Форум Игромании

Форум Игромании (http://forum.igromania.ru/index.php)
-   Internet и сети (http://forum.igromania.ru/forumdisplay.php?f=20)
-   -   Обход блокировки сайтов на прокси-сервере (http://forum.igromania.ru/showthread.php?t=38818)

P1ece 21.06.2007 00:11

Обход ограничений прокси-серверов
 
Как часто злые админы вам блокировали на работе баш.орг.ру или Аску. Или вообще все сразу, разрешая лазать на два сайта всего (внешних). Что же делать? Глубоко в недрах клана HS&S при поддержке ведущих системных администраторов г. Днепропетровск был разработан метод, который поставит на место все ограничения прокси.
Вот краткий список того, что нужно сделать для того, что бы убрать озверевшие правила и скинуть оковы!
1. Для начала нам нужно скачать с http://www.your-freedom.net/3/ собсно прогу и зарегестрироваться на их сайте
2. Затем устанавливаем ее и заходим в опции

3. На вкладке Proxy Settings указываем настройки прокси сервера вашей фирмы, на котором, собственно и есть ограничения, которые мы хотим обойти

4. На вкладке Account Information забиваем свой логин и пароль с сайта, а также устанавливаем язык в English

5. Заходим в мастер поиска серверов

6. Автоматически запустится поиск серверов, если этого не произойдет, то нажмите Next
7. Из предложенных серверов поищите некий сервер с поддержкой HTTPS и нажмите Next

8. Затем Save and Exit

9. На вкладке Ports выставляем поддержку SOCKS4\5 на порты 1080 и поддержку других приложений

10. После на вкладке Status жмем Start Connection
Теперь переходим к воспитанию IM мессенджера. Я буду рассматривать это на примере QIP
11. Заходим в QIP в апплет Сервер\Прокси

12. Выставляем в качестве прокси сервера IP 127.0.0.1 и порт 1080
Тип прокси: SOCKS5

Как научить все программы?
Для этого нам понадобится софтина с названием FreeCap
Скачать можно отсюда: http://www.softok.org/internet/local/12892prog.html
Настройка - проще пареной репы:
Для начала нам надо определится с проксями.
Для этого сразу после запуска Your-Freedom запустим программу
1. Файл - Настройки
2. В графу "Прокси по умолчанию" Забьем 127.0.0.1, а порт укажем 1080
3. Тип авторизации Proxy v5

Затем нам надо указать те приложения, которые не держат прямую SOCKS5 инкапсуляцию
4. Файл - новое приложение - указываем путь к приложению.
Все. Все радуются.
Важные замечания:
1. На бесплатном аккаунте your-freedom время соединения с прокси сервером составляет 60 минут. Скорость ограничена 64К\64К.
Эти ограничения сняты в платной версии. Оплатить можно на сайте http://www.your-freedom.net
2. Метод основан на сверх инкапсуляции, когда обычный HTTP-траффик инкапсулируется в SOCKS4\5 (и заворачивает на loopback), а затем в HTTPS, тем самым являясь легитимным траффиком для корпоративного прокси-сервера.
По всем вопросам и пожеланиям относительно этого руководства обращайтесь ко мне лично. Контакты в профиле.

elrazor 21.06.2007 00:22

+1
Отлично написано. Главное всё лаконично расписано. Надо будет запомнить.
Кстати, На аську такое действует?...

P1ece 21.06.2007 00:36

Цитата:

Сообщение от El Razor (Сообщение 1967258)
Кстати, На аську такое действует?...

Разег, действует на все. Параметры главное loopback:1080 забивать научится надо в апплет. А там, где нету апплета с соксированием, то это делается через проксифиер. Мну щас лениво скрины делать, да и там у мну кое какие бока все таки с ним. Поэтому я чуть позже допишу.

Fame 21.06.2007 01:04

P1ece
Респект! возьму на заметку!

UPD
Цитата:

Вы должны добавить отзыв кому-то еще, прежде чем сможете снова добавить ее P1ece.

Awaken 22.06.2007 20:57

Спасибо. Возможно, моей дурьей башке это когда-нибудь, да пригодится. Плюсов на тебя, как всегда, не имеется.

xss 01.07.2007 18:29

+1
Завтра буду тестить;)

Калям 04.07.2007 20:04

Другану обязон всё это покажу - он вечно жаловался на всякие там ограничения. Пасиб.

-AK- 06.07.2007 09:56

P1ece
Буду тестить авось будет работать, но... админы сц**е умные и блокировка по шлюзу идет доступ тока к одому и фсе... будет при таком раскладе работать?)

