Сегодня меня обескуражила одна вещь.
Если не ошибаюсь то прокси сервера можно разделить на 3 группы.
Прозрачные - светят айпи с которого на него зашли.
Анонимные - айпи не светят но говорят что через него зашли.
Высокоанонимные - айпи не светят и ничего не говорят.
Соответственно если зайти через прозрачный прокси то можно узнать айпи с которого зашли.
Если через анонимный то можно узнать что зашли через анонимный прокси сервер но айпи с которого зашли не узнать.
И наконец если зашли через высокоанонимный то не узнаешь через прокси зашли или нет и действительно с этого айпи зашли или нет.
Есть ещё такая штука как vpn.
Сделал соединение по Vpn а на сервере впн по нану подменил айпи и при таком входе не узнаешь айпи с которого зашли.
Но.....
Захожу в чат с компа, комп с внутренним айпи наружу виходит через роутер, у которого внешний статический айпи. В чат захожу нормально и сообщения пишу, в общем всё нормально.
Есть у меня сервак, на серваке создал впн сервер и подсоединился к нему. Получил виртуальный впновский апйи и маршрут по умолчанию перенаправил на впн сервер, то есть в интернет выхожу через впн сервер.
На впн сервере свой впновский айпи в нате меняю на внешний айпи сервера, то есть в интернете светится внешний айпи сервера, при этом (может я и ошибаюсь, а вернее я наверное действительно ошибаюсь) узнать мой внутренний апйи компьютера никак не получится.
Захожу опять в чат и вот новость сообщения отправить не могу, пишет что нельзя отправлять сообщения через анонимный прокси сервер.
Первое - я зашёл не через анонимный прокси сервер, а через впн соединение при этом впновский айпи был заменён на внешний айпи сервера.
Второе - как они узнали что я подменил айпи. Если бы они узнали через браузер мой внутренний айпи компьютера, то тогда почему они разрешили мне отправлять сообщения когда я заходил через роутер?
Проверял на сайтах мой айпи компьютера нигде не светиться, светиться айпи впн сервера.
В чат захожу по веб интерфейсу, через браузер - 80 порт.
Огромная просьба если кто знает, как они определили что я подменил свой айпи??
Почему при заходе через роутер (там ведь то же подменяется айпи) всё нормально.
впн у меня openvpn, сервак на линуксе.
За разъяснение буду благодарен!
сеть vpn (использование vpn вместо прокси)
Модераторы: SLEDopit, Модераторы разделов
-
Bizdelnick
- Модератор
- Сообщения: 21475
- Статус: nulla salus bello
- ОС: Debian GNU/Linux
Re: сеть vpn
«Прозрачные» прокси — это совсем о другом.
Возможно (и наиболее вероятно), адрес сервера засветился в каком-то чёрном списке. В принципе можно было также просканировать некоторые известные порты и обнаружить работающий VPN-сервер.
Пишите правильно:
| в консоли вку́пе (с чем-либо) в общем вообще | в течение (часа) новичок нюанс по умолчанию | приемлемо проблема пробовать трафик |
-
v4567
- Сообщения: 162
- ОС: Devuan
Re: сеть vpn
Да действительно айпи сервера в одном чёрном списке есть, порты на впн использую не стандартные.
Скорее всего из-за чёрного списка не даёт сообщения писать. Пробовал через этот сервер из внутренней сети, без всякиз впн-ов и то же не даёт сообщение написать. Наверное всё таки чёрные списки, сейчас попробую ещё через один сервер.
-
HorekRediskovich
- Сообщения: 125
Re: сеть vpn
v4567 писал(а): ↑16.03.2016 13:45
Да действительно айпи сервера в одном чёрном списке есть, порты на впн использую не стандартные.
Скорее всего из-за чёрного списка не даёт сообщения писать. Пробовал через этот сервер из внутренней сети, без всякиз впн-ов и то же не даёт сообщение написать. Наверное всё таки чёрные списки, сейчас попробую ещё через один сервер.
а что за чёрный список?
-
v4567
- Сообщения: 162
- ОС: Devuan
Re: сеть vpn
Чёрный список спамеров.
Вот например можно проверить http://spys.ru/ipbl/
Попробовал зайти с другого сервака, который ещё в больших чёрных списках чем тот с которого не даёт сообщения отсылать, так вот с этого всё нормально.
Наверное первый сервак в ихних чёрных списках, этот айпи не так давно серваку достался, поэтому это может наследие ещё тех времён когда он был у кого то другого.