На момент написания поста , эксперимент проводил на операционной системе Windows Vista 32 Бита. Смотрел результаты заворота трафика и анонимности туннелирующих программ по адресу http://whoer.net/ext . В цепочку вкладывал только VPN + 1 SOCKS . Почему один ? На widecap.ru грамотный человек написал :
Q: Почему нельзя пробросить UDP, если SOCKS сервер расположен за NAT-ом? (или: почему нельзя организовать проброс UDP через цепочку SOCKS серверов?)
A: Чтобы пробросить UDP необходимо знать какой src-port дейтаграммы будет использоваться. В противном случае SOKCS сервер не отправит ответной дейтаграммы. В случае NAT-а, который изменяет src-port (для построения соответствия с IP-адресом), узнать заранее значение srcport-а нельзя.
По этой же причине нельзя пробросить UDP через цепочку SOCKS серверов -- необходимо узнать с какой порт был присвоен дейтаграмме на SOCKS сервере, что является проблемой.
Публичны, DNS сервера в настройках TCP/IP прописал вручную, отличающиеся от тех которые дает провайдер.
Как
подобрать и сменить DNS сервера ? Сделал видео инструкцию.
http://www.sendspace.com/file/cntf72
Далее, посмотрел в каком часовом поясе находится, данные ИП адреса ДНС . ИП из Нидерланд , значит ( GTM+1 Амстердам, Берлин и т.д.) . Указываю в настройках винды , что я нахожусь в этом же часовом поясе.
Сообщение от
lukmus
не знаю точно существует ли такая для windows, хотя по идее должна, но под linux это proxychains.
http://proxychains.sourceforge.net/
* Dedicated OS: Linux and other Unices.
* Allows TCP and DNS tunneling through proxies.
* Supports HTTP, SOCKS4 and SOCKS5 proxy servers.
Следовательно, только семейство юниксовых операционок.
Может туннелировать только ДНС и ТСР, но не UDP
Так написано на официальном сайте.
Провал SocksChain нашел с существующим кряком версию только за 2007 год, с сентября проект восстановлен, но новые две последние версии вообще не нравятся. Стал финансовый проект по вытягиванию мани.
Имеется версия 3.153 в интернете говорили, что мол может соксчайн туннелировать UDP, даже на картинках нарисовали. Не пойму откуда, ничего подобного там не нашел! Даже через TCP не смог завернуть транспортировку на висте . Максимум, что полезно от этой программы и ее же преимущество, всегда можно вытянуть живые Socksы.
Сообщение от
lukmus
а вот здесь http://sysadmins.ru/topic246158.html подсказали о аналоге proxychains для винды - freecap
Да, я в курсе что FreeCap, SocksCap и Permeo Security Driver умеют работать с UDP. Я сам их юзал и предпочтение Permeo Security Driver под XP.
ФриКап даже под Висту на 32 бита не заработал… 64 бита даже не стал проверять.
Продолжение проекта FreeCap – это WideCap. http://widecap.ru/ 06 Мая 2009 Вайдкап стал бесплатным.
WideCap умеет по своим опциям как и фрикап работать с UDP. Решил его протестить, так как автор написал:
Q: Поддерживает ли WideCap 64-х битные платформы (Windows Vista 64 / Windows XP 64)? A: Не тестировалось, т.к. у меня нет 64-х битной платформы. Тем не менее, полагаю что работать будет. ПО крайней мере в режиме эмуляции 32-битных приложений.
Q: Что можно, а что нельзя пробросить через WideCap? A: Наиболее частый вопрос в тех или иных вариациях. Через WideCap можно пробросить только TCP или UDP. Причем протокол UDP -- только через SOCKS5 прокси, только через одну проксю и только в режиме "прямой видимости" т.е. без NAT посередине. Всё остальное (icmp, igmp и т.д.) пробросить нельзя, в силу ограничений накладываемых стандартом RFC.
Загрузил последнюю бесплатную версию снова на Висту 32 Бита. Возможно у меня уже винда кривая, но выбор программ которые запустить через сокс в этой версии не заработал. Вообще перестала работать весь трафик. Настраивал , настраивал ничего толкового не получил. Пришел к заключению, что винду пара переустановить , может, будут изменения.
Вот поставлю сегодня 64 битную висту, как должно быть . Так как уроды в магазине воткнули 32 бита на 64 битный потанцевал и таких уродцев много.
Сообщение от
shellz[21h]
SocksCap попробуй.
Пробовал версию 2.40. Бесплатная - это радует, но мне не подходит , рискованно на Висте. В настройках действительно есть UDP mapping.
Опять же тесть проводил на Vista 32 бита, результаты смотрел на http://whoer.net/ext
Минусы, не работает JAVA , браузер сразу виснет и зависает, если попадает на нее. FLASH тест прошел, IP не раскрыт.
На транспортном уровне TCP и UDP мой IP через JAVA не раскрыт, не видит вообще никакого ИПа.
Работает но моментами айпишник вскрылся на некоторых начальных моментах запуска, в общем с горем пополам и глюками.
На днях протестирую на 64 бите. Не знаю, как будет работать.
Сообщение от
ixtor1
Сообщение от
Guron_18
http://www.proxifier.com/
не знаю пользуюсь этой программой и меня все устраивает, сам сижу на 7
Программа настраивается, быстро, не сложно. Все ясно и понятна, проста в обращении и не глючит. Анонимность не 100% . В случае , если указан диверт трафика на определенные программы , то ИП раскрывается через ЯВУ на транспортном уровне и TCP и UDP.
В случае если трафик заворачиваем полностью на 127.0.0.1 , java раскрывает IP на транспортном уровне UDP, а также раскрывается через FLASH.
Для полноценной анонимности тест не пройден. По моему мнению, хотя сам долго пользовался этой программой, ее в топку …
Из изученных мной программ на данный момент, рабочий не глючный вариант на всю линейку винды - это Super Socks5Cap. Проблема только в том, что версия пробная только на 30 дней. Кряк с пилюлей искал по всему интернету, нигде не нашел. Если кто поделится, буду благодарен. Отблагодарю пожизненным халявным VPN анлим, Российским правда.