id: Гость   вход   регистрация
текущее время 03:46 02/05/2024
Автор темы: strannik, тема открыта 13/08/2013 23:06 Печать
Категории: анонимность
http://www.pgpru.com/Форум/АнонимностьВИнтернет/КакиеВариантыРешенияЗадачи
создать
просмотр
ссылки

Какие варианты решения задачи?


Задача состоит в следующем:как сделать так, чтобы при общении с человеком посредством ТОЛЬКО электронной почты, находясь скажем в городе Сочи, он думал что я нахожусь, к примеру, в Туле (именно Туле,т.е. конкретном городе, а не каком-нибудь другом). Думается, речь скорее всего нужно будет вести о вариантах замены (или модификации) заголовков письма.Скрытие вообще заголовка письма тоже устраивает, если только это не будет выглядеть со стороны как преднамеренное действие.
Или может быть есть другие варианты решения проблемы (прокси, ремэйлеры и т.п.)
Рассматриваются почтовые сервисы только yandex, mail, rambler
Заранее благодарен.
Шутки по поводу жены и т.п. принимаются)


 
На страницу: 1, 2, 3, 4 След.
Комментарии
— Гость (14/08/2013 01:51)   <#>
Хочешь тян развести на сись хочешь на белом коне из стольного града предстать пред девушкой, будучи холопом из Дрищепопинска? Аль в бизнесе кого кинуть? Ну-ну.
Вообще вариантов много, так же как и частных случаев. Специально мне не доводилось менять заголовки, но давно пробовал через вэб-сервисы, что-то они модифицировали, что-то вырезали. Игрался, даже не тестируя — попробовал и бросил, не интересно было и не нужно. Во-вторых, смотря через вэб-интерфейс какого браузера отправляешь письмо. В письмах одного и того же лица посылающего письма из разных браузеров мне, была разная инфа и IP, хотя отправка писем была всегда с одного компа через одного прова. Opera меняла реальный IP, если не изменяет память и много др. заголовков, видимо турбо-режим?
Поэтому шли письма Оперой и не парься.
К тому же есть очень забавные ситуации, главным действующим лицом которых был я и только стечение обстоятельств и выдержка не дали сесть в лужу. Суть такова, что я был на 99% уверен, что адресат пишет с другой республики, скажем Тувы, а он писал с соседнего города до которого рукой подать. Только глубоко покопавшись в инфе его прова и типа подключения я понял, что он не врет.
Наверное есть софт или сервисы, которые вам помогут, вам надо с "хакером" проконсультироваться, который Якунина слил.
— Гость (14/08/2013 03:01)   <#>
вам надо с "хакером" проконсультироваться, который Якунина слил


Прошу прощения за оффтоп, но можно пруф или пересказ в общих словах?
— strannik (14/08/2013 06:52)   профиль/связь   <#>
комментариев: 11   документов: 2   редакций: 0
Мне нужна подмена на конкретно выбранный мною город (конечно же это не Тула), либо сокрытие вообще информации об отправителе,но так чтобы на том конце не поняли,что это сделано специально.
— SATtva (14/08/2013 08:32)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Маршрут письма восстанавливается по Recieved-заголовкам. "Подделать" начальный можно только переслав письмо через мэйл-сервер, расположенный в нужном регионе. Единственное решение — ищите мэйл-провайдеров из этого региона, только убедитесь, что они не отдают Ваш реальный IP в каком-нибудь X-Originate-From.
— Гость (14/08/2013 16:35)   <#>

От меня нельзя. Я знаю об этом из заголовков статей и желтой прессы не более, чем любой другой обыватель. Добавлю только, что если получатели письма увидели (с опозданием), что IP не принадлежат пресс-службе Кремля, то подмена была тупо адреса и все, а айпишник был либо ремейлеровский, либо стороннего сервера, либо еще какой-то в зависимости от навыков сливателей.


Если очень нужно, то можно пройтись по вариантам. Например, узнать какие провы предоставляют доступ в Инет в этом городе, узнать диапазон их IP-адресов, протокол, посканировать там их слегка. Санкционированно или нет, получить доступ к машине, выходящей в Инет с этого города. Но это не кошерно. Или кошерно. Для кого как.
Попересылайте разными браузерами с разных почтовых сервисов, тех трёх хотя бы, что вы указали, сами себе письма и изучите заголовки.

