[网警如何抓人]别以为用VPN发帖我就找不到你

2012年9月17日 | 分类: 翻墙相关 | 标签: , , , ,

转的,看不懂的别问我

网监如何爆菊?
下列几种情况
————————————————–
1.不用代理
网民发帖流程:
发帖人 → ISP → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 发帖人IP → 发帖人ISP → 档案
爆菊几率:100%

2.只用1层私人VPN
网民发帖流程:
发帖人 → ISP → VPN → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → VPN的IP → 路由日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:100%

3.用1层共用VPN
网民发帖流程:
发帖人 → ISP → VPN → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → VPN的IP → 入侵VPN服务器 → 日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:80%

4.用2层私人VPN
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → VPN2的IP → 入侵VPN2服务器 → 日志查VPN1 → 路由日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:40%

5.用2层共用VPN
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → VPN2的IP → 入侵VPN2服务器 → 日志查VPN1 → 日志 → 链接者IP → 链接者ISP → 办网档案
爆菊几率:25%

6.用N层私人(共用)VPN后删掉VPN,如果发帖人有QQ
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 发帖人常用用户名 → 谷歌(百度)一下 → 查到QQ → 找企鹅公司查近期登录IP
爆菊几率:100%

7.用N层私人(共用)VPN后删掉VPN,如果发帖人无QQ
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 发帖人常用用户名 → 谷歌(百度)一下 → 查到其他论坛注册的ID → 找管理员查注册(登录)IP
爆菊几率:100%

8.用N层私人(共用)VPN后删掉VPN,如果发帖人再网上没有任何信息
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 无常用用户名 → 根据发帖内容(如北京市海淀区XX小区) → 监控整个小区宽带 → 分析 → 找到IP
爆菊几率:80%(如果不是严重的问题,如判国之类的应该不会用这种蛋疼方法)

9.用N层私人(共用)VPN后删掉VPN,如果发帖人再网上没有任何信息,但电脑上有自动链接网络的软件,如QQ,金山快盘等。。
网民发帖流程:
发帖人 → ISP → VPN1 → VPN2 → VPN3 → VPN*n服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 无常用用户名 → 各大公司查IP → 查到常用用户名 → 查历史登录记录 → 查ip → 爆菊
爆菊几率:100%

10.到KFC之类的地方上公共网。
网民发帖流程:
发帖人 → KFC → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 看发帖日期时间 → 到KFC → 调监控 → 爆菊
爆菊几率:100%

11.到KFC之类的地方上公共网,假设本次没被监控拍到
网民发帖流程:
发帖人 → KFC → 服务器托管商 → 服务器
网警追踪流程:
网监 → 服务器IP → 访问网站 → 看发帖日期时间 → 到KFC → 查MAC地址 → 到附近其他公共网络查此MAC → (如果DHCP会查计算机名) → 附近监控 → 爆菊
爆菊几率:100%

12.假设网监已知道MAC地址

12.1 假设自己买的电脑
查MAC数据库能找到销售商。。一般买电脑的时候MAC也有记录。。可能是三包凭证之类的都有。。而一般买电脑会让你提供个人信息填写三包,MAC之类的 硬件代码也会记录。。之后你懂的,不过有些商家对这个不怎么记录。不过也有可能查购买者银行卡(如果非现金)。所以..爆菊几率<25%

12.2 假设是线下二手交易
同样,查到电脑原主人,问问就知道了。。不过一般交易者都会留下你的手机号之类的,到移动联通电信之类的查查就知道了。。如果非实名卡查查基站,能查到 IMEI,如果不是山寨机同样有方法查到买手机的人,所以我感觉这样反而没到小地方买电脑的方法保险。。爆菊几率<75%

13.知道地区了。。
查所有与1723交换记录(openvpn蛋疼)。。查链接时间,你懂的。。

蟋蟀哥哥 (<-帅得一塌糊涂)
先找个香港,台湾,韩国等vps,自己安装openVPN,再使用google等大型国外网络服务提供商提供的ssh,进行网络操作。。 ssh只代理http协议。。

