HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.11.2016, 03:23
SS_47
Guest
Сообщений: n/a
Провел на форуме:
3772

Репутация: 7
По умолчанию

Решил написать небольшое приложение, которое будет работать с сайтом букмекерской конторы. Сайт находится в каком-то там реестре и доступ к нему с территории РФ запрещен. Для доступа к нему предполагается использовать tor proxy, через tor browser сайт доступен.

Написал код на java, который использует поднятый локально прокси, запрашиваю из моего приложения https://2ip.ru/, вижу, что страна у меня определяется как Франция, прокси не используется, https://check.torproject.org говорит мне, что я использую тор.

Но в тоже время, когда я пытаюсь достучаться до сайта конторы, то мне возвращается страница с текстом о том, что я пытаюсь получить доступ к сайту, заблокированному на территории РФ. В чем может быть причина этого?

UPD: с работы этот же код выполняется хорошо, несмотря на то, что там доступ к сайту тоже заблокирован, если не пользоваться тором. Что такого не так у меня дома с настройками сети/провайдером или чем-то еще?
 
Ответить с цитированием

  #2  
Старый 08.11.2016, 02:26
SS_47
Guest
Сообщений: n/a
Провел на форуме:
3772

Репутация: 7
По умолчанию

Попробовал, дергать сайт через tor, с использованием curl, вот результаты

Код:
Code:
curl -s --socks5 localhost:9150  https://2ip.ru | grep 'Откуда' -b2
9235-            
9244-            
9278:                Откуда вы:
9310-                
9319-
Код:
Code:
curl -s --socks5 localhost:9150  https://check.torproject.org/ | grep 'Congratulations'
      Congratulations. This browser is configured to use Tor.
      Congratulations. This browser is configured to use Tor.
Но при попытке достучаться до сайта букмекерской конторы получаю, сообщение о том, что она заблокирована.
 
Ответить с цитированием

  #3  
Старый 08.11.2016, 02:38
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от SS_47  
SS_47 said:

Но при попытке достучаться до сайта букмекерской конторы получаю, сообщение о том, что она заблокирована.
Скорее всего, причина в том, что DNS запрос идёт не через сокс, а напрямую через твоё соединение. Провайдер перехватывает его, отдаёт айпишник заглушки РКН. Через курл трабл решается так:

Код:
Code:
curl -s --socks5-hostname localhost:9150 http://kontora.ru
В java коде - в зависимости от реалзации.
 
Ответить с цитированием

  #4  
Старый 08.11.2016, 02:57
SS_47
Guest
Сообщений: n/a
Провел на форуме:
3772

Репутация: 7
По умолчанию

Цитата:
Сообщение от mailbrush  
mailbrush said:

Скорее всего, причина в том, что DNS запрос идёт не через сокс, а напрямую через твоё соединение. Провайдер перехватывает его, отдаёт айпишник заглушки РКН
да, заработало, спасибо

отчего зависит как ресолвится имя хоста? почему на работе все работало?
 
Ответить с цитированием

  #5  
Старый 08.11.2016, 03:05
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
Провел на форуме:
6075534

Репутация: 2731


Отправить сообщение для mailbrush с помощью ICQ
По умолчанию

Цитата:
Сообщение от SS_47  
SS_47 said:

отчего зависит как ресолвится имя хоста?
От реализации протокола SOCKS5. Он поддерживает как удалённый резолв, так и локальный. Какой из них юзать - решает клиент.

Цитата:
Сообщение от SS_47  
SS_47 said:

Почему на работе все работало?
Другой провайдер, другие алгоритмы DPI. Скорее всего, исп на работе не перехватывает DNS запросы, а просто блокирует по айпишнику.
 
Ответить с цитированием

  #6  
Старый 08.11.2016, 16:24
SS_47
Guest
Сообщений: n/a
Провел на форуме:
3772

Репутация: 7
По умолчанию

Спасибо

Решил проблему, посылая запросы без ресолва, стучась на сайт конторы по ip
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