Сетевой отпечаток TCP-IP. Не каждый прокси одинаково полезен.

Регистрация
04.09.2014
Сообщения
600
Благодарностей
840
Баллы
93
да не, я тебя значит не правильно понял, я просто не разделяю взглядов секты свидетелей иеговы вектора ))
Мне не известны способы не спалить виртуалку на виртуалбоксе. И Вектор тут не исключение.
 

mrarsen

Новичок
Регистрация
30.12.2019
Сообщения
8
Благодарностей
1
Баллы
3
Статья интересная, но какая-то слишком теоретическая. 90+% живых пользователей сидят в интернете через NAT , а вовсе не напрямую выходят в интернет с полноценного интернетовского адреса. Об этом вообще ни слова.
 
Регистрация
04.09.2014
Сообщения
600
Благодарностей
840
Баллы
93
Статья интересная, но какая-то слишком теоретическая. 90+% живых пользователей сидят в интернете через NAT , а вовсе не напрямую выходят в интернет с полноценного интернетовского адреса. Об этом вообще ни слова.
Держи слово: обычные домашние провайдеры, в отличие от прокси на убунте, не пересобирают пакеты.
Либо вмешиваются очень незначительно.
 

mrarsen

Новичок
Регистрация
30.12.2019
Сообщения
8
Благодарностей
1
Баллы
3
А активный детект как через NAT может работать??? Если всё на юниксах работает?
 

mrarsen

Новичок
Регистрация
30.12.2019
Сообщения
8
Благодарностей
1
Баллы
3
И ещё спрошу, а есть конкретные кейсы? Ну например был сайт A, на нём при реге банились аккаунты. Были предприняты какие-то меры по маскировке отпечатков и баны прекратились. Можно естественно не палить ни сайт ни способы. Или это всё рассуждение на тему?
 
Регистрация
04.09.2014
Сообщения
600
Благодарностей
840
Баллы
93
А активный детект как через NAT может работать??? Если всё на юниксах работает?
А если юникс не изменяет пакет, то будет что?
Ок, если так понять сложно, считай, что ничего не изменяет пакет, кроме прокси.
Вообще, я вопрос не понял, от слова совсем.


И ещё спрошу, а есть конкретные кейсы? Ну например был сайт A, на нём при реге банились аккаунты. Были предприняты какие-то меры по маскировке отпечатков и баны прекратились. Можно естественно не палить ни сайт ни способы. Или это всё рассуждение на тему?
Я не спамер. Я вас ловлю. Кейсы по отлову есть.
 
Последнее редактирование:

mrarsen

Новичок
Регистрация
30.12.2019
Сообщения
8
Благодарностей
1
Баллы
3
Ну зарегистрировался чел с винды через NAT с ip 1.2.3.4 . Сервис чекнул активно этот ip хитрым запросом на tcp отпечаток, получил отпечаток юникса, так как NAT на юниксах и работает и входящие пакеты не пропускает внутрь. Ну и что он узнал из того что изначально отпечаток был виндоуса, а вытащенный им отпечаток юниксовский? Так будет у 90+% живых юзеров.
 
Регистрация
04.09.2014
Сообщения
600
Благодарностей
840
Баллы
93
Ну зарегистрировался чел с винды через NAT с ip 1.2.3.4 . Сервис чекнул активно этот ip хитрым запросом на tcp отпечаток, получил отпечаток юникса, так как NAT на юниксах и работает и входящие пакеты не пропускает внутрь. Ну и что он узнал из того что изначально отпечаток был виндоуса, а вытащенный им отпечаток юниксовский? Так будет у 90+% живых юзеров.
Пожалуй, хорош.
Либо изучай вопрос глубже, либо считай себя правым.
 

krepsky

Client
Регистрация
18.02.2016
Сообщения
342
Благодарностей
257
Баллы
63
Вообще есть куда проще путь, чем изучать все эти сетевые штуки. Год назад на фрилансе нашел человека который за N сумму все настроит и объяснит как все настраивается.

Когда общался, человек был согласен за 60к объяснить как настроить подмену Tcp/Ip, Ja3/4 и ещё пару вещей. Самый лучший вариант, складчину сделать и найти спеца, который все это настроит и объяснит как настраивать.

Изучать как работает сеть, ради того, чтобы отпечатки эти настроить, это то же самое что идти в армию ради стрижки
 
  • Спасибо
Реакции: j2082192

krepsky

Client
Регистрация
18.02.2016
Сообщения
342
Благодарностей
257
Баллы
63
Давайте сделаем складчину, кто заинтересован и найдем спеца. А по поводу подмены ИП, который светится по udp, то со слов такого специалиста - просто прокси с поддержкой udp не помогут, на стороне софта так же должна происходить вся эта подмена, типа как виртуальное окружение браузера должно быть настроено соответствующим образом
 

pagan3d

Client
Регистрация
13.11.2017
Сообщения
233
Благодарностей
97
Баллы
28
автор без обид но ты очень токсичен, это не исключает твоего высокого технического уровня, но одно дело быть технарем, другое выходить в этом статусе в публичное пространство и общаться с аудиторией. Ты действуешь агрессивно, безаппеляционно и где то хамски. Судя по всему тебе пофик т.к. и так есть место хорошее, но зачем тогда выходить на публику? Ты же пришел не на сходку обожателей культа Ктулху где все такие же прошаренные
 

