- 9 Сен 2026
- 1
- 0
Гидропоника
Amnesia
Любитель
Чек-лист проверки анонимности сёрфинга
Сразу оговорюсь: материал приведён для проверки уже готового софта. Под софтом я подразумеваю прокси-серверы и VPN-серверы (PPTP, L2TP, SSTP). Всё это нужно, чтобы отладить и проверить корректность работы вашего VPN.Например, вы не умеете поднимать собственный VPN-сервер — и как нормальный человек берёте его в аренду. Это в принципе нормально, если вы действительно беспокоитесь о безопасности, каждый раз заходя в сеть.
Не забывайте: каждое ваше действие фиксируется и хранится очень и очень долго.
Итак, взяли вы VPN в аренду. Как понять, что всё работает как надо? Для этого есть сервисы, проверяющие канал соединения. Ниже — четыре топовых сервиса проверки приватности. На самом деле их куча, достаточно спросить у гугла.
Сервисы проверки анонимности
Дальше — информация по пунктам, которые чаще всего нас палят. Если при проверке своего или арендованного VPN вы обнаружили проблему — вот что делать.Возьмём для примера чекер https://2ip.ru/privacy/
Если он сообщает: «У вас разница во временных зонах (браузера и IP)».
Решение: поменяйте в браузере время.
Если вы используете чужой VPN-сервис — напишите провайдеру с просьбой исправить проблему.
Главная идея — определить, скрывается пользователь во время сёрфинга или нет, и по возможности узнать его реальный IP. Есть несколько интересных фишек, которые я нигде не встречал: двусторонний пинг и сопоставление пар DNS leak / ISP.
Хотелось иметь под рукой чек-лист, отвечающий на вопрос: «палишься ты или нет?» Сейчас в списке 12 методов проверки — о них ниже, в том числе о том, как на них не попасться.
Ещё одна полезная статья для общего понимания: habrahabr.ru/post/216295
Заголовки HTTP proxy
Некоторые прокси дописывают свои заголовки к запросу, который инициирует браузер. Нередко там оказывается реальный IP пользователя.Убедитесь, что прокси если и пишет что-то в заголовки ниже, то хотя бы не ваш адрес:
HTTP_VIA, HTTP_X_FORWARDED_FOR, HTTP_FORWARDED_FOR, HTTP_X_FORWARDED, HTTP_FORWARDED, HTTP_CLIENT_IP, HTTP_FORWARDED_FOR_IP, VIA, X_FORWARDED_FOR, FORWARDED_FOR, X_FORWARDED, FORWARDED, CLIENT_IP, FORWARDED_FOR_IP, HTTP_PROXY_CONNECTION
Открытые порты HTTP proxy
IP-адрес, с которого пришёл запрос к странице, может сказать о многом. Например, можно посмотреть, какие порты открыты на той стороне.Самые интересные порты: 3128, 1080, 8123. Если их не использовать, можно избежать необоснованных подозрений в применении 3proxy, SOCKS 5 или Polipo.
Открытые порты web proxy
Как и в случае с HTTP, веб-прокси можно повесить на любой порт. Но чтобы тест работал быстро, ограничились обратным коннектом на порты 80 и 8080.Отдаётся веб-страничка? Отлично! На данный момент определяются PHProxy, CGIProxy, Cohula и Glype. Нестандартные порты с авторизацией закрывают вопрос.
Подозрительное название хоста
Имея IP-адрес, можно попробовать отрезолвить хостнейм клиента. Стоп-слова, намекающие на туннель: vpn, hide, hidden, proxy.Не стоит привязывать доменные имена к личному VPN. А если делать это — избегайте «говорящих» имён.
Разница во временных зонах (браузера и IP)
По данным GeoIP можно узнать страну по IP пользователя, а значит и его временную зону. Дальше вычисляется разница между временем браузера и временем, соответствующим зоне VPN-сервера.Разница есть? Значит, пользователь наверняка скрывается.
Для России точной базы latitude и longitude по регионам нет, а временных зон много — поэтому такие адреса не учитываются. С европейскими странами наоборот: палятся очень хорошо.
При переключении на VPN не забывайте переводить системное время, менять время в браузере либо работать с русскими прокси.
Принадлежность IP к сети Tor
Если ваш IP — это Tor-нода из списка check.torproject.org/cgi-bin/TorBulkExitList.py, поздравляю, вы спалились. Ничего криминального, но сам факт раскрытия того, что вы скрываетесь, не радует.Режим браузера Turbo
Собрав диапазоны IP-адресов Google, Yandex и Opera и сравнив с пользовательским адресом, можно предположить использование сервисов сжатия трафика в браузерах этих компаний.Как правило, такие сервисы ещё и сливают ваш реальный адрес в заголовках. Рассчитывать на сжатие трафика как на средство анонимизации не стоит.
Определение web proxy (JS-метод)
Сравнив window.location.hostname с хостом запрошенной страницы, можно определить, используется ли web proxy.Веб-прокси в принципе ненадёжны, поэтому такие способы анонимизации лучше обходить совсем.
Утечка IP через Flash
Adobe Flash отлично работает мимо пользовательских прокси. Инициировав соединение к серверу, можно узнать IP пользователя.Запустив специального демона, который логгирует все входящие соединения с ключами-метками, можно многое узнать. Лучший способ не раскрыть свой адрес — не использовать Adobe Flash вообще или отключать его в настройках браузера.
Определение туннеля (двусторонний пинг)
Запустив пинг к клиентскому IP со стороны сервера, можно узнать приблизительную длину маршрута. То же самое делается со стороны браузера: XMLHTTPRequest дёргает пустую страницу нашего nginx. Разницу в петле более 30 мс можно интерпретировать как туннель.Конечно, маршруты туда и обратно могут различаться, или веб-сервер чуть притормозит, но в целом точность довольно хорошая.
Единственный способ защититься — запретить ICMP-трафик к своему VPN-серверу.
Утечка DNS
Узнать, какой DNS использует пользователь, не проблема. Мы написали свой DNS-сервер, который записывает все обращения к уникально сгенерированным поддоменам.Следующим шагом собрали статистику на несколько миллионов пользователей: кто и какой DNS использует. Сделали привязку к провайдерам, отбросили публичные DNS и получили список пар DNS/ISP.
Теперь несложно узнать, если пользователь представился абонентом одной сети, а использует DNS совсем от другой.
Частично проблему решает использование публичных DNS-сервисов — если это можно назвать решением.
Утечка через ВКонтакте и другие соцсети
Это не утечка IP, но всё же: отдавая всем налево и направо имена авторизованных пользователей, VK сливает частные данные, которые подрывают анонимность сёрфинга.Подробнее — в документации vk.com/dev/openapi. Кнопка «Выход» после каждой сессии в общем-то решает вопрос, но лучшая рекомендация — не входить
Спасибо за внимание!