Möglichkeiten seine IP zu verstecken Verfasser: Zero X E-Mail: Zero_X@lobnan.de Datum: 23.8. 2002 Achtung: Dieser Text soll keine kriminellen Handlungen unterstützen. Egal wie gut man seine IP versteckt es gibt (fast) immer eine Möglichkeit jemanden zur richtigen IP zurückzuverfolgen. Es gibt Leute die denken, wenn sie über einen Call by Call Anbieter wie MSN reingehen sind sie anonym und können alles machen, weil man keinen Namen angeben muss. Allerdings wissen diese Anbieter welche Telefonnummer zu welcher Zeit welche IP hatte. Tarnung über anonyme Proxys: Das ist die bekannteste und einfachste Methode seine IP zu verstecken. Proxys sind eigentlich dazu da, das Internet zu beschleunigen. Es gibt Proxys die anonym sind und Proxys, die es nicht sind. Wenn der Proxy anonym ist, gibt er die IP nciht weiter. So stellt man das im Explorer von Windows ein: Extras -> Internetoptionen -> Verbindungen -> Die Internetverbindung wählen -> Einstellungen -> IP des Proxys und den Port eingeben. Es gibt auch verschiedene Anon-Programme die auf diese Weise eingestellt werden. Wie das geht, wird bei dem jeweiligen Programm erklärt. In Multiproxy kann man eine ganze Liste von Proxys einfügen und das Programm überprüft ob die Proxys auch wirklich anonym sind. Nach einer bestimmten Zeit wechselt das Programm automatisch den Proxy. Es ist aber im Prinzip nicht sicherer als die Standartmethode. Ein sehr gutes Programm zur Tarnung ist JAP, das kann man sich bei http://anon.inf.tu-dresden.de runterladen. JAP läuft über eine Mixkaskade und ist sehr sicher (ich weis das *g*). Man kann mit einem Proxy seine IP nur dann verstecken, wenn der Provider keinen Zwangsproxy hat. AOL hat zum Beispiel einen Zwangsproxy, und dann funzt da das beste Anon-Programm nicht. Tarnung mit Hilfe anderer "normaler" Server: Um diese Methode anzuwenden, muss man einen Server kennen, mit dem man sich über Telnet verbinden kann und man braucht Benutzername und Passwort. Dann muss man auf dem System die Rechte besitzen zum Beispiel den Telnet-, SSH- oder FTP-Clienten benutzen zu können. Mit Lynx kann man sich auch Webseiten anschauen aber das sieht dann nicht so gut aus, diese Methode ist besser dazu geeignet um sich anonym in einen anderen Server über Telnet, SSH oder FTP einzuloggen. Man loggt sich jetzt mit seinem Benutzernamen und Passwort ein. Wenn man sich eingeloggt hat, startet man auf dem fremden System einen Clienten, zum Beispiel FTP und verbindet sich dann zum anderen Server (bzw. Opfer *g*). Wenn auf dem anderen Server der C-Compiler freigegeben ist, kann man darauf zum Beispiel in C geschriebene Exploits hochladen, kompilieren und einsetzen. Der Server wird dann zu deiner Angriffsplattform. (Ich will hier aber niemand auf dumme Gedanken bringen *g*) Man kann sich auch mit mehreren Computern hintereinander verbinden um so noch mehr Sicherheit zu bekommen. Wie dieses Beispiel zeigt: connected to Server1 User: test Pw: ***** User test logged in. Server1>telnet Server2 connected to Server2 User: test2 Pw: ***** User test2 logged in Server2> So kann man dann immer weiter machen. Mit einer ausreichenden Zahl und der richtigen Auswahl an Server, ist diese Methode ziemlich sicher. Liste mit anonymen Proxys: Hier sind noch ein paar anonyme Proxys, ich weiß aber nicht ob sie funktionieren: dnai-216-15-34-70.cust.dnai.com:80 barto.blinncol.edu:8080 64.132.101.201:8080 216.125.41.2:80 machinetransport.com:80 12.34.48.126:80 12.34.48.129:8080 206.8.102.102:80 216.102.13.21:80 64.132.101.212:8080 216.101.117.161:8000 63.238.139.7:80 64-93-37-226.client.dsl.net:80 216.167.107.64:8080 cmas-tj.cablemas.com:8080 207.225.81.150:80 12.34.48.129:80 webmail.mail-ahoy.com:8000 64.166.74.5:8080 206.58.182.99:80 216-210-163-62.atgi.net:8080 208.144.37.7:80 12.34.48.126:8080 wsip68-15-137-132.hr.hr.cox.net:80 ipd50a24c0.speed.planet.nl:3128 mailgate.gerrardcars.co.uk:3128 168.11.49.5:8080 148.74.255.104:80 AS7000_1B.sfn.co.jp:8080 209.3.144.105:8080 ado.com.mx:80 207.35.39.100:80 200.23.209.209:8080 204.60.171.225:80 206.13.80.4:80 ns.mmko.co.jp:8080 www.stdavid.org:8080 63.167.108.38:8080 trojan.gjsd.k12.pa.us:80 200.23.209.209:80 nt-server.trsinc.org:80 64.109.68.66:3128 port20.net106.bignet.net:80 206.228.51.3:80 213.254.184.211:80 host104-139.urbana.edu:80 209.3.144.105:80 207.62.41.10:80 193.164.99.165:80 211.76.98.230:8080 204.184.137.1:80 216.235.32.126:80 216-55-142-30.dsl.san-diego.abac.net:3128 200.75.211.35:80 204.185.138.59:80 mail.sd242.k12.id.us:80 209.152.98.155:80 207.225.63.2:8080 209.88.144.24:8080 148.206.101.5:80 cm61-10-4-130.hkcable.com.hk:80 202.81.246.7:80 202.85.153.194:8080 195.53.49.197:80 193.5.163.239:8080 64.3.183.163:8080 193.164.99.105:80 216.208.168.2:80 209.187.235.30:80 212.147.107.28:8080 202.39.225.81:8080 194.209.157.111:80 194.106.137.20:80 www.desoto.k12.la.us:80 207.232.181.253:8080 208.233.33.11:80 servidor1.eternit.com.co:80 210.239.155.132:8080 193.52.220.2:80 195.171.209.195:8080 217-5-32-212.winkwll.ll.ftech.net:80 195.94.201.158:80 203.102.215.227:80 212.97.164.130:8080 195.243.124.114:80 210.255.168.50:80 dns1.sgrl.org:80 adsl-63-194-179-202.dsl.snfc21.pacbell.net:80 195.223.151.7:80 ftp.orange.uk.com:8000 209.227.71.72:80 mail.allanboyle.co.nz:80 200.41.234.241:80 203.151.40.4:80 mail.ism-sa.fr:8080 61.137.78.78:80 217.59.205.26:3128 mail.kantor.gr:80 211.20.195.43:80 218.44.151.218:80 195.3.110.122:80 proxy.bashedu.ru:8080 202.190.118.20:8080 200.195.52.193:80 203.185.212.10:80 209.88.62.54:80 212.205.150.5:80 proxy.digitelone.com:8080 customer-148-235-65-65.uninet.net.mx:80 proxy.dmn.com.au:8080 proxy.digitelone.com:80 203.154.206.18:8080 200.242.216.150:3128 211.100.0.34:80 namesn.wadakogyo.co.jp:8080 proxy.ual.es:3128 200.14.253.245:80 217.144.0.5:80 213.32.49.5:80 195.56.183.77:80 63.107.245.2:3128 195.226.230.67:80 211.99.29.226:8080 195.57.8.133:80 195.226.230.66:80 61.142.169.98:80 211.100.0.34:8088 fw-serv2.vogel-lube.com:80 193.91.205.91:3128 195.68.114.9:8080 200.75.42.4:80 212.80.166.163:8080 mail.cla.gov.tw:80 62.161.141.23:80 adsl-63-198-132-140.dsl.lsan03.pacbell.net:3128 ns.taiyoshoji.co.jp:80 mail.cotecna.com.pe:80 awhina.rnzfb.org.nz:80 63.98.0.177:80 www.childrenpalace.edu.vn:3128 200.203.159.2:80 207.225.63.2:80 211.236.159.150:8080 210.175.52.100:8080 211.20.195.43:8080 server.shepherd.k12.mt.us:80 pandora.teimes.gr:8080 lion.kk-tack.co.jp:80 131.165.109.34:80 192.117.167.145:80 217.89.45.74:8080 203.199.64.132:8080 202.129.20.8:80 novagweb.novag.com.mx:80 204.184.252.121:80 station13.mdsl.com.lb:8080 209.27.61.36:80 210.12.103.24:3128 202.106.102.85:8080 196.40.9.146:80 202.110.225.196:80 194.90.133.201:80 195.22.199.146:3128 200.199.249.66:80 200.35.89.146:8080 202.103.37.101:3128 200.44.56.110:80 168.187.156.241:8080 ip-dns.mckinley.co.jp:8080 202.9.145.106:8080 212.0.120.252:8080 server3.telekom.hr:80 195.22.169.129:80 200.231.33.233:80 195.130.88.40:80 203.58.25.15:80 office.socrates.co.jp:80 202.9.136.40:8080 203.130.192.162:80 210.255.65.2:80 193.188.95.146:8080 196.37.155.66:80 www.mccann.com.ve:80 sah2.ye:8080 194.78.66.68:8080 inet01.mr.undp.org:8080 203.197.39.238:80 203.82.192.2:8080 ns.ashikaga-jc-h.ed.jp:8080 193.227.168.211:80 cage-e0.peoria.il.bwsys.net:80 203.43.65.211:80 213.29.92.10:3128 196.20.1.37:8080 211.0.82.51:80 202.77.116.14:80 mail.dataform.it:80 200.241.73.130:8080 195.22.230.28:8080 194.70.193.128:8080 ns.h-rc.co.jp:8080 195.96.146.114:80 61.152.212.248:80 213.29.15.102:3128 dns1.gifukogyo.co.jp:80 140.125.241.1:3128 200.30.47.70:8080 200.30.47.70:80 202.8.227.94:80 195.18.91.10:80 bmihms-s.ozemail.com.au:80 64.123.185.66:80 ras1.cssh.qc.ca:8080 mail.riddellsports.com:80 102.227.gdsl.nwc.net:80 61.143.6.68:3128 mail.microhard.co.za:8080 proxy.parlacen.org.gt:80 dial43-227.movinet.com.uy:80 pc188.krebank.main-link.net:80 210.179.44.193:8000 211.35.78.36:8080 210.217.5.171:8080 211.21.41.2:3128 212.98.254.4:80 211.20.164.186:3128 168.187.154.130:80 202.29.4.252:8080 202.129.12.8:8080 202.9.145.106:80 194.204.236.195:8080 210.176.230.29:80 202.39.21.122:80 200.44.121.34:80 202.97.200.98:8080 24.132.153.105:3128 .78.36:8080 210.217.5.171:8080 211.21.41.2:3128 212.98.254.4:80 211.20.164.186:3128 168.187.154.130:80 202.29.4.252:8080 202.129.12.8:8080 202.9.145.106:80 194.204.236.195:8080 210.176.230.29:80 202.39.21.122:80 200.44.121.34:80 202.97.200.98:8080 24.132.153.105:3128