Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Прокси: Сервер или Домашний ПК? (https://forum.antichat.xyz/showthread.php?t=164628)

Хомяк 19.12.2009 15:25

Прокси: Сервер или Домашний ПК?
 
А вот сейчас хотелось бы обсудить такой вопрос со знающими людьми, где безопасней всего поднимать прокси сервера?
Вариантов 2:
1) На взломанном сайте\дедике\ и т.д…
2) На обычном компьютере у затрояненного пользователя.

Ну что мы имеем на данный момент?
На взломанном сервере вполне могут не вестись логии (или наоборот логи будут вестись если установлено спец ПО). Пока вижу плюсы в том, что вроде как по умолчанию логов серверы не ведут.
А как обстоят дела с обычными людьми?
У них-то логово не ведётся тем более, и уж если человека удалось протроянить, то навряд ли у него хватит ума и возможностей отследить злоумышленника. Но тут другой вопрос – провайдер. Который наверняка логирует все подключения и порты своих абонентов, и в случае чего представит их нужным органам…

В заключении, возможно я где-то не прав (потому что не знаю как на самом деле обстоят дела, только теоретически).
Так всё-таки, где вы считаете лучше поднять прокси и почему ?

altblitz 19.12.2009 15:35

Цитата:

Сообщение от Хомяк
где безопасней всего поднимать прокси сервера?

2) На обычном компьютере у затрояненного пользователя.

вариант #2.
провайдеру глубоко пох. до первой жалобы.

(Dm) 19.12.2009 15:50

Цитата:

Сообщение от Хомяк
А вот сейчас хотелось бы обсудить такой вопрос со знающими людьми, где безопасней всего поднимать прокси сервера?
Вариантов 2:
1) На взломанном сайте\дедике\ и т.д…
2) На обычном компьютере у затрояненного пользователя.

Ну что мы имеем на данный момент?
На взломанном сервере вполне могут не вестись логии (или наоборот логи будут вестись если установлено спец ПО). Пока вижу плюсы в том, что вроде как по умолчанию логов серверы не ведут.
А как обстоят дела с обычными людьми?
У них-то логово не ведётся тем более, и уж если человека удалось протроянить, то навряд ли у него хватит ума и возможностей отследить злоумышленника. Но тут другой вопрос – провайдер. Который наверняка логирует все подключения и порты своих абонентов, и в случае чего представит их нужным органам…

В заключении, возможно я где-то не прав (потому что не знаю как на самом деле обстоят дела, только теоретически).
Так всё-таки, где вы считаете лучше поднять прокси и почему ?

На серваке:
1 - доступность 7x24
2 - скорость обычно хорошая

Чтоб информация передавалось зашифрованная, использовать ssh туннель.

По поводу провайдера:
Все собирается: кто, когда, на какой порт передал данные. логируется и храниться пару лет кажется.

Nightmarе 19.12.2009 15:53

Тоже очень интересовал данный вопрос.
Если прокси на сервере, то меньше шансов что найдут и пробьют домашний IP?
Цитата:

Сообщение от (Dm)
По поводу провайдера:
Все собирается: кто, когда, на какой порт передал данные. логируется и храниться пару лет кажется.

Ну а если бекконнэкт сокс сделать, это тоже логируется? Так-же интересует.

(Dm) 19.12.2009 16:00

Цитата:

Сообщение от Nightmarе
Ну а если бекконнэкт сокс сделать, это тоже логируется? Так-же интересует.

Все логируется, покрайней мере где я работал... тупо с циски потоки нетфлоу снимаются...

Nightmarе 19.12.2009 16:03

То есть выбор всё-таки за серверами?

altblitz 19.12.2009 16:06

Цитата:

Сообщение от (Dm)
На серваке:
1 - доступность 7x24
2 - скорость обычно хорошая

По поводу провайдера:
Все собирается: кто, когда, на какой порт передал данные. логируется и храниться пару лет кажется.

(Dm), вот приходит мейл от Security Officer своего провайдера:
"Мы получили жалобу, что [Ваше АйПи] [АйПи Жертвы].
Это нас беспокоит, примите пожалуйста меры"

приняли меры.
безопасно, и проверили провайдера на последствия атаки)

Nightmarе 19.12.2009 16:08

Цитата:

Сообщение от altblitz
(Dm), вот приходит мейл от Security Officer своего провайдера:
"Мы получили жалобу, что [Ваше АйПи] [АйПи Жертвы].
Это нас беспокоит, примите пожалуйста меры"

приняли меры)

Всмысле? Некоторые провайдеры уведомляют клиентов если те юзаются как соксы?

altblitz 19.12.2009 16:12

Цитата:

Сообщение от Nightmarе
То есть выбор всё-таки за серверами?

по-большому счету, значения не имеет.
за сервер - больше впаяют, чем за домашний комп.

X-RayBlade 19.12.2009 16:15

Open vpn - home pc socks (обязательно иностранный ПК). Искать никто не будет, главное что бы ВПН нормальный был


Время: 08:44