Cách phát hiện địa chỉ IP "vô danh"

DDos

VIP Members
22/10/2013
524
2.191 bài viết
Cách phát hiện địa chỉ IP "vô danh"
Như các bạn đã biết, proxy là cách dễ dàng nhất để ẩn danh tính của bạn khi lướt web, tuy nhiên Proxy chủ yếu được sử dụng bởi những kẻ lừa đảo, các hackers để ẩn danh tính của họ khi thực hiện hoạt động "xấu", trong bài viết này mình sẽ hướng dẫn các bạn cách để phát hiện những địa chỉ anonymous IP.

Dưới đây là một vài ví dụ mà những kẻ lừa đảo sử dụng proxy để ẩn địa chỉ IP thực của họ.

Ăn cắp thẻ tín dụng

Anonymous IP's được sử dụng cho việc ăn cắp thẻ tín dụng. Khi một giao dịch được thực hiện từ một thẻ tín dụng, địa chỉ IP của máy tính từ nơi giao dịch được ghi lại bởi nhà cung cấp thẻ tín dụng. Vì vậy, nếu hackers thanh toán từ thẻ đã ăn cắp được tại vị trí của họ, nó sẽ dễ dàng để truy tìm dấu vết. Để trách điều này, hacker sẽ sử dụng proxy để che giấu vị trí và địa chỉ IP của họ.

Vượt qua sự giới hạn

Một số forum họ sẽ ngăn không cho các thành viên từ một số quốc gia đăng ký và tham gia forums. Do đó, họ sẽ sử dụng proxy để vượt qua giới hạn này.

Truy cập tài khoản đã bị hack

Các nhà cung cấp email như gmail có thể dễ dàng tìm thấy địa chỉ IP thực từ nơi bạn truy cập tài khoản. Nếu hacker lấy được tài khoản của một ai đó, nếu hacker đăng nhập tài khoản không dùng proxy, địa chỉ IP thực sẽ được ghi lại và do đó hacker sẽ bị theo dõi.

Dịch vụ phát hiện proxy
Ngày nay, việc phát hiện proxy đã trở thành một thành công việc quan trọng. Có một số dịch vụ như
Fraud labs (http://www.maxmind.com/), Free proxy detector (http://www.proxyserverprivacy.com/adv-free-proxy-detector.shtml) để phát hiện việc sử dụng proxy hoặc giả mạo địa chỉ IP từ người sử dụng trực tuyến.

Cách Proxy Detection làm việc


Dịch vụ phát hiện proxy dựa vào địa chỉ IP để xác định có hay không việc một địa chỉ IP là một proxy, dịch vụ này lưu trữ các bản ghi của địa chỉ IP mà hầu hết các proxy sử dụng như một địa chỉ IP được giả mạo và so sánh địa chỉ IP với danh sách các địa chỉ IP đã được gắn cờ mà dịch phụ phát hiện proxy này có thể là proxy hoặc không. Nếu địa chỉ IP không nằm trong danh sách mà nó đã được xác thực và chứng thực là không phải proxy. Nếu không địa chỉ IP này sẽ được coi là proxy.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Bên trên