Вообще, если у собеседника возникнет вопрос насчет вашей геолокации, скажите что вы за впном с работы (своей или коллеги, а офисы в разных городах) и все дела. Что-нибудь правдоподобное. А вообще, врать нехорошо.
Как вариант, пишите с тора, с экзитом RU с айпишником нужного города, если такой есть в природе на нужный вам момент времени.
— Гость (15/08/2013 21:47)   <#>
/comment59419: проверял, как работает почта с гуглом и обнаружил следующее: если пользоваться web-интерфейсом гугла, то (внешний) IP, с которого заходишь в web-интерфейс, гугл не передаёт (в полях почты будет проставлен только IP одного из гугловских серверов). Если же отправляешь почту по smtps с мейлера, гугл проставляет внешний IP, с которого он получил письмо. Мораль: хотите быть анонимными — пользуйтесь только веб-интерфейсом. :)

Может, вас этот вариант не устраивает, но, тем не менее. Советую поискать почтовики, которые не проставляют IP источника. Для SMTP такие трудно будет найти, но для web-интерфейса, имхо, реально.

Если целево подставлять IP какого-то города, то либо покупаем хостинг в нужном городе (наверно, далеко не в каждом городе есть свой хостинг-провайдер для сайтов), либо, да, ищем публичные mail-сервера в нём. Как вариант, есть автоматическая пересылка всей почты на другой ящик, это тоже может помочь замести следы, но надо быть аккуратным и всё по 100 раз перепроверять.
— strannik (15/08/2013 22:34)   профиль/связь   <#>
комментариев: 11   документов: 2   редакций: 0
я тоже думаю про пересылку через промежуточный ящик.
а можно поподробнее про хостинг и публичные mail-сервера?
— Гость (16/08/2013 02:46)   <#>
Если mail-сервер находится географически в нужном месте и не проставляет IP при его использовании через web-интерфейс, то всё ОК, заходите и пользуйтесь. mail.ru вроде проставляет. Про остальных не знаю.

Если есть возможность купить VPS в нужной географической точке, то покупаете. Правда, анонимно купить трудно, но это уже другая тема. Если купить хостинг, вам даётся установленная система на сервере и ssh-доступ к нему по паролю. Используем ssh как SOCKS-прокси: запускаем в терминале
ssh -D 12345 юзер@хост
В браузере указываем SOCKS-прокси: 127.0.0.1:12345. Всё должно заработать.
— Гость (16/08/2013 03:29)   <#>
При детальном анализе IP отправителя, если он засветится в заголовках, можно узнать провайдера. И, скажем, Портянково-нет (предоставление услуг доступа в Интернет физ и юр лицам) и Дристерхост (хостинг-провайдер) имеют различия, т. к. предоставляют совершенно разные услуги. Поэтому, чтобы подмена айпишника выглядела правдоподобно, нужОн удаленный доступ к абонентской машине, которая выходит в Сеть через обычного прова. Если пров предоставляет и те, и другие услуги, то уже проще.

Всегда можно сослаться на хитрую схему и топологию и что вы не в теме. Я даже, было дело, ссылался. Интересно то, что мне не верили и не понимали, зачем "такая фигня".
— Гость (16/08/2013 04:18)   <#>

Верное замечание. Даже внутри одного прова для хостингов и домашних сетей могут использоваться разные диапазоны адресов, но здесь вопрос к автору, насколько глубоко под него будут рыть. И не всем доступна информация о нужных диапазонах адресов, хотя такие БД могут быть в свободном доступе, а владельцы сайтов могут собирать такую информацию.

Ещё один вариант — поехать, снять квартиру и сделать там интернет. Это дорого, но надёжно. Либо купить там 3g-свисток от местного оператора, подключить его к сети, где-нибудь оставив свой ПК. Может найтись халявный wi-fi в городе или ещё какая полупубличная сеть, где не трудно получить доступ. Белый IP не нужен, машина сама может запрашивать информацию с какого-нибудь удалённого сервера и открывать тунель до другой машины с белым IP по запросу, этого достаточно для подключения к целевой машине с любой точки земли.
— strannik (16/08/2013 06:52)   профиль/связь   <#>
комментариев: 11   документов: 2   редакций: 0
Анонимность в чистом ее виде мне не нужна. Мне нужно скрыть ТОЛЬКО лишь свое географическое нахождение и все, но при ПРАВДОПОДОБНОМ варианте.Никакие другие данные скрывать мне не требуется.
По поводу VPS – мой собеседник будет видеть,что я им пользуюсь,или он в заголовке будет видеть только айпишник нужного мне города и все?
По поводу ПК в нужном городе и туннеля очень даже интересно.Можете подробнее расписать схему и где почитать о том как это настраивается?
— Гость (17/08/2013 23:07)   <#>

