发新话题
打印

注意共产党的新手段“被国内vpn代理”(有待测试)

注意共产党的新手段“被国内vpn代理”(有待测试)

有些网友发现了一些情况,登录Gmail时发现Gmail中显示的正在登录的IP与自己的电脑上的IP的地理位置不一致,但是你在网上用IP查询又与你的真实IP一致。

举个例子,假如你在湖南上网,但是登录Gmail后,在Gmail中显示你的IP是山东(注意,这是一个IP段,也许后两位数值会有一些变动),而且不管重复多少次都是这种效果但用上代理之后,显示的就是代理的IP地址,那么你的上网信息很可能已经被泄露包括上网的密码和用户名。(以下的结论就必须要高人测试后证实)

首先我得说说为什么会出现这种情况,大家都知道Google的功能被封不是一天两天了,所以要么用代理要么设置hosts,但是这两种方法之后就会改变在 Gmail中的IP来源,不知道有人试过多个代理,你会发现目标IP地址(也就是你最后要到的网址,比如你要开Gmail,那么Gmail邮箱的网页IP地址就是目标地址)如果有侦测IP来源功能的只能侦测出你最后一个代理的IP,所以Gmail中显示的登录IP不一致的原因很可能是这样,首先用DNS劫持了所有通往Google的IP,然后让这些IP自动连接到一个共产党早就准备好的“代理”,而将这个“代理”的IP允许通往Google(所以你用网络IP查询自己本机地址时不会有任何问题,因为他只针对了通往Google的IP),但是大家都知道任何vpn代理都是有权力查看使用者的上网信息的,所以你通往Google的一切信息都被人查看了。

这里也许会有人说,如果用上自己找的vpn代理应该就没事了吧,这里有个问题,我开始说过如果目标IP地址如果有侦测IP来源功能的只能侦测出你最后一个代理的IP,如果你的代理的IP已经被共产党用对待Google的方式对待了,也就是说你在连接你自己的代理之前早已经连接的那个陷阱“代理”,那么这样你的信息一样会被查看。

这里需要高人测试的是,hosts文件中的IP是否也被用了陷阱“代理”(这个需要会网络连接跟踪的人帮一下忙)
最后如果可能,请基地老大做一个本地IP查询,也就是不管什么人连接(不管有号没号的)基地,有一个专门的网页和基地当前IP地址一致的查看登录者自己的IP信息,而且不要遗留历史记录。





[ 本帖最后由 typee 于 2011-6-5 22:32 编辑 ]

TOP

回复 2# vpngfw 的帖子

所以我说需要高人测试啊。

TOP

回复 5# 红灯记 的帖子

你的这些问题,我上面都说得很清楚了,不过有的需要自己测试,还有就是泄露的不只是IP,而是你的所有上网信息,包括你登录用的用户名和密码。

TOP

回复 7# allcatzoo 的帖子

“他随便能从服务接入商和蛋疼小鸡公司里得到你更多的信息”
我倒是很想听你说说,他怎么从接入商和蛋疼小鸡公司里找到我的Gmail的帐号和密码?

TOP

回复 9# 怜星 的帖子

我没说密码会被拦截,是IP会被拦截然后自动转移,我说的是这样子后密码会被泄露,如果你看不懂我说的,我也没办法。

TOP

回复 11# 怜星 的帖子

看来你完全没看懂我说的,也没看懂2楼说的,2楼说的是用了hosts子后是否还会被拦截,我说需要测试,
还有我说的不是IP劫持,而是IP劫持后自动转移,而且这与网站钓鱼根本就不是同一回事。

TOP

回复 14# 怜星 的帖子

你说如果有效共产党早就把整个互联网变成局域网了,那是不可行了,因为像Google这样的公司的网址不可能随便替换的不想基地,而且用来代理的计算机,会随进入网站的人数增加而增强,也就是说,如果进入网站的人越多他就得用更多或是更强大的电脑来做为代理,所以如果大规模的使用这种方法是不可行的,但是对待某一家或是某两家公司还是可以的。
还有就是你说vpn能监控你浏览的网页,但是不知道你输入用户名和密码,那么你输入了不和谐的句子它也不知道?如果真是这样那么本身监控就毫无意义了。

TOP

回复 13# teensms 的帖子

我对你说过话吗?
还是“怜星”你激动得用起马甲了?

TOP

回复 17# 怜星 的帖子

你说的SSL就是以https开头的网站,如果想的没错,不是vpn监控不到你发的东西,而是不能够翻译你的发的东西,因为经过了加密,所以很可能会以乱码形式出现。
但是如果不是以那个开头的网站,那么vpn是不是就能完全查看了?

TOP

回复 19# teensms 的帖子

我对你无语,要踢的那就赶快吧。

TOP

发新话题
最近访问的版块