Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Авторские статьи (https://forum.antichat.xyz/forumdisplay.php?f=31)
-   -   Анонимизация с помощью Tor+WideCap (https://forum.antichat.xyz/showthread.php?t=192108)

BrainDeaD 31.03.2010 15:16

Анонимизация с помощью Tor+WideCap
 

Анонимизация с помощью Tor+WideCap

Те, кто занимается брутом, спамом, портсканом и другой, не совсем законной, деятельностью, обычно используют поддержку прокси задействованого софта.
Но что делать если у софта нет поддержки прокси, а за VPN, деды и другие, требующие вложений, опции платить не хочется?

В данном случае есть выход: использовать Tor в связке с WideCap (ранее известным как FreeCap, но FreeCap не поддерживает Windows Vista и 7)
Кто не знает, что это, читает здесь и здесь .

И хотя, как известно, сеть Tor не отличается большой скоростью, я расскажу, как пустить по ней трафик приложения с помощью WideCap.
Естественно, сначала, качаем нужные нам утилиты Vidalia (Tor) и WideCap и инсталлируем их.


Настройка Vidalia

Vidalia - это программный пакет для работы с сетьтю Tor. По сути это Tor-клиент с интегрированым proxy-клиентом Polipo.
После установки, Vidalia уже настроена по умолчанию и готова к работе, но на случай если вам понадобится поменять, к примеру, порт, я покажу как это сделать.
Всё предельно просто. В контрольной панели Vidalia жмём на "Settings" и в открывшемся окне настроек выбираем закладку "Advanced".
Вводим IP и порт в строку "Adress", жмём ОК, готово.

http://img715.imageshack.us/img715/3066/vidp.jpg http://img511.imageshack.us/img511/1924/vidsw.jpg

Для повышения анонимности ставим Tor в модус транслятора. Примечания к этому и как настроить ретранслятор Tor описано здесь.

И так, стартуем Vidalia, и пока она соединяется с сетью Tor, стартуем WideCap.


Выбор приложений

В WideCap у нас есть возможность пускать через прокси одиночные программы или все программы системы. Так как нас интересует анонимизация оттдельных приложений, то мы выбираем опцию одиночной проксификации. Для этого мы открываем вкладку "Список приложений" и перетягиваем (drag & drop) нужную нам программу в открытое окно. По другому не выйдет, так как пункт "новое приложение" по неизвестной причине отключен. Внизу по умолчанию стоит отметка на "Проксифицировать только эти программы".

http://img89.imageshack.us/img89/5318/filecopy.jpg

Для правильной проксифиции каждому проложению должно быть назначено правило. Для этого жмём на иконку "Редактировать приложение" или выбираем эту же опцию, кликая правой кнопкой мыши на название приложения. В открывшемся диалоге выбираем дефолтное правило или создаём своё новое. Жмём ОК.

http://img526.imageshack.us/img526/4494/rul1copy.jpg http://img13.imageshack.us/img13/7639/rul2copy.jpg


Установка прокси

На данном этапе мы должны указать WideCap IP и порт Tor. Для этого жмём на вкладку "Новая прокси" и в открывшимся диалоге вводим 127.0.0.1:9050 в "Сервер:Порт" и ставим галочку на SOCKS 5. Для приложений использующих HTTP, напимер браузеры, используем порт 8118 и галочку на "HTTP Прокси".

http://img402.imageshack.us/img402/2584/proxcopy.jpg

Вот, в принципе, и всё. Жмём ОК и стартуем наше приложение.
Его трафик будет идти через Tor.


Примечания

Внимание: не забываем запускать Tor и WideCap перед стартом приложения для анонимизации трафика.

Если вы хотите проверить функционирует ли анонимизация, но у вас, как у меня, нет своего сервера, что бы обратиться к нему, а потом проверить в логах IP, то можно воспользоваться функцией показа последнего запроса по POP3 на mail.ru. Для этого я с помощью Mozilla Thunderbird забираю письма с сервера, а за тем смотрю на mail.ru с какого IP забирались письма по POP3.
Внимание: обратите внимание на время последнего запроса, т.к. mail.ru не сразу обновляет статистику.

Ещё один способ проверки предложил immortalist. Он описан постом ниже.

Если вам известены другие способы проверки анонимизации, пишите его сюда, я добавлю его к статье.
Также буду добавлять некоторые ответы на вопросы и ваши предложения.


Автор BrainDead для forum.antichat.ru

immortalist 16.04.2010 18:53

Относительно другого, более удобного способа проверки анонимизации:
При заходе в Гуглопочту, в самом низу окна, под списком писем, можно увидеть следующее:
Код:

Последние действия с аккаунтом: ХХ час. назад с ХХ компьютера.  Дополнительная информация
Если жмакнуть на "Дополнительная информация" - гугл покажет список последних действий с айпишниками.
ИМХО, удобнее, сам иногда пользуюсь.

BrainDeaD 16.04.2010 20:28

проверил - спасибо, работает. добавил о способе в статью.

Dr..VATSON 01.05.2010 00:04

В Tor-e ты указываешь порт 9051 а в WideCap-е 9050. ошибся?))

BrainDeaD 01.05.2010 02:12

нет. просто новая vidalia висит на 9051(она даже не позволяет его сменить), а локальный сокс тор на 9050. это элементарно ватсон))

ЗёВа 14.05.2010 01:27

Вроде сделал всё правельно, но через 10 минут выбивает ошибку и vidalia закрывается, но WideCap продолжает работать, переустановил, та же история, 10-15 минут норм, потом ошибка и выкидывает, и работает до конца сессии, потом надо опять - удалишь перегрузишь комп и заново установишь и опять норм на 10-15 мин...

BrainDeaD 14.05.2010 01:45

как выглядит ошибка? какой софт идёт через тор?

ЗёВа 14.05.2010 13:02

Софт использую который указан в статье, скачал по тем ссылкам, всё сделал как написано. Включаю комп Vidalia запускается и через минуту её выкидывает, но в процесах остаётся, я удаляю её с процесов и запускаю заново и тогда выбивает ошибку http://imagepost.ru/images/123/biiilnJ.jpg нажимаю ок, закрыть. Она не закрывается, а пишет Connecting to Tor и так и остаётся. А на самом деле всё работает, как будто никаких ошибок и небыло. У меня стоит XP SP3, скачал версию для Windows. Но главное, что работает, хотя страно, ведь пишет, что тор ещё не подключён)) http://imagepost.ru/images/123/2NBW73l.jpg

BrainDeaD 14.05.2010 14:17

под софтом я имел ввиду, что ты пытаешься анонимизировать? мейл-клиент, спаммер какой-нибудь или просто браузер?
как ведёт себя vialia без widecap? попробуй только её. тогда будет видно играет ли widecap в этом роль, или дело только в торе.

fire64 14.05.2010 15:46

А ретранслятор тора обязательно включать ?
а то кто-нибудь что-то ломанет, а мне за это отвечать.


Время: 23:25