דף הבית » BlackHat

מה זה Proxy ולמה Black Hats משתמשים בזה?

[ 9 באוגוסט 2007 | | תגובה אחת ]

אחת השאלות שאני נתקל בהן בשיחות על שיטות גרילה היא מה זה Proxy ?ולמה צריך אותו אם בכלל.

מכיוון שלרוב האנשים יש חיים ומושגים מסוג זה לא אומרים להם דבר (ובצדק) אני מקדיש את הפוסט הבא כדי לשפוך מעט אור על הכלי הזה. וכמו תמיד דיר בלק! השתמשו בזה לידע ולא למשהו אחר.

מה זה Proxy?

בהוויתו הפשוטה, הפרוקסי הוא למעשה שרת או רשת המאפשרת ליצור תקשורת לא ישירה בין רשתות מחשבים. התקשורת יכולה אנונימית, או גלויה.

האם זה קשור לקידום במנועי חיפוש?

בעיקרון שני הדברים העיקריים שעושים איתם Black Hats בתחום הקידום במנועי חיפוש הוא לרמות מאיפה הגעת  (מדינה) ולעקוף פילטרים שונים.

למה שאני ארצה לזייף מאיפה הגעתי?

יש מספר סיבות (וגם אני לא מכיר את כולן) אבל אחת השכיחות נעוצה בעובדה שתנועה שמגיעה מארה"ב שווה בערך שלה יותר מאשר תנועה שמגיעה מאירופה. ובמילים אחרות קליק על בנר של גולש מניו יורק שווה יותר מקליק על בנר של גולש מפריס (אבל נרחיב על זה בעתיד)

מפרסם נוכל יכול להפנות תנועה שתיראה כאילו היא הגיעה מארה"ב למרות שמדובר באיכרים תמימים במזרח אירופה…(סתם כדוגמא). יש בעלי אתרים שחוסמים תנועה על בסיס IP ממקומות חשודים.

למה שאתרים בכלל יחסמו כתובות IP, הרי כולם רוצים תנועה!

אתרים גדולים נמצאים על שרתים גדולים, ושרתים גדולים עולים כסף. יותר תנועה לא רלוונטית זה יותר תנועה שהולכת לפח ויותר כסף שמתבזבז על רוחב פס.

עם זאת ברוב המקרים החסימה היא על IP ספציפי ולא טווח IP's

אז אם עושים שימוש בפרוקסי כדי לזייף IP, למה Black Hats צריכים לדאוג גם לאנונימיות?

נניח שאותו Black Hat דוחף כתבות ל-Digg.com (כבר דיברנו על זה…) והוא פותח כמה חשבונות פיקטיביים. במידה והוא מעלה את הכתבות מאותו IP בסופו של דבר הוא ייתפס ע"י האלגוריתם של האתר. אם הוא ייעשה זאת דרך פרוקסי שונים לא יהיה למעשה שום דמיון לוגי בין החשבונות שלו מה שיקשה על מערכת האתר לחסום לו את החשבונות (ועולה שוב השאלה…כמה חשבונות "אמיתיים" יש ב-Digg?)

כל העסק הזה של פרוקסי, חוקי?

ברוב המדינות אין חוקים שאוסרים שימוש בפרוקסי. אם בעל השירות נתן לך הרשאה חופשית לשרת זאת בעייה שלו. אם החלטת להשתמש באחד בלי רשות…זאת כבר בעייה שלך.

האם ניתן להעביר מידע רגיש בפרוקסי?

רק אם השרת שלך ורק אם המידע שלך או קיבלת רשות לעשות בו שימוש. לא חסר כאלה שהקימו רשתות פרוקסי ואפשרו לאנשים להעביר מידע דרכם רק כדי לגנוב אותו…

מאיפה מגיעים כל הפרוקסי האלה?

כמה שזה יישמע מפתיע חלקם הגדול מגיעים בטעות לעולם כאשר מנהלי רשתות מקימים אחד כזה לרשת שלהם ושוכחים לסגור את הכניסה לתנועה מבחוץ.

חלק נוסף מוקם ע"י ספאמרים ברחבי העולם והם נקראים (Socks)

האם כל הפרוקסי פעילים?

לא, מפני שחלקם לא עבר בדיקות כשירות בכלל. רובם מפסיקים לעבוד אחרי זמן קצר מאד. ניתן לעשות בדיקות כדי לקבוע את איכותם ורשימות פרוקסי מתפרסמות באתרים ובפורומים כל הזמן…אבל בזה לא תקבלו עזרה.

מקווה שסגרנו את הנקודה הזו.

אני לא מנהל רשתות ואני בטוח שיש עוד דברים חשובים להגיד אז אתם מוזמנים.

עוד פוסטים שעשו לכם את השבוע :

רוצים עדכונים חמים מהבלוג? הקליקו על אחת מהאופציות!
Follow OnlineRambo on Twitter עדכונים למייל
1 Star2 Stars3 Stars4 Stars5 Stars (2 votes, average: 5.00 out of 5)
Loading ... Loading ...

תגובה אחת »

  • אורן כותב :

    עוד שני שימושים תמימים לפרוקסים:
    1. לפני כמה שנים התגוררתי כשנה בהולנד וYNET בדיוק החליטו לחסום את הגישה החינמית לגולשים מחו"ל ולחייב אותם לשלם על מנוי. שימוש בפרוקסי ישראלי חופשי איפשר גלישה לYNET.
    2. ישנן תוכניות טלוויזיה אמריקאיות שניתנות להורדה חופשית (וחוקית) מאתרי התחנה המשדרת אלא שאליה וקוץ בה – האתרים פתוחים להורדה רק לIP אמריקאיים. באותו אופן – שימוש בפרוקסי אמריקאי יאפשר להמשיך להשתמש בפנדורה שנחסמה.

    ויש גם בעיות –
    1. פרוקסי מאט את התנועה.
    2. האקרים לא מקימים שרת פרוקסי מנדיבות הלב – הם מנטרים את התעבודה ומנסים לדלות פנינים כך שזהירות וחשדנות הם תמיד דבר טוב כשמתעסקים עם בלק-האטס.

ומה יש לך להגיד?!

באפשרותך להגיב או לשלוח טראקבק מאתרך. באפשרותך גם להירשם ולקבל עדכונים באמצעות RSS.

תגיות HTML מורשות לשימוש:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

הבלוג תומך בצלמיות. באפשרותך להירשם באתר Gravatar.