[00:01] Alles Gute an roMa
[00:40] Post by Aragorn @ 100.000 Beiträge Projekt
[08:31] Post by Manu16 @ 100.000 Beiträge Projekt
[20:00] Lottoziehung in 04d 00:00h
[00:00] Songs gespielt gestern: 0
[00:01] Alles Gute an Angel-of-dawn, Xe4ro
Trackmania Minecraft Andere Spiele
Antwort
Themen-Optionen
#1
Alt 22.10.07, 19:05:11
Filtering umgehen (IP, URL, ...)
HG
Benutzerbild von HG
Das Tier
Registriert seit: 20.04.03
Alter: 45
Geschlecht: ♂
Beiträge: 9.141
IRC Zeilen: 0

Spenden-Award Spenden-Award Spenden-Award Goldener Topposter Spenden-Award Silberne Postauszeichnung Bronzener Topposter 

HG eine Nachricht über ICQ schicken HG eine Nachricht über Yahoo! schicken
Offensichtlich kommt es immer häufiger vor, dass Provider bestimmte Seiten oder IP-Bereiche sperren (gewollt oder gezwungen).

Hier ein Beispiel
http://www.spiegel.de/netzwelt/web/0...512821,00.html

Ich möchte mir aber von irgendwelchen Providern oder Juristen vorschreiben lassen, welche Seiten ich ansurfe. Erst recht, wenn durch solche Filter auch andere Seiten gesperrt werden, die vom Filter gar nicht betroffen sind.

Anderes Beispiel:
http://www.spieleplanet.eu/showthread.php?t=44046
Offensichtlich wurde der Zugang mittels IP Filtering verhindert.

Jetzt die Fragen an die Profis:
1. Wie umgehe ich IP- oder URL-Filter, die mich am Besuch von gesperrten Seiten hindern?
2. Wie verschleiere ich meine Herkunft, um IP Filter zu umgehen?

Am besten eine Anleitung für Idioten, bitte ;-)

#2
Alt 22.10.07, 19:30:40
Lord_Pinhead
Benutzerbild von Lord_Pinhead
B.O.F.H.
Registriert seit: 03.08.02
Alter: 41
Geschlecht: ♂
Beiträge: 4.966

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Gibt mehrere Ansätze sowas zu umgehen.

Um Kollateralschäden zu umgehen sperren die Provider eigentlich nie IP Adressen von Servern, sondern Domainnamen. Wenn du einen freien DNS Server in deine Konfiguration Einträgst umgehst du das Problem. Der CCC bot mal ein eigenen Zensurfreien DNS an, aber ich glaub das Beschränkt sich jetzt auf Mitglieder und unter [1] findest du eine Anleitung um ein freien DNS einzurichten. Die Telekom zensiert nicht, und selbst wenn, es gibt ganze Listen mit freien DNS Servern.

Sperrt ein Provider wie Arcor dummerweise die IP, geht es nur relativ schwierig das zu umgehen. In diesem Fall bräuchte man einen Proxy der nicht allzu langsam ist, was ja nervig wäre. Idealerweise eignet sich dazu das TOR Netzwerk bzw. die Onion Router [2][3]. Dazu brauchst du nur 2 Programme, einmal der Tor Client und einmal Vidalia. Damit umgehst du auch eine Sperrung des Serverbetreibers. Nehmen wir mal an du bist Chinese und möchtest auf einen Server der ganz Asien gesperrt hat (gibt es, ich sperre mein Mailserver von ganzen Kontinenten aus wegen Spam), dann kann er auch Tor nutzen weil der Ausgangsserver meist in der "nähe" liegt und damit eigentlich meist im selben Land. Dann sieht es aus als ob du auf youtube.com surfst und aus Amerika kommst. Nett um bestimmte sperren zu umgehen.

Aus den WAP Flatrate Zeiten gibt es noch einige Hacks die man nutzen könnte. Der gängigste und am besten funktionierende war ein VPN zu nutzen. Dafür braucht man aber einen Server der unzensierten Zugang zum Netz hat. [4] würde das beschreiben wenn man 99 Cent zahlt War ein sehr interessanter Artikel muss ich zugeben. Aber das ist nur nötig wenn der Anbieter den Dienst extrem einschränkt, was bei WAP ja der Fall war. Ansonsten ist es wirklich übertrieben.

Ich denke nicht das es zur Zensierung des Internets kommt bzw. das es Erfolg haben wird. In der nächsten Computer Bild steht dann wie man die Zensur umgeht, dann macht es jeder und es ist Sinnlos. Ich bin froh nie Arcor genommen zu haben, ich kann nach wie vor auf youp****.com surfen

[1] http://www.ccc.de/censorship/dns-howto/#how-tos
[2] http://tor.eff.org/docs/tor-doc-win32.html.de
[3] http://www.gulli.com/untergrund/tutorials/tor-anonym/
[4] http://www.linux-magazin.de/heft_abo...ren?category=0

Bewertung zu diesem Post
ze stimmt zu: Der einzige der Ahnung hat

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
#3
Alt 22.10.07, 22:43:10
HG
Benutzerbild von HG
Das Tier
Registriert seit: 20.04.03
Alter: 45
Geschlecht: ♂
Beiträge: 9.141
IRC Zeilen: 0

Spenden-Award Spenden-Award Spenden-Award Goldener Topposter Spenden-Award Silberne Postauszeichnung Bronzener Topposter 

HG eine Nachricht über ICQ schicken HG eine Nachricht über Yahoo! schicken
Super Lord, Danke für die ausführliche Antwort

Eine Frage noch: Ich habe die Möglichkeit über VPN zu einem Server in den USA mit unbeschränktem Zugang zu connecten. Damit wollte ich Far Cry einloggen (die Gratisversion), bekam aber eine Fehlermeldung.

