Anon

Команда форума
⚡ 1 Level 1
57%
9 Сен 2026
1
0
Гидропоника
Amnesia
Любитель

Чек-лист проверки анонимности сёрфинга​

Сразу оговорюсь: материал приведён для проверки уже готового софта. Под софтом я подразумеваю прокси-серверы и VPN-серверы (PPTP, L2TP, SSTP). Всё это нужно, чтобы отладить и проверить корректность работы вашего VPN.

Например, вы не умеете поднимать собственный VPN-сервер — и как нормальный человек берёте его в аренду. Это в принципе нормально, если вы действительно беспокоитесь о безопасности, каждый раз заходя в сеть.

Не забывайте: каждое ваше действие фиксируется и хранится очень и очень долго.

Итак, взяли вы VPN в аренду. Как понять, что всё работает как надо? Для этого есть сервисы, проверяющие канал соединения. Ниже — четыре топовых сервиса проверки приватности. На самом деле их куча, достаточно спросить у гугла.

Сервисы проверки анонимности​

Дальше — информация по пунктам, которые чаще всего нас палят. Если при проверке своего или арендованного VPN вы обнаружили проблему — вот что делать.

Возьмём для примера чекер https://2ip.ru/privacy/

Если он сообщает: «У вас разница во временных зонах (браузера и IP)».
Решение: поменяйте в браузере время.

Если вы используете чужой VPN-сервис — напишите провайдеру с просьбой исправить проблему.

Главная идея — определить, скрывается пользователь во время сёрфинга или нет, и по возможности узнать его реальный IP. Есть несколько интересных фишек, которые я нигде не встречал: двусторонний пинг и сопоставление пар DNS leak / ISP.

Хотелось иметь под рукой чек-лист, отвечающий на вопрос: «палишься ты или нет?» Сейчас в списке 12 методов проверки — о них ниже, в том числе о том, как на них не попасться.

Ещё одна полезная статья для общего понимания: habrahabr.ru/post/216295

Заголовки HTTP proxy​

Некоторые прокси дописывают свои заголовки к запросу, который инициирует браузер. Нередко там оказывается реальный IP пользователя.

Убедитесь, что прокси если и пишет что-то в заголовки ниже, то хотя бы не ваш адрес:

HTTP_VIA, HTTP_X_FORWARDED_FOR, HTTP_FORWARDED_FOR, HTTP_X_FORWARDED, HTTP_FORWARDED, HTTP_CLIENT_IP, HTTP_FORWARDED_FOR_IP, VIA, X_FORWARDED_FOR, FORWARDED_FOR, X_FORWARDED, FORWARDED, CLIENT_IP, FORWARDED_FOR_IP, HTTP_PROXY_CONNECTION

Открытые порты HTTP proxy​

IP-адрес, с которого пришёл запрос к странице, может сказать о многом. Например, можно посмотреть, какие порты открыты на той стороне.

Самые интересные порты: 3128, 1080, 8123. Если их не использовать, можно избежать необоснованных подозрений в применении 3proxy, SOCKS 5 или Polipo.

Открытые порты web proxy​

Как и в случае с HTTP, веб-прокси можно повесить на любой порт. Но чтобы тест работал быстро, ограничились обратным коннектом на порты 80 и 8080.

Отдаётся веб-страничка? Отлично! На данный момент определяются PHProxy, CGIProxy, Cohula и Glype. Нестандартные порты с авторизацией закрывают вопрос.

Подозрительное название хоста​

Имея IP-адрес, можно попробовать отрезолвить хостнейм клиента. Стоп-слова, намекающие на туннель: vpn, hide, hidden, proxy.

Не стоит привязывать доменные имена к личному VPN. А если делать это — избегайте «говорящих» имён.

Разница во временных зонах (браузера и IP)​

По данным GeoIP можно узнать страну по IP пользователя, а значит и его временную зону. Дальше вычисляется разница между временем браузера и временем, соответствующим зоне VPN-сервера.

Разница есть? Значит, пользователь наверняка скрывается.

Для России точной базы latitude и longitude по регионам нет, а временных зон много — поэтому такие адреса не учитываются. С европейскими странами наоборот: палятся очень хорошо.

При переключении на VPN не забывайте переводить системное время, менять время в браузере либо работать с русскими прокси.

Принадлежность IP к сети Tor​

Если ваш IP — это Tor-нода из списка check.torproject.org/cgi-bin/TorBulkExitList.py, поздравляю, вы спалились. Ничего криминального, но сам факт раскрытия того, что вы скрываетесь, не радует.

Режим браузера Turbo​

Собрав диапазоны IP-адресов Google, Yandex и Opera и сравнив с пользовательским адресом, можно предположить использование сервисов сжатия трафика в браузерах этих компаний.

Как правило, такие сервисы ещё и сливают ваш реальный адрес в заголовках. Рассчитывать на сжатие трафика как на средство анонимизации не стоит.

Определение web proxy (JS-метод)​

Сравнив window.location.hostname с хостом запрошенной страницы, можно определить, используется ли web proxy.

Веб-прокси в принципе ненадёжны, поэтому такие способы анонимизации лучше обходить совсем.

Утечка IP через Flash​

Adobe Flash отлично работает мимо пользовательских прокси. Инициировав соединение к серверу, можно узнать IP пользователя.

Запустив специального демона, который логгирует все входящие соединения с ключами-метками, можно многое узнать. Лучший способ не раскрыть свой адрес — не использовать Adobe Flash вообще или отключать его в настройках браузера.

Определение туннеля (двусторонний пинг)​

Запустив пинг к клиентскому IP со стороны сервера, можно узнать приблизительную длину маршрута. То же самое делается со стороны браузера: XMLHTTPRequest дёргает пустую страницу нашего nginx. Разницу в петле более 30 мс можно интерпретировать как туннель.

Конечно, маршруты туда и обратно могут различаться, или веб-сервер чуть притормозит, но в целом точность довольно хорошая.

Единственный способ защититься — запретить ICMP-трафик к своему VPN-серверу.

Утечка DNS​

Узнать, какой DNS использует пользователь, не проблема. Мы написали свой DNS-сервер, который записывает все обращения к уникально сгенерированным поддоменам.

Следующим шагом собрали статистику на несколько миллионов пользователей: кто и какой DNS использует. Сделали привязку к провайдерам, отбросили публичные DNS и получили список пар DNS/ISP.

Теперь несложно узнать, если пользователь представился абонентом одной сети, а использует DNS совсем от другой.

Частично проблему решает использование публичных DNS-сервисов — если это можно назвать решением.

Утечка через ВКонтакте и другие соцсети​

Это не утечка IP, но всё же: отдавая всем налево и направо имена авторизованных пользователей, VK сливает частные данные, которые подрывают анонимность сёрфинга.

Подробнее — в документации vk.com/dev/openapi. Кнопка «Выход» после каждой сессии в общем-то решает вопрос, но лучшая рекомендация — не входить 😄

Спасибо за внимание!