之后,再重置vps等信息。。不过这些步骤也只是增加难度而已。。比如网监可以通过查询对方vps销售网站的购买记录获得你的其他信息,进行攻破。。。网监才是高级社工队

@s4msung 2手电脑一台-人多的咖啡厅–开虚拟机-crack两公里内无线ssid-拨VPN-连国外垃圾服务器-XXOO-人道毁灭电脑。OVER。纯属YY。谢绝跨省

来源:http://www.21andy.com/blog/20120817/2085.html

  1. 123
    2012年10月30日16:11

    太强悍了 膜拜TC
    所以最安全的方法就是当良民 翻墙不干坏事 警察叔叔就不会找侬麻烦了

  2. 2012年9月29日11:02

    大人物说要光明正大

  3. 尔x明
    2012年9月24日11:10

    只试过用vpn再连上tor

  4. xilouqingzhu
    2012年9月21日11:01

    比较好奇,同时连两个vpn如何做到。

    • iGFW
      2012年9月21日14:40

      连接一个后再连一个

      • 尔x明
        2012年9月24日11:07

        是连着一个vpn然后再以同样的方式再开一个。? 没试过。。。

  5. BB
    2012年9月20日16:12

    要是VPN服务器在国外,这也同样能入侵?,VPN没日志呢

    • iGFW
      2012年9月20日16:15

      能入侵,不记录就没办法

  6. AILISHI
    2012年9月20日11:48

    我也同意TOR是目前最安全的匿名程序.在国内大规模打击X站的时候,为什么像草榴社区的狼友都没有被抓,就是用了TOR匿名工具.
    还有在网吧用翻墙软件不安全的你懂的,网吧输入法和其他程序有猫腻.
    在伊朗每天翻墙用户有七八百万,那在中国可能有上千万以上,因为中国有5亿网民,伊朗才有三千多万.

  7. 项云
    2012年9月20日11:24

    我知道TOR是满安全的,TOR也有安全节点.起码我知道有20个安全的出口节点不记录你的ID密码和敏感信息.我不公布出来,你懂的.
    现在在国内TOR要隐藏更深.TOR要多种包装才安全,中科院242项目不是吃素的.

    • clark
      2012年9月20日14:23

      别忘了, GFW已经能够识别、追踪TOR的数据指纹, 也就是有TOR特征的数据包都被探测到。 这样一来, 不但可以拦截和封锁, 还可以反过来追踪到使用者的IP。
      GFW使用了对付自由门、无界一样的策略来封锁TOR,所以现在在中国大陆使用TOR才会如此困难。
      建议不管能不能建立TOR回路, 也不要单独使用tor, 必须跟其他软件配合。

  8. 4587
    2012年9月18日19:52

    【安全提醒】做资料和破网的系统务必不要安装国产软件

    电脑操作系统的安全是网络安全的首要基础条件之一,特别是对安全要求高的情况,比如与明慧编辑联系用的电脑系统,更要注意这一点,在操作系统干净的前提下,仅安装天地行论坛审核通过的软件,其它软件一概不要装。

    国内流行范围广的许多软件大多都具有木马、流氓特征,象腾讯QQ、搜狗输入法、360安全卫士等很多国内软件都这样,有窃取和上传用户信息及操作记录、扫描硬盘、留有后门等行为。同时,天地行技术论坛上提供的软件基本能满足资料点的运作。因此,请同修务必不要在做资料和破网的系统安装国产软件,也请技术同修不要给同修推荐和安装国产软件。

    因为此类危险软件数量众多,包括聊天软件、输入法、杀毒软件、下载工具、浏览器、播放器等等,在此无法一一列举,如果不确定是否安装的是危险软件,可以到“天地行技术论坛”的系统安全版发贴咨询。