Только IP, но никто ему не запрещает поискать в гугле этот IP и, в конечном счёте, выяснить, что IP принадлежит VPS, а не домашнему провайдеру. Насколько реально это выяснить по гуглу — не знаю, никогда не интересовался.


Можно нагородить костылей в меру своей испорченности. Готового how-to не видел. Общий смысл:
  1. Ставим ПК в нужном городе, нужный софт на него и настраиваем.
  2. Запускаем на ПК jabber-клиент. Пишем скрипты с авторизацией такие, что когда jabber-клиент получает сообщение от нужного контакта, он выполняет определённые команды в системе с правами администратора (рута). Это может быть и фиксированный набор команд, а можно и саму команду писать в jabber-сообщении. Чтоб это было безопасно, нужна обратная связь и провека команд с помощью PGP-подписей, защита от перепосылки комад третьей стороной. Здесь можно много чего навыдумывать.
  3. Создаём в интернете любой промежуточный хост с белым IP, к которому может подключиться как нужный ПК, так и вы.
  4. Если ПК получил команду через jabber, он поднимает ssh-тунель до нужного промежуточного сервера:
    ssh -R 11111:localhost:22 юзер@промежуточный_хост
    Вы тоже поднимаете туннель до промежуточного сервера:
    ssh -L 33333:localhost:11111 юзер@промежуточный_хост
  5. После этого вы можете зайти на ПК через промежуточный сервер по ssh, открыв через двойной тунель SOCKS-прокси:
    ssh -D 44444 -p 33333 юзер@ПК
  6. Прописываете в firefox SOCKS-прокси 127.0.0.1, порт 44444. Всё, теперь весь ваш трафик из firefox будет идти на промежуточнй сервер, потом на нужный ПК и уже только оттуда выходить в интернет.
  7. PROFIT

Подробнее обсуждалось в /comment18296. Это универсальный способ, он будет работать всегда. Есть неуниверсальные способы, которые будут работать непонятно как и где — вот такие. Всех этих проблем можно избежать, если у подконтрольного ПК будет белый IP, тогда извращения с тунелями не нужны: просто коннектимся к нему напрямую, и всё работает.

P.S. Метод — не для дятлов, нужно иметь голову на плечах и умение изучать документацию, новичкам не подойдёт, т.к. потребуется много непростых рутинных действий. Ваш комп, которым пользуетесь, может быть, в крайнем случае, и на винде, это сработает, только вместо ssh надо будет писать putty.exe. На промежуточном сервере и целевом ПК должен стоять ssh-сервер, поэтому там логично быть Linux'у или ещё чему подобному (с ssh-серверами под винду дела, наверно, туго обстоят).
— unknown (17/08/2013 23:33)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
xmpp ssh
jabber-sh

И вроде есть даже готовый стандарт и стандартный же плагин под это дело.
— Гость (17/08/2013 23:40)   <#>
Как же вы надоели со своим желание запихнуть этот жаббер ну хоть куда-нибудь. Вот нахера оный нужен, если есть Dynamic DNS?
— Гость (18/08/2013 04:21)   <#>
Unknown, спасибо. Помнил, что что-то стандартное было под это дело, но не мог припомнить. Значит, и правда, не казалось. Вроде были ещё какие-то другие решения, более простые и стандартные, и не через jabber, но я не помню через что.


Возможно. Я DynDNS не изучал, как работает. Могут ли быть неочевидные уязвимости при злонамеренном DynDNS? Насколько быстро он настраивается? Jabber-клиент просто многим привычней, а так ничего против не имею. Кому-то, может быть, VPN надоел. Зачем он нужен, если есть IPSec? Вопрос того же рода.
На страницу: 1, 2, 3, 4 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3