중간 트랜잭션 http://www.aliyun.com/zixun/aggregation/6858.html "> seo 진단 Taobao 게스트 stationmaster 구매 클라우드 호스트 기술 홀
이전 "사이버 액세스 공격 및 방어 전쟁에서"는 많은 큰 기업 및 일부 국가에서 액세스 제한을 자주 만들어진 특정 웹사이트에 대 한 액세스를 제한 하거나 특정 웹 응용 프로그램을 사용 하 여 직원 또는 사람들에 의해 말했다. 제한적인 방법 일반적으로 라우터 IP 필터링 프록시 서버를 다른 방법 중 하나를 사용 하 여 시행 하 고 있다. 그래서,이 주로 설명 프록시 서버 네트워크를 사용 하 여 액세스할 때 공격과 방어 전쟁.
대부분의 프록시 서버를 통해 네트워크 액세스 네트워크에 대 한 직접 액세스와 비슷합니다. 프록시 서버는 모든 필터링 방법에 대 한 프록시 서버 없이 할 수 있는, 이전 기사에서이 필터링 방법을 자세히 설명 하고있다, 유일한 차이점은 네트워크 공격 및 방어 모든 프록시 서버에 액세스할. 즉, 프록시 서버에 직접 액세스 네트워크 액세스 공격 및 방어 기술을 적용 하려는 경우 먼저 있어야 합니다 프록시 서버를 설정 하는 브라우저 또는 네트워크 응용 프로그램.
그러나, 익스트라넷 액세스 프록시 서버 주소를 찾고 학습 주제 이다. 일부 네트워크 환경 그래서 그것은 매우 쉽게 주소를 얻 및 일부 네트워크 환경 액세스 다른 네트워크 사용 다른 프록시 서버 기능, "자동 프록시 구성 스크립트"의 함수를 사용 하 여 브라우저에서 직접 프록시 서버 주소와 포트를 설정 하는 것입니다. 잘 알려진 자동 플러그인도이 기술을 사용 하 고 심지어 일부 네트워크 환경을 사용 하 여 서로 다른 네트워크 환경에서 컴퓨터를 달성 하기 위해 "네트워크 프록시 설정 자동 검색" 기능을 자동으로 수 에이전트 기능을 구성 합니다. 그러나, 후자의 두 가지 설정이 네트워크의 외부 네트워크 프록시 서버 주소에 액세스 이러한 기술을 이해 하는 데 필요한 찾을 수 환경 프록시 자동 구성 및 웹 프록시 자동 검색 프로토콜을 참조할 수 있습니다. 만약 당신이 이러한 기술에 익숙하지 않은, 사용할 수 있습니다 또한 Netstat 도구 또는 스니퍼 도구는 엑스트라넷에 액세스 하는 프록시 서버 주소를 확인 하. 이러한 기술 및 도구는이 문서에서 다루지 않습니다.
프록시 서버의 주소를 성공적으로 검색할 경우 다음 우리가 분석할 수 있습니다 무엇을 할 수 있는 프록시 서버 제한을 통해 휴식 하는 방법.
공격과 방어 추가 필터링 프록시 서버 무엇을 만들 수 있는지 이전 기사에서 자세히 설명 된 직접 액세스 네트워크 상황에서 생략 하자. 여기에 발생 하는 일반적인 필터링 방법의 목록이입니다.
1, 도메인 이름을 필터링 합니다. 모든 도메인 이름 발생 때 프록시 서버를 사용 하 여 네트워크에 액세스 하려면, 페이지의 상황에 대 한 액세스가 거부 되었습니다., 도메인 이름 필터입니다. 그러나 일반적으로,, 프록시 서버 도메인 이름을 여 필터링 아닌 HTTP 프록시 프로토콜에서 호스트 필드 액세스 주소에 도메인 이름을 구문 분석 합니다. 다음 우리는 도메인 이름의 IP 주소를 액세스 주소에 도메인 이름을 대체 하 여이 문제를 해결할 수 있습니다.
2, IP 주소 필터링입니다. 네트워크에 액세스할 때 때 IP 주소를 웹 페이지에 액세스 하면 모든 액세스를 거부 하는 시간이 있다. 그리고 도메인 이름 필터, 다음 우리는 문제를 해결 하기 위해 해당 도메인 이름에 IP 주소를 변경할 수 있습니다 주소, IP 필터에 액세스 하려면 단지 방법을 많은 경우에 필터링의이 종류. 이 IP 주소는 도메인 이름이 없는 경우 일시적으로 해당 도메인 이름을 찾을 수 없습니다, 또한 등록할 수 있습니다이 IP에 대 한 무료 두 도메인 이름을 다음 IP 도메인 이름을 변경할 수 있습니다.
