 Votez pour ce site au Weborama
|
> tutoriel > proxy wingates hote sock
Qu'est ce qu'un serveur proxy ?
Un serveur proxy est un serveur que quelqu'un (peut être un Fournisseur d'Accés à Internet, peut être un ami) a mis en place, et par lequel votre connexion fait un détour lorsque vous surfez sur le Web, au lieu d'allez directement au site concerné. C'est à dire que les informations, à la place d'aller du site vers votre machine, vont du site vers le proxy, puis le proxy vous envoie les infos. Donc, si quelqu'un d'autre télécharge le même site, en passant par le même proxy, le site arrive plus vite car il est déjà sur le proxy (il garde en mémoire les pages téléchargés). La personne en charge du Proxy décide du temps mis avant le rafraichissement automatique des pages. De plus, comme toutes les pages restent sur le proxy, elle décide également de la durée de vie des pages sur le serveur, c à d le temps mis avant d'être virée (certaines, trés utilisées, comme Yahoo ou Altavista, restent 'à vie' sur le serveur). Si un utilisateur remarque que la page doit être rafraichi, il lui suffit de cliquer sur 'Rafraichir' dans son navigateur pour que le proxy recharge la page.
Pourquoi utiliser un serveur proxy
Il y a différentes raisons. Certains FAI les utilisent car cela permet de réduire l'encombrement de leur réseaux, et d'accélérer le surf de leur clients se sont des Proxy-cache internet. Les utilisateurs les utilisent aussi car il devient plus difficile de suivre leur traces sur le Web se sont des Proxy-firewall.
Proxy-cache Internet : mission vitesse
Surfer plus vite grâce au proxy ?? Affirmatif, du
moins... en partie. Car il s'agit bien de l'un des rôles du serveur Proxy-cache.
Il sert à améliorer le temps de réponse moyen à une requète Web et à
optimiser la bande passante sur la ligne qui nous raccorde à Internet. Me
croire sur parole, c'est bien ;o), mais le comprendre, c'est mieux. Admettons
que votre navigateur soit configuré mais dans la main avec le serveur proxy de
votre fournisseur d'accés. Lorsque vous demandez le chargement d'une page,
votre navigateur commence donc par interroger ce serveur. Si par le plus pur des
hasards un autre utilisateur du serveur proxy-cache a déja interrogé ce même
document il l'a gardé en stock, sur son dique local. Vous en bénéficiez, le
proxy dispose des données et vous les envoie direcement. D'où : temps de réponse
bien plus rapide. La majorité des serveurs proxys disposent d'une gestion
automatisée capable de purger et mettre à jour les documents. Ainsi,
l'utilisateur garde en permanence la consultation de la version la plus récente
d'un document
Le proxy-firewall : le relais camoufle votre i.p
Le second rôle d'un serveur proxy est d'assurer une fonction de firewall, littéralement
coupe-feu, entre votre ordinateur et le reste du Web. La raison ?? Diminuer les
risques nés de cette porte que vous ouvrez sur la planète, car le Web est une
vraie passoire.
Lorsque vous activez un lien sur la page d'un site Web, le navigateur envoie au serveur qui héberge cette page une requête contenant l'adresse du site, suivie
du nom de la page html souhaitée. Pour que le serveur puisse vous envoyer (
ndlr : pas en l'air mais voyons !!)le résultat de votre requète, il faut qu'il
ait votre adresse. Le protocole TCP/IP prévoit qu'elle soit intégrée à la
requète. Logique ! Ce qui n'était pas trop prévu, c'est que de petits malins,
les hackers; iraient jusqu'a récuperer votre adresse IP soit pour faire un
petit tour sur votre machine, soit pour se faire passer pour vous. Explications
!! En analysant le routage sourece d'IP, l'agresseur récupère votre adresse IP
et la substitue à la sienne, histoire de faire croire qu'il est autorisé par
le serveur du fournisseur d'accés. Rien de bien grave, sauf si le serveur en
question est celui de votre réseau local. Imaginez votre comptable s'en aller
vers un petit et vous comprendrez mieux l'ampleur des risques. Autre danger : le
pirate à récupéré votre adresse IP, rien ne le prive d'envoyer virus et
programmes destructeurs de vos fichiers et disques durs à travers des appelets
java et autres ActiveX. La défense offerte par le firewall consiste à ne
divulguer que l'adresse IP du proxy lors d'une conversation vers un site
Internet. La votre reste bien cachée, vous restez à l'abri de toute usurpation
et de toute attaque directe.
L'utilisation d'un proxy comme cache accélérateur
connaît des limites précises : celle du ou des disques du proxy lui-même. En
revanche, un proxy de protection se montrera à la hauteur de la technologie
mise en oeuvre. Elle varie avec les types de protection, depuis les
" coupe-feu " et les filtreurs de paquets jusqu'aux routeurs,
passerelles, ordinateur bastion, etc... Leur efficacité réelle dépend de la
manière dont ils sont installés et configurés. S'ils sont efficaces contre la
plupart des agressions de hackers, ils le sont moins contre les virus et les
vandales...
Certains fournisseurs d'accès configurent automatiquement les serveurs proxys.
On à recours dans ce cas à une adresse de serveur dotée d'un script CGI (il
assure la connexion directe au proxy). Avantage : lorsque le cache du proxy ne
contient pas l'information, il renvoie automatiquement à un proxy différent.
L'utilisateur saute alors de cache en cache en une fraction de seconde jusqu'a
ce que la page souhaitée soit trouvée. De quoi au passage, libérer la bande
passante
Qu'est ce que WinGate
Une définition officielle que j'ai entendu un jourWingate est un paquetage comprenant un serveur proxy pouvant faire office
de firewall, qui permet de partager une (ou plusieurs) connection Internet entre
tous les ordinateurs d'un réseau. La connection peut être de n'importe quelle
type, incluant modem, Numéris, ASDL, cable, satellite et même des circuits T1
spécialisés.