Wenn ich eine IP-Check mache kommt raus, dass ich irgendwo in der Schweiz ins Netz gehe

Routet der Server mit dem ich die VPN Verbindung erstellt habe durch?

#4
Alt 23.10.07, 06:22:33
Lord_Pinhead
Benutzerbild von Lord_Pinhead
B.O.F.H.
Registriert seit: 03.08.02
Alter: 41
Geschlecht: ♂
Beiträge: 4.966

Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Das ein VPN Server deine echte IP weitergibt ist eigentlich nicht möglich, jedenfalls hab ich davon noch nichts gehört und kann es mir gerade Logisch auch nicht erklären. Du Verbindest zwar mit deiner Schweizer IP über das Öffentliche Netz zum VPN Server, aber danach routest du jeden Traffic durch das VPN und der Server leitet es dann einfach weiter, Push-to-route heißt die Methode soweit ich mich erinnere. Dabei wird vom VPN aus, was meist ein Privates Subnetz ist (z.b. 192.168.x.x oder 10.x.x.x) über NAT geroutet bzw. der VPN Server schickt den Traffic zu einem Router der dann via NAT alles weiterleitet, dabei wird ja die IP ersetzt. Also Logisch kenne ich da keine möglichkeit das es sowas gibt.

ABER, wenn du jetzt einen Router eingetragen hast in deine TCP/IP Config, dann kann der ja NAT und dann geht der Rechner zuerst da raus und nicht über z.b. Hamachi VPN und Co. Dafür müsstest du ein Trick machen der nicht allzu einfach ist:
Die meisten VPN Programme erstellen ein neues Interface mit TUN/TAP Treiber. Die sorgen für die Verbindung ins VPN. In meinen Rechnern ist das halt immer OpenVPN. Wenn jetzt die normale Netzverbindung keinen Gateway eingetragen hätte und das Virtuelle Interface als Router/Gateway via ICS fungiert und die Netzverbindung weiterleitet, dann müsste es gehen das auch der Standardtraffic durch das VPN läuft. Da ich nur OpenVPN und stunnel erfahrung habe, kann ich dir nicht sagen ob der Hack mit Hamachi und Co. funzt, aber man könnte danach mal Googeln.

Ein Proxy würde im übrigen nur dann laufen, wenn der Proxy a) überhaupt von der Software genutzt wird, b) der Proxy den Port unterstützt den die Software anfrägt. Die meisten Proxys leiten eben nur 80 und 443 weiter, geht die Software nun auf einen anderen Port, oder gar UDP als Protokoll funzt kein Proxy. Daher hab ich eben die Idee mit dem Sniffer geschrieben, nur so findet man es raus.

Alternativ: Lad dir ein Debugger runter (ollydbg) und ändere das Setup Programm ab damit die Anfrage immer ok ist. Wobei ich denke das sich da schon einer die Arbeit gemacht hat. Schreib mal was beim Sniffen rauskam oder poste die PCAP Datei.

pps. Was für eine VPN Software nutzt du?

show_config
-------
"Aber es gibt ja kRaSSe SuppOrtEr die MeinEn Alter, dass Sie KrAss MOd sind UnD feTT in Der SchOOl ruLLoern WeiL isch KRaSS der MOD bin - unD wEnn dEin PosTcoUnt sUcKt, alDer, dAnn hAlTs Maul, k?" - Verständliche und klar formulierte Aussage eines Hip-Hoppers
#5
Alt 23.10.07, 12:40:43
Zahl
Benutzerbild von Zahl
Senior Member Täglich verrückt!
Registriert seit: 29.01.03
Alter: 38
Geschlecht: ♂
Beiträge: 11.517
IRC Zeilen: 181137
Quizrunden gewonnen: 76

Goldener Topposter Silberne Postauszeichnung Bronzener Topposter Blecherner Postaward Core-Award 

Zahl eine Nachricht über ICQ schicken
Den Cisco Müll würd ich mal annehmen

Der IP Check sagt also Schweiz? Aber du hast schon ne andere IP als ohne
VPN oder?
Ich würd mal sagen, wenn Speed nicht zählt reicht einfach nach Proxys
googlen und rumprobieren. Wenns professioneller sein soll VPN Server mieten,
wenn das wirklich nur 1€ pro Monat ist sollte das doch für dich eh kein
Problem sein


風向轉變時,有人築牆,有人造風車
Antwort
Lesezeichen
Facebook

Direkt antworten
Nachricht:
Benutzername: 
Email (nicht ausfüllen!): Sicherheitsgrafik
Optionen

« Vorheriges Thema | Nächstes Thema »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu
Teamspeak 3

Alle Zeitangaben in WEZ +2. Es ist jetzt 16:55:50 Uhr.


Powered by vBulletin® Version 3.8.2 (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Die Betreiber haften nicht für die Inhalte der User. Die Beiträge spiegeln ausschließlich persönliche Meinungen wider, und nicht die der Seitenbetreiber.