Proxy

L'intento di un cybercriminale è quello di nascondere il proprio IP pubblico che non è altro quello che lo rende riconoscibile in rete,mentre per il MAC address non si fà troppi problemi.

Il cybercriminale "esperto" quasi sicuramente non opererà MAI da casa, tantomeno usando qualche rete vicina, poichè potrebbe essere ricollegato a qualche ipotetico reato, compresa la connessione a "scrocco" durante l'attacco. Ed ecco che i PROXY ritornano utili.

Cos'è un proxy?

I proxies sono essenzialmente server che svolgono diverse operazioni:

  • FORNIRE NAVIGAZIONE ANONIMA,
  • EFFETTUARE LA COPIA DI PAGINE WEB E MEMORIZZARLE IN ESSO,
  • EFFETTUARE UN FILTERING A LIVELLO SOFTWARE, AGENDO COME FIREWALL.

In sostanza i proxy si mettono tra il client e il server.

Tipi di proxies

Proxy HTTP/HTTPS

Questi filtrano informazioni che navigano nel protocollo HTTP e nella sua forma criptata HTTPS.

  • -HTTP(senza crittografia)
  • -HTTPS(con crittografia SSL/TLS)

I proxies HTTP sono piu popolari e facili da trovare in quanto i server gestiscono solo questo protocollo. Rispetto ai SOCKS che sono più reattivi ma limitati al loro protocollo.

Ci sono 3 livelli di proxy:

  1. PROXY NON ANONIMI: non camuffano l'IP originario e aggiungono solitamente una sola stringa agli header (informazioni inviate hai pacchetti) al server che lo riceve.
  2. PROXY ANONIMI: camuffano l'indirizzo IP ma alteranno gli header al server che lo riceve.
  3. PROXY ELITE: camuffano l'IP e non alteranno gli header.

Proxy SOCKS4

Il vantaggio di utillizare un proxy con supporto al protocollo SOCKS4 anziché HTTP/HTTPS è il poter reindirizzare qualunque protocollo a base TCP. Questo vuol dire che non filtri solo i servizi HTTP/HTTPS(che di natura sono TCP) ma l'intera gamma di protocolli. La sua variante è la SOCKS4a.

Proxy SOCKS5

Sostanzialmente identico al precedente, riesce a reindirizzare le info sul protocollo UDP, rendendo il tutto più sicuro. Il protocollo SOCKS5 ha permesso di proprietario e di abilitare un sistema di autenticazione interno al supporto IPV6.

Questo permette di utillizare i proxy SOCKS5 con tutti i software, utilliza la connessione ad internet (posta,chat,p2p etc...).

Web Proxy(oggi proxy)

Questi sono dei veri siti web che non necessitano configurazione o tool particolari:

Dove trovarli?

I siti più attivi per recupere i proxy sono:

Tramite Proxy Scraper

I proxy scraper sono dei software pensati per effettuare lo scraping-raccolta dati sul web-dei proxy in modo che si ottengano più velocemente e senza sforzo le proxy list. Queste sono alucne:

Come usare i Proxies

In tutti i sistemi operativi

Windows---->Pennello di ontrollo---->Opzioni Internet---->Connessioni---->Impostazioni LAN---->Server Proxy

Linux---->Computer---->Preferenze Desktop---->Network Proxy(GNOME 2)

/////---->Computer---->Preferenza Desktop---->Network Setting(GNOME 3)

OSX e MACOS---->Sistema---->Network---->Avanzate---->Proxy

Durante l'uso di programmi

Alcuni software tipo quelli di sharing danno la possibilità di fare uso di proxy interni.

Proxychains

Uno dei migliori tool per dare la possibilità a tutti i programmi di collegarsi a server esterni è di sicuro PROXYCHAINS. Il vantaggio di questo tool è che garantisce al programma e alle sue dipendenze comunichino tramite protocolli SOCKS4, SOCKS5, HTTP. Proxychains è unicamente disponibile in ambiente Linux.

Il suo funzionamento è molto semplice:

$ proxychains ssh nick@indirizzo

Nel comando precedente abbiamno forzato il programma SSH ad utilizzare proxychains.

Proxycap

È la sua più famosa controparte nel mondo Win/Mac. Disponibile da terminale e anche in versione GUI (a pagamento).

Durante la navigazione web

Google Chrome---->Mostra Impostazioni Avanzate---->Modifica Impostazioni Proxy---->

Mozilla Firefox---->Impostazioni---->Avanzate---->Rete---->Connessioni---->Impostazioni---->Configurazione Manuale Proxy

Opera---->Cerca nella bara "Proxy"

Verificare il loro funzionamento

Esistono 2 modi per controllare il funzionamento di un proxy:
-Digitare su internet What's my IP address (link)
-O quello di utillizare il programma wget:


wget https://ipinfo.io/ip -qO-

Attenzione alle Blacklist

Può capitare molto spesso che i proxies finiscano all'interno di blacklist, ovvero una lista di indirizzi IP utilizzati per scopi illegali.

Sono sicuri i proxies?

La risposta è no.
I proxies sono server gestiti da servizi esterni che offrono, per vari motivi, il mantenimento di un server. Questo signifa che tuto ciò è gestito da terze parti. A volte possiamo trovarci davanti ad associazioni che combattono la censura oppure proxy universitari, ma possiamo avere di fronte aziende che lucrano sulla nostra navigazione o nei peggiori dei casi a degli HONEYPOT, essi sono gestiti da NSA o FBI per monitorare il traffico.
Senza contare che i proxy server memorizzano tutto: (siti navigati, login, operazioni effettuate) e tutte le info in rete (indirizzo IP, browser, OS.). Ciò non significa che l'IP Spoofing brama contro: anzi la sua popolarità ha permesso di definire nuovi modi d'uso come bruteforce/bot/stresser.