Foro de elhacker.net

Comunicaciones => Redes => Mensaje iniciado por: Zedmix en 7 Febrero 2015, 16:38 pm



Título: Unir varios Proxies
Publicado por: Zedmix en 7 Febrero 2015, 16:38 pm
Buenas, me gustaría realizar una prueba y a ver si me podeis ayudar.

Estoy enviando correos electrónicos desde Thunderbird, a una cuenta de correo electrónico. Cuando la recibo en la cabecera me devuelve la ip de la máquina de salida, hasta aquí todo correcto. La historia está cuando a mi máquina le meto un proxy, y tengo varias dudas. Entiendo que el correo que recibe el mensaje recibe la IP del proxy. Entonces entiendo que la forma de conseguir conocer la IP real desde la cual se envió ese correo electrónico sería buscando alguna vulnerabilidad en el proxy y acceder a los logs del mismo ¿o existe otro método?

Ahora quiero ir un poco más y es la posibilidad de meter un segundo proxy en medio del camino, para que cuando haga el rastreo tenga que romper una segunda máquina proxy y volver a buscar los logs ¿cómo se podría realizar esto?

Sobre este asunto también me surgen varias dudas, y es que la gran mayoría de los Proxies son mediante el puerto 80 u 8080, ¿esto quiere decir que si salgo mediante un correo electrónico por el puerto 25 no esté conectado al proxy? ¿De que forma podría tener toda mi máquina al completo saliendo por el proxy, independientemente del puerto y el servicio mediante el cual salga?

Saludos y gracias!


Título: Re: Unir varios Proxies
Publicado por: engel lex en 7 Febrero 2015, 22:19 pm
los proxy normalmente son proxies http/s... es decir, todo el trafico no http/s no es tolerado por lo tanto se descarta...

lo que tu buscas se llama VPN


Título: Re: Unir varios Proxies
Publicado por: el-brujo en 9 Febrero 2015, 20:35 pm
Citar
¿De que forma podría tener toda mi máquina al completo saliendo por el proxy, independientemente del puerto y el servicio mediante el cual salga?

Usando una vpn o túnel ssh.

Citar
Ahora quiero ir un poco más y es la posibilidad de meter un segundo proxy en medio del camino, para que cuando haga el rastreo tenga que romper una segunda máquina proxy y volver a buscar los logs ¿cómo se podría realizar esto?

Lo que tu quieres hacer es encadenar (hacer una cadena) proxys o encadenar  vpn's mejor. Y si es posible hacerlo, lo único que ocurre es que tu conexión cada vez irá más lenta. Pero puedes encadenar tantas conexiones como quieras.

Pero de igual manera que tu encadenas un proxy, se puede desencadenar, es ir tirando del hilo, de un proxy, a otro y de otro al siguiente hasta que sale la última ip que es la real.


Citar
Estoy enviando correos electrónicos desde Thunderbird, a una cuenta de correo electrónico. Cuando la recibo en la cabecera me devuelve la ip de la máquina de salida, hasta aquí todo correcto. La historia está cuando a mi máquina le meto un proxy, y tengo varias dudas. Entiendo que el correo que recibe el mensaje recibe la IP del proxy. Entonces entiendo que la forma de conseguir conocer la IP real desde la cual se envió ese correo electrónico sería buscando alguna vulnerabilidad en el proxy y acceder a los logs del mismo ¿o existe otro método?

Muchos proxys no son seguros. Y no me refiero que no usan https o cifrado, sino que no esconden realmente  tu ip ya que parece la cabecera forwarded-for.

La manera de conocer la ip real con la que se envío el e-mail es simplemente poner una denuncia y la policia, guardia civil pide una orden judicial y la emprsea del proxy miran en los registros (logs).