    下面仅列举几个国产软件的木马和流氓行为(除了下面几个,还有很多,这里限于篇幅就不一一列举了):

    1. QQ
    该软件公司曾经配合邪恶中共迫害过敏感人士,其公司保留QQ聊天记录并提供给中共,导致使用者被非法抓捕。
    QQ程序本身也有木马嫌疑,该软件公司配合一些部门设立偷窥你电脑资料的程序,通过扫描也可以看见有加密数据不断传送回QQ网站。

    2. 360安全卫士
    360安全卫士的作者就是著名流氓软件——3721的开发者。

    3. 搜狗输入法
    主动的搜集用户资料上传,意图性很强。

    4. 迅雷和Flashget等下载工具
    迅雷会扫描本地硬盘并上传一些信息到迅雷的服务器上用以共享,有可能会泄露个人信息。Flashget等下载工具也有类似行为。

    5. 搜狗浏览器、360浏览器、腾讯浏览器
    负责收集用户上网兴趣和爱好

    说明:做资料和破网的系统不能安装这些危险软件。而常人使用的电脑安装什么软件,不会影响自己的安全,比如家里不修炼的人使用的电脑软件我们就不用管,但是不要用这样的系统做资料和破网。如果有和家人共用电脑的情况,可以采用装双系统等办法解决,具体也可到“天地行论坛”交流。

    • 尔x明
      2012年9月24日11:25

      动态网系列的制造者们做linux和mac版的吧,做成app放进软件商店

  9. you
    2012年9月18日19:24

    用腾讯方便找国内美女哈,国内妹妹好像很少用其他的哈.不用腾讯,那你用什么嘛。

  10. W.We
    2012年9月18日17:07

    拒绝腾讯,腾讯真的很危险,我从来不用它的东西。

  11. luanqi
    2012年9月18日13:45

    想找个人总有方法的╮(╯_╰)╭

  12. asdf
    2012年9月18日06:19

    入侵VPN服务器。。。說得跟買白菜似的。。。

    • ccavno1
      2012年9月18日09:28

      ehhh…,in some 白菜 dramas ,some geniuses always make it in several minutes……

  13. obama
    2012年9月18日01:07

    目前大多数vpn和ssh只留登录日志,过后只能查同时间段上哪些用户在用。
    再说服务器不是说入侵就能入侵,大部分原因都在QQ和360,否则鸽子论坛的人都被抓光了。

  14. Aquamarine
    2012年9月17日23:58

    果然还是自己小心点吧,只关注技术好了,毕竟肉身不能突破的话,你总是危险的。又有几个人没有QQ的呢?再者通过三四层嵌套访问,这个速度不知会到何种程度啊。

  15. FQQ
    2012年9月17日15:06

    另外, 要完全避免IP被泄露, 还要对浏览器进行设置, 禁止JAVA程序、禁止执行脚本、禁止下载flash动画,还要禁用某些插件。 部分网站本来就有猫腻,有很多小把戏刺探访问者的IP地址,所以还是谨慎为好。

  16. no log
    2012年9月17日14:41

    事so,we should choose those vpn providers do not keep logs for too long time.

  17. sdgf
    2012年9月17日14:25

    ufufgnaf :Wallproxy Plus 的东西都经过AES加密,很安全的。但是就是User Agent会有你服务器的名字。
    基本要注意的是国内微博的实名认证你用假信息行了。就算不用TOR,发布敏感信息是要遵守那些EFF关于是要TOR时的注意事项。

    你说的应该是已经不再更新的wallproxy plugins,不过默认并未使用AES加密,需要自己手动设置,绝大部分的使用者估计都没有做到更改为AES加密。
    至于现在接着做的wallproxy plus 则是没有任何的加密功能的,以后会不会加入这功能属于未知,就跟goagent一样,只能采用https模式稍微加强安全性。
    对于在意安全的,用Aes加密的wallproxy plugins是同类产品的最安全的选择
    使用国外有名气的VPN,如hotspot shield,外加tor,隐藏IP的效果应该是最好的了