Wingate est similaire à un serveur proxy. Il connecte différents ordinateurs
via le port 23 à un serveur, appelé pour l'occasion un " wingate ". En
fait, il s'agit juste d'une connection Telnet. Le wingate permet à tout le réseau
de se connecter sur Internet, et de se connecter sur d'autres sites. A cause de
la mauvaise configuration des serveurs, et de l'incompétence de certains
administrateurs, il existe beaucoup de wingates qui permettent à n'importe qui
sur Internet de se connecter à travers le serveur. Ce qui laisse la porte
ouverte à toutes sortes de combines, du simple maquillage de son adresse IP sur
Irc, ou ICQ, à des abus bien plus graves. De telles systémes sont appellés
" Open Wingates ", et apparaissent de nulle part pour disparaitre
quelques jours plus tard, voire quelques mois, jusqu'à ce qu'un administrateur
le découvre, ou qu'il recoive des plaintes au sujet de mystérieux utilisateurs qui font des choses qu'ils ne devrait pas faire. En général, il
s'agit de se connecter sur Internet
Le seul bénéfice pour les administrateurs est la possibilité de partager une
connexion Internet entre de nombreux utilisateurs. Mais les problémes dépassent
de loin les avantages. Si quelqu'un décide de mettre en place son propre
Wingate, je lui suggére de réfléchir à ce qu'il fait, et de le sécuriser,
pour que les seules utilisateurs soit ceux qui doivent l'utiliser. Un autre sytéme
proche de Wingate est Sygate, mais il est plus sûre
Mon expérience sur Wingates en tant qu' " utilisateur " distant, me permet de dire que le journal des
connexions est vidé toutes les 48 heures. La plupart des entreprises et des FAI
n'ont ni le besoin, ni les ressources pour enregistrer toutes les choses qui se
passent sur leurs wingates.
Comment trouver des wingates?
Bonne question. La meilleur façon est le bouche à oreille. A part cela, il y a
une 2éme solution qui consiste à utiliser un scanner à wingates. Vous pouvez
scanner tout un sous réseau pour trouver un wingate.
Note : les FAI du tiers monde, d'Asie, du Moyen Orient et les réseaux domestiques ont tous une chose en commun : ils ont des wingates
pauvrement configurés, et en général, quelques Open Wingates sur leur réseaux. Commencez par chercher de ce coté là. Via Unix, la meilleur facon est
d'essayer et de se tromper.
Utilisez Telnet sur le wingate, avec le port 23, et laissez le nom
d'utilisateur, ainsi que le mot de passe, vide. Si vous arrivez à entrer,
bingo, vous en avez trouvé 1. Il est possible aussi que le nom d'utilisateur et
le mot de passe soit wingate. Le meilleur scanner pour Windows (32bits) que j'ai vu est wGateScan v2.2.
Il est disponible sur de nombreux sites. Je l'ai trouvé sur celui ci, il y a également
quelques trucs intéressant http://www.hotmanscave.com
Pour vous en servir, il suffit d'entrer un intervalle d'adresses IP ou un nom
d'hôte. Il se connectera sur le port 23 de chaque hôte de l'intervalle, et
enverra un message disant wingateou autre chose. Si l'hôte accepte
ce message, c'est bon , vous en avez trouvé 1. De plus, il conserve la liste de
tous les Open Wingates, que vous pouvez enregister sur le disque pour une
consultation ultérieur
Qu'est ce qu'un 'hôte Socks' ?
Un 'hôte Socks' est à peu prés la même chose que qu'un Wingate, sauf qu 'il
faut passer par le port 1080. Dans les réglages de proxy de votre navigateur
internet (Netscape ou IE), vous devriez avoir un réglage pour un hôte Socks, où
vous pouvez spécifier l'hôte. Si vous avez déjà utilisé mIRC pour IRC, vous
avez également un réglages pour un firewall. Pour ce réglage, laissez les
champs Nom d'utilisateur et mot de passe vide,
choisissez le port 1080 et entrez l'adresse du Wingate dans le champ nom
d'hôte, puis cliquez sur 'Utiliser un Socks firewall', et essayez un des
deux protocoles suivants : Socks4 ou Socks5 (celui qui fonctionne pour vous).
Reconnectez vous et vous remarquerez que votre adresse IP et votre identité
apparaitront comme si vous étiez connecté avec l'IP de l'hôte socks. Certains
wingates ne marcheront pas comme 'hôte socks'.
N'oubliez pas, il doit vous laisser vous connecter via le port 1080 où il ne
servira à rien pour l'IRC. Les nouveaux démons IRC peuvent détecter les
connections par wingates ou par socks. Avec le web, cela n'est pas utile. Cela
peut ou ne pas cacher votre adresse IP en fonction du site où vous vous
connectez. Pour l'anonymat sur le Web, utilisez plusieurs serveurs proxys.
Conclusion:
Soks,Wingates et Proxys peuvent cacher votre identité ou rendre plus difficile
votre détection sur Internet, et il est même légal de le faire dans 90% des
cas, mais n'en faites pas trop en vous disant je ne serai jamais
pris car vous passez par plusieurs serveursproxy, Wingates et Socks.
Rappelez vous que tout le monde peut être tracé jusqu'à son IP d'origine et
son FAI. Cela nécessite juste un petit peu de coopération entre les
administrateurs des différents serveurs proxys, des FAI ,et des agences de
polices
Jamac
|