Criptarea Traficului pe Internet – Proxifier, Tunnelier, SSH, Putty, TOR, SimpLite, Port Forwarding
In cazul messengerului, daca doresti ca traficul text sa nu fie interceptat, exista o metoda relativ simpla prin folosirea unei aplicatii gen SIMP (SimpLite) care’ti cripteaza convorbirea text prin gaim, trilian, yahoo. Desigur si ceilalti parteneri la convorbire trebuie sa aiba programul respectiv instalat.
O alta metoda smekera este folosirea unui software gen Proxifier impreuna cu Tor (un fel de multi-proxy – multi-hop cu criptarea traficului) si astfel informatia iese criptata insa, ajunge la destinatar in forma decriptata. Cu aceasta metoda respectiv, folosind Proxifier, criptarea mesajelor nu este valabila doar pentru messenger ci absolut toate programele care acceseaza internetul, in functie de cum configurati programul.
Daca aveti un server dedicat undeva in strainatate si aveti acces prin SSH este foarte usor sa configurati un “tunneling ssh” folosind un program gen “Bitvise Tunnelier” in combinatie cu Proxifier. In Bitvise Tunnelier nu trebuie decat sa activati optiunea de proxy forwarding si in proxifier treceti ca proxy 127.0.0.1:PORT_LOCAL , unde PORT_LOCAL este portul configurat in Tunnelier.
Acelasi “tunneling ssh” se poate configura si cu Putty. Conexiunea realizata cu serverul o configurati cu “port fw” si astfel realizati un proxy socks local (127.0.0.1:PORT_LOCAL) la care va conectati direct cu browerul sau folosiind proxifier.
Folosind Proxifier aveti posibilitatea ca traficul DNS sa nu fie facut spre IP-ul din configuratia PC-ului ci tot spre proxy, in mod criptat. In acest fel expunerea la “spionarea” de catre ISP-ul local sau de catre alte persoane este practic ZERO.
Ca regula generala pentru folosirea metodelor de criptare incercati sa nu folositi parole mai mici de 14 caractere pentru configurarea conexiunilor. O parola mai mica de 14 caractere se poate “sparge” intr-un timp util cu tehnologii la nivel militar. Desigur ca la 2-3 ani trebuie sa mai adaugati inca un caracter
!
Cand o sa am suficient timp o sa scriu un articol mult mai detaliat pentru fiecare metoda in parte: tor/vidalia, putty, tunnelier si simplite.











March 25th, 2009 at 9:58 am
[...] solutie rapida care am gasit-o a fost un bypass al conexiunii locale folosind un proxy-tunneling criptat intr-un server de hosting pe care tin domeniile. Tags: mess, spyware, trieni, vbs, [...]
June 28th, 2009 at 7:49 pm
incearca openvpn.. e mult mai ok si 100% safe:) doar ca e un pic mai complicat de configurat/instalat
January 29th, 2011 at 12:22 pm
eu am net de la fiberlink si nu mai merge acum sa folosesc asta;) am nologine am o gramada si am si root-uri normale bune si cand dau de ex pw http://www.myip.dk tot ip-ul de la rds il am
nush dc nu il mai schimba…:( tot 127.0.0.01 :1080 port…. si nimic
January 29th, 2011 at 2:14 pm
@zomby
Daca vrei sa verifici IP-ul extern, foloseste http://myip.4rev.net/ , este un site facut de mine si nu greseste niciodata, totodata, poti sa scanezi si ce porturi ai deschise.