    • FQQ
      2012年9月17日15:12

      不是吧? 我就是用的wallproxy-plus , 有加密的功能啊, 可以自己设置加密模式。

      • FQQ
        2012年9月17日15:23

        Sorry, 是我搞错了, 一直不知道plugins和plus有何区别。 我用来存放wallproxy plugins的文件夹就取名为 wallproxy plus , 搞混了。
        呵,既然Plus还在开发,为什么不加上数据加密的功能? 真是奇怪

  18. FQQ
    2012年9月17日14:18

    这篇文章很有启发意义, 让人受益匪浅。 谢谢博主分享。
    从中大概可以看出网警追查IP的方法, 也就有了可以规避的手段。

    1. 尽量不要使用QQ, QQ的ID名不能与其他的网络注册名重复, 不同论坛(包括电邮、网站)的ID都尽量不要重复, 一个ID对应一个网站 。

    2. 使用单个VPN无法隐藏IP; 使用两个以上的VPN, 在保证VPN服务器是可靠的安全的情况下,可以大大增加网警找到你的难度。 推荐VPN+VPN+无界(自由门),至少网警是可能查到无界(自由门)服务器的日志的 !

    3. 发布敏感信息, 不能提到任何个人信息, 包括住址、 城市、经常接触的人、职业、身体或相貌特征 …

    • FQQ
      2012年9月17日14:23

      少打了一个字, 更正如下:
      2. 使用单个VPN无法隐藏IP; 使用两个以上的VPN, 在保证VPN服务器是可靠的安全的情况下,可以大大增加网警找到你的难度。 推荐VPN+VPN+无界(自由门),至少网警是不可能查到无界(自由门)服务器的日志的 !

  19. mm
    2012年9月17日13:29

    SSH+Tor呢?

    • iGFW
      2012年9月17日14:27
    • FQQ
      2012年9月17日14:34

      ssh的安全性不比VPN高 , 关键是看SSH服务器可靠不安全不。
      TOR已经被TG研究了那么长的时间, 国内有不少的陷阱节点, GFW对TOR的封锁也很严密了。 再说TOR本身也有安全漏洞, 出口节点是可以看到通信内容的(如果你没有另外再使用加密协议的话), 接入节点知道你的IP地址, 如果出口节点和接入节点都是被TG操纵的先进节点, 那么就非常危险!
      建议使用TOR的时候,再套一层加密代理, 比如TOR+无界(自由门) , 如果浏览的网站支持HTTPS,那就用HTTPS登录。

      总之, 如果SSH服务器是安全的, 那么SSH+TOR+无界(自由门)是可以的, 不但通信内容是加密的,ip也是隐藏的; 如果不能保证SSH服务器的安全性, 那还不如不用SSH, 直接TOR+无界(自由门)。

  20. nikitaluo
    2012年9月17日12:08

    那要是用gae呢?

    • iGFW
      2012年9月17日12:11

      可能连你传输内容都能看到。

      • 2012年9月17日13:29

        Wallproxy Plus 的东西都经过AES加密,很安全的。但是就是User Agent会有你服务器的名字。

        基本要注意的是国内微博的实名认证你用假信息行了。就算不用TOR,发布敏感信息是要遵守那些EFF关于是要TOR时的注意事项。

        • ursf
          2012年9月18日10:10

          我想,人在国内发很敏感贴的话,一旦网警锁定了你,你肯定是逃不掉的,无论用什么代理,几层代理。除非人在国。

          • ursf
            2012年9月18日10:12

            所以发反党发社会等很敏感的信息还是留给在国外的人发吧,俺们国内人顶多看看新闻 youtube什么的

          • 奠敬
            2012年9月19日08:40

            快把脑子里被嵌入的 !“反党发社会”! 去掉吧,反个XX,打嘴炮的某个无势屁民要是能被网警“锁定”,那绝对是不可求的至高无上的荣耀。