P1ece 06.07.2007 10:35

-AK-
Нет, если рабочий только один сокет (я так полагаю, что login.oscar.com:443), то нет. В этом случае стоит попробовать вам воспользоваться Free-anonymous-proxy, который работает через 443 порт, чем черт не шутит. Если же стоит пропускать пакеты на один сокет вообще, то никак. Этот и еще блокировка соединений с фридумом - два решения обойти этот способ.

Sumrack 09.08.2007 07:18

А если я даже эту прогу скачать не могу доступ закрыт,,, что делать то ,,, помогите

P1ece 14.08.2007 10:29

Sumrack
Скачай дома и принеси

кpик 23.08.2007 15:47

не дай бог из моих это прочтет (
P1ece
есть ли способ защиты от этого обхода ?

P1ece 23.08.2007 18:20

Цитата:

Сообщение от кpик (Сообщение 2209660)
есть ли способ защиты от этого обхода ?

Есть: жестко заданные правила. Ходить только на определенные узлы. И все. Против такого не попрешь

Nike 23.08.2007 18:44

https резрешить только на нужные сайты. По HTTP оставить POST и GET. Пока вроде через них никто не умеет работать, кроме аськи.

Draqula 23.08.2007 23:50

боян страшный.
прокси. ужос.

P1ece 24.08.2007 02:15

Цитата:

Сообщение от Draqula (Сообщение 2213291)
прокси. ужос.

Я не сомневаюсь, что у вас, молодой человек, просто плохая карма и над вами тяготеет родовое проклятие, не позволяющее использовать нормально данный способ. В таком случае я предлагаю вам совершить ритуальный акт суицида об перпендикулярную земле бетонированую поверхность.

К слову, в la2 скорости играть на бесплатном хватало...

Draqula 24.08.2007 12:23

я не о том, что прокси - это ужос, о том, что он обычно используется в других целях - не спалиться при серфинге инета.

ну вот на какие-то сайты лазить через прокси - ещё ладно. НО софт качать для этого...

1) если у админа руки прямые, то работать люди будут из-под ограниченных учётных записей - так что поставить что-либо не удастся.
2) firewall - опять же прямотой рук админа ставится сторонний, в котором раздаются правила для всех приложений и пароль на смену настроек. Вследствие чего предлагаемый вариант с скачкой софта пролетает, даже если софт "portable" и его достаточно тупо скопировать. В том же файрволле ставится блок на всякие там прокси и подобные службы.
3) ах да, есть веб-интерфейс для ICQ. Но он опять же блокируется файрволлом.
4) В конце концов, есть ограничения по трафику. В принципе при ограничении трафика пофиг, как он будет использоваться. Файрволл + антивирус тут только затем, чтобы заразу на комп не пустить.

P.S. о родовом проклятии
да есть одно: комбинация наглости, осведомлённости, уверенности в себе и терпения.

P1ece 24.08.2007 15:38

Цитата:

Сообщение от Draqula (Сообщение 2215437)
это ужос, о том, что он обычно используется в других целях - не спалиться при серфинге инета.

Сокс икапсуляция и Https позволяют еще много чего проворачивать.
Цитата:

Сообщение от Draqula (Сообщение 2215437)
так что поставить что-либо не удастся.

Да, но это тоже довольно просто обходится
Цитата:

Сообщение от Draqula (Сообщение 2215437)
firewall - опять же прямотой рук админа ставится сторонний, в котором раздаются правила для всех приложений и пароль на смену настроек. Вследствие чего предлагаемый вариант с скачкой софта пролетает, даже если софт "portable" и его достаточно тупо скопировать. В том же файрволле ставится блок на всякие там прокси и подобные службы.

Я так понимаю тут идет аллюзия на керио и иже с ними. Так они в первую очередь маршрутизаторы, и уж потом фаерволы. Во всяком случае на обход этих правил (при условии, что нету жестких правил) и направлен мануал.
Цитата:

Сообщение от Draqula (Сообщение 2215437)
Но он опять же блокируется файрволлом.

Все не переблочишь. Даже по контент-словам.

Nike 24.08.2007 16:22

он говорит про клиентские фаерволлы. Кстати, мне интересно, откуда сей бред про очерёдность:

Цитата:

Сообщение от P1ece (Сообщение 2216617)
Так они в первую очередь маршрутизаторы

ответ можно в ЛС.

На самом деле блочить ОЧЕНЬ просто. Смотрим логи, левую активность будет видно СРАЗУ. берём блочим и проводим беседу с юзером, чтоб больше так не делал. Не слушается - идём к руководству и говорим, что такой-то юзер мается дурью и нарушает информационную безопасность.

P1ece 24.08.2007 16:27

Цитата:

Сообщение от Nike (Сообщение 2216907)
ответ можно в ЛС.

Ты почитай все таки ман по тому же керио. Первые страниц пять. Вопросы все отпадут.


Часовой пояс GMT +4, время: 22:02.

Powered by vBulletin® Version 3.8.0
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.