Kuidas mõista, kui proxy valetab: võrgu proxyde füüsiliste asukohtade verifitseerimine aktiivse geolokatsiooni algoritmi abil

Kuidas mõista, kui proxy valetab: võrgu proxyde füüsiliste asukohtade verifitseerimine aktiivse geolokatsiooni algoritmi abil

Inimesed üle kogu maailma kasutavad kommertsprokse, et varjata oma tõelist asukohta või identiteeti. Seda tehakse erinevate probleemide lahendamiseks, sealhulgas blokeeritud teabe juurde pääsemiseks või privaatsuse tagamiseks.

Aga kui usaldusväärsed on selliste proksiteenuste pakkujad, kui nad väidavad, et nende serverid asuvad teatud riigis? See on oluline küsimus, millele vastus määrab, kas konkreetsest teenusest saavad kasutada kliendid, kes on mures isikuandmete kaitse pärast.

Ameerika Ühendriikide teadlaste grupp, kes töötab Massachusettsi Ülikoolis, Carnegie Mellonis ja Stony Brooki Ülikoolis, avaldas uuring, uuringu, kus nad kontrollisid seitsme populaarse proksiteenuse pakkuja serverite tegelikku asukohta. Oleme koostanud lühikese ülevaate peamistest tulemustest.

Sissejuhatus

Proksiteenuste operaatorid ei paku sageli mingit teavet, mis võiks kinnitada nende väidete täpsust serverite asukoha kohta. IP-asukoha andmebaasid kinnitavad tavaliselt nende ettevõtete reklaamiteese, kuid need sisaldavad palju tõendeid vigadest.

Uuringu käigus hindasid Ameerika teadlased 2269 proksiserveri asukohta, mis on seitsme proksifirma halduses ja asuvad kokku 222 riigis ja piirkonnas. Analüüs näitas, et vähemalt kolmandik kõikidest serveritest ei asu neis riikides, millest ettevõtted oma turundusmaterjalides väidavad. Selle asemel asuvad nad riikides, kus on odav ja usaldusväärne hostimine: Tšehhis, Saksamaal, Hollandis, Suurbritannias ja Ameerika Ühendriikides.

Serverite asukoha analüüs

Kommertsvõrkude VPN ja proksiteenuste pakkujad võivad mõjutada IP-to-location andmebaaside täpsust – ettevõtetel on võimalus manipuleerida näiteks asukohakoodide ja ruuteri nimedega. Lõppkokkuvõttes võivad turundusmaterjalid näidata suurt hulka kergelt kätte saadavaid asukohti, samas kui tegelikult, säästmiseks ja töökindluse tõstmiseks asuvad serverid füüsiliselt vähestes riikides, kuigi IP-to-location andmebaasid räägivad vastupidist.

Serverite tegeliku asukoha kontrollimiseks kasutasid teadlased aktiivse geolokatsiooni algoritmi. Selle abil hinnati paketi roundtrip aega, mis saadeti serveri suunas ja teistele tuntud hostidele internetis.

Samuti vastavad ping'ile vähem kui 10% testitud proksidest, ning teadlastel ei olnud võimalust käivitada mingit tarkvara serveris, ilmselgetel põhjustel. Neil oli vaid võimalus saata pakette proksi kaudu, seega on roundtrip igasse punkti ruumis summa ajast, mille jooksul pakett jõuab test-hostist proksisse ja proksist adressaadini.

Kuidas mõista, kui proxy valetab: võrgu proxyde füüsiliste asukohtade verifitseerimine aktiivse geolokatsiooni algoritmi abil

Uuringu käigus töötati välja spetsialiseeritud tarkvara nelja aktiivse geolokatsiooni algoritmi põhjal: CBG, Octant, Spotter ja hübriidne Octant/Spotter. Lahenduse kood saadaval GitHubis.

Kuna IP-to-location andmebaasi ei saanud usaldada, kasutasid teadlased katsete jaoks RIPE Atlase ankurdus-hostide nimekirja – see andmebaas on kergesti ligipääsetav internetis, pidevalt uuendatav, ja dokumenteeritud asukohad on täpsed; lisaks saadavad loendist hostid pidevalt üksteisele ping-signaale ja uuendavad roundtrip andmeid avalikus andmebaasis.

Teadlaste välja töötatud lahendused on veebirakendus, mis seadistab kaitstud (HTTPS) TCP-ühendusi kaitsmata HTTP 80 pordi kaudu. Kui server ei kuula seda porti, siis pärast ühte päringut juhtub tõrge, kuid kui server kuulab selle pordi, siis saab brauser SYN-ACK vastuse TLS ClientHello paketiga. See põhjustab protokolli viga ja brauser kuvab vea, kuid ainult pärast teist roundtrip'i.

Kuidas mõista, kui proxy valetab: võrgu proxyde füüsiliste asukohtade verifitseerimine aktiivse geolokatsiooni algoritmi abil

Seega saab veebirakendus mõõta ühe või kahe roundtrip'i aega. Sarnane teenus on ellu viidud programmina, mida käivitatakse käsurealt.

Ükski testitud teenusepakkuja ei nimeta oma proksi-serverite täpset asukohta. Parimal juhul mainitakse linnu, kuid sagedamini on olemas teave ainult riigi kohta. Ieven kui linna mainitakse, võivad juhtuda segadused – näiteks uurisid teadlased ühe serveri konfiguratsioonifaili, mille nimi oli usa.new-york-city.cfg, mis sisaldas juhiseid ühendamiseks serveriga, mille nimi oli chicago.vpn-provider.example. Seega on enam-vähem täpselt võimalik vaid tõendada serveri kuuluvust konkreetsele riigile.

tulemused näitasid ainult nelja ebaolulise koodibloki kattuvust, mis olid tingitud POSIX ja ANSI C nõuetest.

Testide tulemuste põhjal aktiivse geolokatsiooni algoritmiga suudeti teadlastel kinnitada 989 IP-aadressi asukohta 2269-st. 642 puhul ei õnnestunud seda teha, ning 638 asub kindlasti riigis, kus nad ei peaks olema vastavalt proksiteenuste kinnitustele. Üle 400 sellise vale aadressi asub tegelikult samal mandril, mis on tuntud riik.

Kuidas mõista, kui proxy valetab: võrgu proxyde füüsiliste asukohtade verifitseerimine aktiivse geolokatsiooni algoritmi abil

Õiged aadressid asuvad maades, mida kõige sagedamini kasutatakse serverite majutamiseks (pildi avamiseks klõpsa, see avaneb täissuuruses).

Kahtlased hostid leiti kõigi seitsme testitud teenusepakkuja juures. Teadlased küsisid ettevõtetelt kommentaare, kuid kõik keeldusid suhtlemast.

Allikas: habr.com

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster