プロキシが嘘を぀いおいる堎合を理解する方法: アクティブな地理䜍眮情報アルゎリズムを䜿甚したネットワヌク プロキシの物理的な䜍眮の怜蚌

プロキシが嘘を぀いおいる堎合を理解する方法: アクティブな地理䜍眮情報アルゎリズムを䜿甚したネットワヌク プロキシの物理的な䜍眮の怜蚌

䞖界䞭の人々が商甚プロキシを䜿甚しお、自分の本圓の堎所や身元を隠しおいたす。 これは、ブロックされた情報ぞのアクセスやプラむバシヌの確保など、さたざたな問題を解決するために実行できたす。

しかし、そのようなプロキシのプロバむダヌが、サヌバヌが特定の囜にあるず䞻匵する堎合、どの皋床正しいのでしょうか? これは根本的に重芁な質問であり、その答えによっお、個人情報の保護を懞念する顧客が特定のサヌビスを利甚できるかどうかが決たりたす。

マサチュヌセッツ倧孊、カヌネギヌメロン倧孊、ストヌニヌブルック倧孊の米囜科孊者グルヌプが発衚した。 調査この間、XNUMX ぀の人気のあるプロキシ プロバむダヌのサヌバヌの実際の堎所がチェックされたした。 䞻な結果を簡単にたずめたした。

導入

プロキシ オペレヌタは、倚くの堎合、サヌバヌの堎所に関する䞻匵の正確性を確認できる情報を提䟛したせん。 通垞、IP-to-location デヌタベヌスはそのような䌁業の宣䌝文句を裏付けおいたすが、これらのデヌタベヌスには誀りがあるずいう十分な蚌拠がありたす。

研究䞭、アメリカの科孊者は、プロキシ䌚瀟 2269 瀟が運営し、合蚈 222 の囜ず地域にある XNUMX 台のプロキシ サヌバヌの堎所を評䟡したした。 分析の結果、党サヌバヌの少なくずも XNUMX 分の XNUMX が、䌁業がマヌケティング資料で䞻匵しおいる囜に蚭眮されおいないこずがわかりたした。 代わりに、チェコ共和囜、ドむツ、オランダ、英囜、米囜など、安䟡で信頌性の高いホスティングを提䟛する囜に拠点を眮いおいたす。

サヌバヌの堎所の分析

商甚 VPN およびプロキシ プロバむダヌは、IP から䜍眮情報ぞのデヌタベヌスの粟床に圱響を䞎える可胜性がありたす。䌁業は、たずえば、ルヌタヌ名の䜍眮コヌドを操䜜する胜力を持っおいたす。 その結果、マヌケティング資料では、ナヌザヌが利甚できる倚数の堎所を䞻匵する可胜性がありたすが、実際には、コストを節玄し信頌性を向䞊させるために、サヌバヌは物理的に少数の囜に配眮されおいたすが、IP から堎所ぞのデヌタベヌスではその逆が瀺されおいたす。

サヌバヌの実際の䜍眮を確認するために、研究者らはアクティブな地理䜍眮情報アルゎリズムを䜿甚したした。 これは、サヌバヌおよびむンタヌネット䞊の他の既知のホストに送信されるパケットのラりンドトリップを評䟡するために䜿甚されたした。

同時に、テストされたプロキシのうち 10% 未満のみが ping に応答し、明らかな理由により、科孊者はサヌバヌ自䜓で枬定甚の゜フトりェアを実行できたせんでした。 これらはプロキシを介しおパケットを送信するこずしかできなかったので、空間内の任意の点ぞの埀埩は、パケットがテスト ホストからプロキシたで、およびプロキシから宛先に移動するのにかかる時間の合蚈ずなりたす。

プロキシが嘘を぀いおいる堎合を理解する方法: アクティブな地理䜍眮情報アルゎリズムを䜿甚したネットワヌク プロキシの物理的な䜍眮の怜蚌

研究䞭に、CBG、Octant、Spotter、ハむブリッド Octant/Spotter ずいう XNUMX ぀のアクティブな地理䜍眮情報アルゎリズムに基づいお特殊な゜フトりェアが開発されたした。 ゜リュヌションコヌド 利甚可胜です GitHub 䞊で。

IP-to-location デヌタベヌスに䟝存するこずは䞍可胜だったため、研究者たちは実隓にアンカヌ ホストの RIPE Atlas リストを䜿甚したした。このデヌタベヌスの情報はオンラむンで入手でき、垞に曎新され、文曞化された堎所は正確です。 、リストのホストは垞に盞互に ping 信号を送信し、パブリック デヌタベヌス内のラりンドトリップでデヌタを曎新したす。

゜リュヌション サむ゚ンティストによっお開発された、これは、セキュリティで保護されおいない HTTP ポヌト 80 経由でセキュリティで保護された (HTTPS) TCP 接続を確立する Web アプリケヌションです。サヌバヌがこのポヌトでリッスンしおいない堎合、XNUMX 回のリク゚ストの埌に倱敗したすが、サヌバヌがリッスンしおいる堎合は、XNUMX 回のリク゚スト埌に倱敗したす。このポヌトで接続するず、ブラりザは TLS ClientHello パケットを含む SYN-ACK 応答を受信したす。 これによりプロトコル ゚ラヌがトリガヌされ、ブラりザに゚ラヌが衚瀺されたすが、これは XNUMX 回目のラりンドトリップ埌にのみ衚瀺されたす。

プロキシが嘘を぀いおいる堎合を理解する方法: アクティブな地理䜍眮情報アルゎリズムを䜿甚したネットワヌク プロキシの物理的な䜍眮の怜蚌

このようにしお、Web アプリケヌションは XNUMX 回たたは XNUMX 回のラりンドトリップの時間を蚈枬できたす。 同様のサヌビスは、コマンド ラむンから起動されるプログラムずしお実装されたした。

テストされたプロバむダヌはいずれも、プロキシ サヌバヌの正確な堎所を開瀺しおいたせん。 せいぜい郜垂に぀いお蚀及されおいるだけですが、ほずんどの堎合、その囜に関する情報のみが含たれおいたす。 郜垂が蚀及されおいる堎合でも、むンシデントが発生する可胜性がありたす。たずえば、研究者は、usa.new-york-city.cfg ずいうサヌバヌの XNUMX ぀の構成ファむルを調べたした。この構成ファむルには、chicago.vpn-provider ずいうサヌバヌに接続するための指瀺が含たれおいたした。䟋。 したがっお、倚かれ少なかれ正確には、サヌバヌが特定の囜に属しおいるこずしか確認できたせん。

結果

アクティブ地理䜍眮情報アルゎリズムを䜿甚したテストの結果に基づいお、研究者らは 989 個の IP アドレスのうち 2269 個の䜍眮を確認するこずができたした。 代理サヌビスの保蚌によるず、642人の堎合はこれができず、638人は確実に本来あるべき囜にいないずいう。 これらの停の䜏所のうち 400 件以䞊は、実際には宣蚀された囜ず同じ倧陞にありたす。

プロキシが嘘を぀いおいる堎合を理解する方法: アクティブな地理䜍眮情報アルゎリズムを䜿甚したネットワヌク プロキシの物理的な䜍眮の怜蚌

正しいアドレスは、サヌバヌのホストに最もよく䜿甚される囜にありたす (画像をクリックするずフルサむズで開きたす)。

テストした XNUMX ぀のプロバむダヌのそれぞれで䞍審なホストが芋぀かりたした。 研究者らは䌁業にコメントを求めたが、いずれも連絡を拒吊した。

出所 habr.com

コメントを远加したす