全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 709|回复: 5
打印 上一主题 下一主题

识别任何链式代理或洋葱路由的方法

[复制链接]
跳转到指定楼层
1#
发表于 2023-9-8 18:43:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 Gently 于 2023-9-8 18:54 编辑

一般情况下, 通过代理收发数据包的过程是: {用户发送 - 数据包经过IDC - 经过代理 - 用户接收}

不管用多少层代理转发多少次, 都可以逆向查找到原始IP地址

关键点是这一系列事件都是在短时间内完成的, 通过IDC日志, 就能查找到

首先锁定一个目标用户, 得到他的社交账号, 博客地址, 论坛ID等资料, 分析所有操作时间, 就能锁定用户IP

社交账号博客等地方发帖回帖一般都会有时间戳.
假如用户分别在时间戳 1, 5, 25, 63 ... 这些时间活动, 只需要分析日志, 查找出这些时间附近范围活动的IP(是附近范围而不是精确时间戳, 因为有网络延迟), 只要收集的时间戳够多, 甭管套了几十层, 一样可以找到

所以洋葱路由也不是绝对安全的, 所以那些做坏事的人们, 不要以为自己逍遥法外, 遁天妄行!

申明. 我是一个守法的爱国公民!
2#
发表于 2023-9-8 18:45:31 来自手机 | 只看该作者
字多不看。蹲一句话:「我就是开野鸡 IDC 的,我怎么不知道可以这样呢?」
3#
发表于 2023-9-8 18:47:22 | 只看该作者
那简单,我一直瞎发包不就行了?我同学说用的是跳板机收集
4#
 楼主| 发表于 2023-9-8 18:48:38 | 只看该作者
Petrichor 发表于 2023-9-8 18:47
那简单,我一直瞎发包不就行了?我同学说用的是跳板机收集

有对策, 但是一般人不会想到这样的
5#
发表于 2023-9-8 20:32:14 | 只看该作者
所以丫鬟没任何规律。
6#
发表于 2023-9-8 20:46:12 | 只看该作者
谁家机房保存全流量日志
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-29 11:49 , Processed in 0.065360 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表