:31
не обязательно, но рекомендуется для поддержки сети.
в случае преступления, ты должен находится на точке выхода, вероятность чего не велика. кроме того доказать твою вину не возможно. ИМХО, я не юрист.
Да понятно конечно, что не посадят. но всеравно таскаться на допросы в прокуратуру на допросы желания у меня нет.

Да и провайдер у меня такой, что от любой абузы сразу интернет отрубает на сутки из-за вирусов :(

fire64
14.05.2010, 16:50
Включил Tor сервер
о результатах работы тора скоро отпишусь

ЗёВа
15.05.2010, 00:03
под софтом я имел ввиду, что ты пытаешься анонимизировать? мейл-клиент, спаммер какой-нибудь или просто браузер?
как ведёт себя vialia без widecap? попробуй только её. тогда будет видно играет ли widecap в этом роль, или дело только в торе.

Vidalia отлично работает без widecap(проверил на Мозиле). Но как только я устанавливая widecap происходит всё вышенаписаное мной, удаляю widecap и тор снова нормально работает. Софт я хотел браузер Мозилу(чтоб проверить) поставить. Но даже после чистой устоновки widecap без его запуска, выкидывает с Vidalia(при самом факте, что widecap установлен, но не запущен) , а при повторном запуске вышеуказаные ошибки выдаёт. Пробовал IE в widecap добавить, даже несмотря на все ошибки и то, что показывает, что якобы к тору не подключен(в процессе подключения), всё работает. Просто каждые минут 10 выбивает ошибку тор, но работает. Всё дело в widecap, но не могу понять почему...

BrainDeaD
15.05.2010, 00:45
мда, widecap глючит. даже не знаю, что тут сказать. можно попобовать альтернативы типа freecap, sockscap и подобные. кстати браузеры идут через http, тоесть через порт 8118, а не 9050, так что они не совсем подходят для проверки.

ЗёВа
15.05.2010, 01:14
мда, widecap глючит. даже не знаю, что тут сказать. можно попобовать альтернативы типа freecap, sockscap и подобные. кстати браузеры идут через http, тоесть через порт 8118, а не 9050, так что они не совсем подходят для проверки.

Буду пробовать альтернативы. Интересно, почему я оставил порт 9050 и мозиза и IE нормально работали и показывали, что я из Берлина?
П.С. Спасибо большое за статью.

BrainDeaD
15.05.2010, 01:44
Интересно, почему я оставил порт 9050 и мозиза и IE нормально работали и показывали, что я из Берлина?
ну значит тоже раотает. просто это не имеет смысла т.к. в баузере можно указвать прокси, и по этому я даже не пробовал.
П.С. Спасибо большое за статью.рад был помочь.