Истории о вирусах

На FTP-сервер под чужим IP-адресом


Путешествуя по Интернет, пользователи часто не задумываются о том,

что оставляют следы своих посещений каждый раз, когда заходят на

какой-либо FTP-сайт. Стандартные log-файлы позволяют любопытным

владельцам сайтов узнать многое, и, прежде всего, IP-адрес, что равно-

значно, например, тому, что определен номер телефона. Существует не-

сколько способов защитить privacy от подобных посягательств.

Анонимно путешествовать по сети можно с помощью proxy-сервера.

Proxy сервер работает, по сути, как Анонимайзер, то есть документ

с сайта "забирает" он, а не компьютер пользователя. Большинство proxy

серверов ограничивают доступ на основании IP-адреса, с которого при-

ходит обращение. Иными словами, если провайдером пользователя яв-

ляется Demos, то proxy сервер Glasnet его к себе попросту не пустит.



Но, к счастью, в сети всегда можно найти "добрый" proxy, владельцы

которого либо открыто заявляют о его доступности для всех желающих,

либо, по той или иной причине, не ограничивают доступ только своим

доменом, о чем широкой публике не известно, например:

svc.logan.k12.ut.us: 8001

proxyl.emirates.net.ae: 8080

proxy.sysnet.it: 8080

www.archmate.com.tw: 3128

www-proxy.global-one.ru: 3333

sunsite.cs.msu.su: 3128

www.anonymizer.com: 8080

squid.nianr.net: 3128

Для настройки FTP-клиентов proxy-сервер надо установить в passive

режим. Проделав эту нехитрую операцию, можно путешествовать по

сети, как болгарский или американский пользователь, но... тут есть один

очень важный момент. Далеко не все proxy серверы являются полнос-

тью анонимными. Некоторые из них позволяют администратору сайта,

который пользователь посещаете с использованием proxy, при желании

определить IP-адрес, с которого происходит обращение к proxy, то есть

реальный IP-адрес пользователя. Поэтому выбранный proxy-сервер

нужно проверить на предмет его полной или неполной анонимности.

Сделать это можно на сервере http://www.tamos.com/bin/proxy.cgi

Если в ответ получено сообщение "Proxy server is detected!", выбран-



ный proxy имеет "дыру", будет предоставлена информация о реальном

IP-адресе пользователя, как, впрочем, и об IP-адресе proxy сервера,

с которого пришел запрос. Если же сообщение гласит "Proxy server is

not detected" - все в порядке, анонимность обеспечена. Рекомендуется

периодически (не реже, чем раз в месяц) проверять proxy, с которыми

ведется работа, на предмет анонимности. В заключение еще несколько

соображений касательно использования proxy серверов. Работа через

далеко расположенный proxy снижает .скорость передачи данных и уве-

личивает время ожидания. Кроме того, если все читатели будут исполь-

зовать приведенные выше адреса proxy, то очень скоро удовольствие

кончится, и доступ к ним будет закрыт (если уже не закрыт). Найти

подходящий proxy несложно, например, приведенные адреса найдены

всего за пять минут. В поисковой машине (например Alta Vista) указы-

ваются ключевые слова, что-нибудь вроде proxy+server+coniiguration+

Netscape. В результате появится список страниц, где провайдеры расска-

зывают своим пользователям, как настроить браузеры для работы с их

proxy. Если пробовать все подряд, на пятый или седьмой раз удача

улыбнется, и proxy-сервер согласится работать.


Содержание раздела