3. 포트 여 과입니다. HTTP 및 HTTPS 프로토콜을 사용 하 여 웹 페이지를 탐색, 때문에이 두 프로토콜에 의해 사용 되는 기본 포트 되므로 80 및 443 프록시 서버 사람들이 다른 프로토콜을 사용 하 여 여러 번 하는 것을 방지 하기 위해 외부 포트 80 및 443만 액세스를 제한. 이 방법에만 계단식 프록시 서버를 지 원하는 소프트웨어를 사용 하 여 다른 포트를 액세스할 수 있습니다. 그러나, HTTP 프로토콜을 일반 텍스트로 전송 하기 때문에 HTTP 프로토콜 포트를 필터링 하지 않는 많은 프록시 서버가 있으며 HTTPS 프로토콜만 443 포트도 있습니다. 다른 프로토콜을 사용 해야 하는 경우 다른 프로토콜 다음 우리가 활용할 수 있는 그냥 HTTPS의 암호화 전송 특성은 정확히 443 포트를 사용 하 여 대상 서버 443 포트에 연결, 프록시 서버를 HTTPS 또는 다른 프로토콜 사용 여부를 알 수 없습니다. 그것은 다른 프로토콜 443이 아닌 포트를 사용 하 여 발생 하지 않습니다, 만약 우리 여전히 계단식 다른 포트에 액세스 하는 프록시 서버를 지 원하는 소프트웨어를 사용 해야 합니다.
4, HTTPS 프로토콜 머리의 검출입니다. HTTPS 프로토콜에 대 한 초기 핸드셰이크 프로세스 여전히 있기 때문에 일반 텍스트, 프록시 서버 프로토콜을 검색할 수 있습니다 헤더 외부 443 포트에 연결 된. 그렇지 않으면 HTTPS 프로토콜을 분리 합니다. 이러한 유형의 필터링을 발생, 우리 통신, 그리고, 의사 소통 문제를 해결할 수 다른 프로토콜의 조인 두 측면에는 일반 HTTPS 프로토콜 머리 냄새 먼저 수 있습니다.
5. NTLM 암호 인증입니다. 일부 프록시 서버 문제, 브라우저 또는 다른 응용 프로그램의 다른 커널을 사용 하 여 액세스 프록시 암호 입력 참조 됩니다 IE 사용자가 느끼지 않을 것 이다 그래서 NTLM 암호 인증을 사용 합니다. 많은 프록시 캐스케이드 소프트웨어는 암호 인증이 필요한 프록시 서버를 지원 하지 않습니다, 때문에 그것은 몇 가지 문제가 발생할 수 있습니다. 문제를 해결 하기 위해 NTLM 인증 프록시 서버 소프트웨어를 사용할 수 있습니다.
6, URL 필터입니다. 가끔 프록시 서버 특정 유형의 응용 프로그램에 액세스에서 사용자가 수 없습니다-게시판-게시판 URL에 있는 모든 액세스 요청을 필터링 하는 등. 이 방법에서는, 우리만 에이전트 계단식 소프트웨어를 사용할 수 있습니다.
이것은 자주 발생 하는 프록시 서버 필터의 일반 개요입니다. 그러나 프록시 서버 필터 모든 종류의 이상한 방식으로 인해이 문서 수 나열 하지 모든 필터링 방법. 그리고 프록시 캐스케이드 뿐만 아니라 소프트웨어 준비, 다른 문제 해결 방법 프록시 서버 사용자가 다른 방법으로 주로 공부를 모두를 위해 그래서 그들의 자신의 네트워크 프로시저를 작성할 수 있다.
마지막으로, 나에 게 소프트웨어 소스 코드를 계단식으로 HTTP 프로토콜 Java dhttp.proxyhost= 프록시 서버를 사용 하 여 주소 dhttp.proxyport= 프록시 서버 포트 net.tools.web.TunnelClient 네트워크 액세스에 대 한 로컬 프록시 서버 및 다음 로컬 프록시 서버 계단식 프록시 서버 URL은 사용할 수 있습니다. 예를 들어 우리 외부 네트워크 액세스를 위해 프록시 서버 192.168.0.200:8080를 사용 해야, 우리는 자바-dhttp.proxyhost=192.168.0.200-dhttp.proxyport=8080 명령을 실행할 수 있습니다. Net.tools.web.TunnelClient 7,890 계단식 프록시 서버 URL, 다음 우리는 브라우저 설정 프록시 서버 127.0.0.1:7890 사용할 수 있습니다. Http://jinshan.isysjs.com.cn/tunnel/에 대 한 캐스케이드 프록시 서버 URL을 주지. 이 URL 테스트 사용, 오용 하지 않는 것입니다. NTLM 암호 인증을 발생 하면 필터링에 대 한 위의 5 프록시 서버를 참조 하십시오.
내가 자주 방문 하는 포럼에 갈 수 있다 당신이 나와 함께 프록시 서버 네트워크 액세스 공격 및 방어 전쟁에 대 한 논의 계속 해 서 관심이 있다면, (외국 IP를 사용 하 여 액세스에 대 한 필요가) 나, 찾을 또는 나에 게 직접 이메일을.
작가 트위터: @davidsky2012, 구글 리더: https://www.google.com/reader/shared/lehui99의 저자.
무단 전재, 등 기존 문서를 지정 하시기 바랍니다: 달빛 블로그 [http://www.williamlong.info/]에서 재현