krepsky

Client
Регистрация
18.02.2016
Сообщения
342
Благодарностей
257
Баллы
63
автор без обид но ты очень токсичен, это не исключает твоего высокого технического уровня, но одно дело быть технарем, другое выходить в этом статусе в публичное пространство и общаться с аудиторией. Ты действуешь агрессивно, безаппеляционно и где то хамски. Судя по всему тебе пофик т.к. и так есть место хорошее, но зачем тогда выходить на публику? Ты же пришел не на сходку обожателей культа Ктулху где все такие же прошаренные
Я например, как мне кажется, понимаю автора, почему он мог в таком стиле написать. Это из-за внутреннего состояния, кода дела идут аху*нно
 
Регистрация
04.09.2014
Сообщения
600
Благодарностей
840
Баллы
93
Вообще есть куда проще путь, чем изучать все эти сетевые штуки. Год назад на фрилансе нашел человека который за N сумму все настроит и объяснит как все настраивается.

Когда общался, человек был согласен за 60к объяснить как настроить подмену Tcp/Ip, Ja3/4 и ещё пару вещей. Самый лучший вариант, складчину сделать и найти спеца, который все это настроит и объяснит как настраивать.

Изучать как работает сеть, ради того, чтобы отпечатки эти настроить, это то же самое что идти в армию ради стрижки
Аккуратней. А то тут на форуме есть решение, которое якобы работает, но не держит активных детектов. Да, сегодня они еще мало где есть. Но в клауде уже есть. Это так, пища для размышления на досуге.
Покупая готовые решения без погружения в вопрос, вы всегда будете во втором эшелоне. Устраивает - Ок.

автор без обид но ты очень токсичен, это не исключает твоего высокого технического уровня, но одно дело быть технарем, другое выходить в этом статусе в публичное пространство и общаться с аудиторией. Ты действуешь агрессивно, безаппеляционно и где то хамски. Судя по всему тебе пофик т.к. и так есть место хорошее, но зачем тогда выходить на публику? Ты же пришел не на сходку обожателей культа Ктулху где все такие же прошаренные
Ты прав, мне пофигу. Не нравится, я никого, ни к чему не принуждаю, проходите мимо.
Я не веду тут бизнес, у меня нет цели вытрести из вас бабло. Я даже не знаю, прилетело ли призовое бабло на мой аккаунт, ибо мне все равно.
Я не ищу клиентов. Поэтому лобызать вас всех в десны не обязан.

Я например, как мне кажется, понимаю автора, почему он мог в таком стиле написать. Это из-за внутреннего состояния, кода дела идут аху*нно
Не будет с моей стороны толерантности к, скажем так, интеллектуальному большинству, требующего бездумный быстрый костыль. Однако несколько приятных собеседников в телеге у меня после каждого конкурса прибавлялось. Так что я доволен.
Но я подумаю, может выкину на толпу решение, на будущий конкурс, по тем же рассылкам. Оно будет хайповым, но бесполезным для большинства. Так лучше?
 
Последнее редактирование:

mrarsen

Новичок
Регистрация
30.12.2019
Сообщения
8
Благодарностей
1
Баллы
3
OK, понятно, давай на пальцах. Как пингуется запрос изнутри NAT - а?Отлично пингуется - NAT всё подменяет и работает всё как будто NAT-а нет. Как пингуется внутрь NAT - а? Никак не пингуется, ведь на 1 ip может и тысяча человек сидеть, как NAT определит, к какому пользователю послать пинг? Он просто от себя ответит на ping и всё!!! Точно так же будет и со всеми входящими соединениями на ip NAT - а. Исходящие соединения изнутри от пользователей через NAT работают как будто никакого NAT нет. Но вот на входящие уже будет отвечать NAT. В этом плане NAT похож на проксю.
 

mrarsen

Новичок
Регистрация
30.12.2019
Сообщения
8
Благодарностей
1
Баллы
3
Да , ip на NAT-е может быть статический, всегда закрепленный за одним конкретным пользователем, и ping будет работать в обе стороны, но у провайдеров это уже отдельная платная услуга и 99% пользователей её не используют.
 
Регистрация
04.09.2014
Сообщения
600
Благодарностей
840
Баллы
93
OK, понятно, давай на пальцах. Как пингуется запрос изнутри NAT - а?Отлично пингуется - NAT всё подменяет и работает всё как будто NAT-а нет. Как пингуется внутрь NAT - а? Никак не пингуется, ведь на 1 ip может и тысяча человек сидеть, как NAT определит, к какому пользователю послать пинг? Он просто от себя ответит на ping и всё!!! Точно так же будет и со всеми входящими соединениями на ip NAT - а. Исходящие соединения изнутри от пользователей через NAT работают как будто никакого NAT нет. Но вот на входящие уже будет отвечать NAT. В этом плане NAT похож на проксю.
Я же тебе уже сказал, что ты прав. Чего тебе еще надо?
 

Кто просматривает тему: (Всего: 3, Пользователи: 0, Гости: 3)