Люди если вы пользуетесь MS Comic Chat, то знайте вы самые незащищённые пользователи на сервере, так как, насколько я знаю, в МС чате (здесь и далее это означает MS Comic Chat) нельзя настроить CTCP FLOOD защиту. Случалось ли с вами, что вы видели как куча людей быстро уходила с канала, а потом и вас отсоединяло от сервера, но как только вы входили в ту самую камнату, вас опять отсоединяло? Наверное такое случалось...
Так вот обо всём по порядку. CTCP означает Client-To-Client Protocol, и именно по этому протоколу вы получяете сведения о пользователе, его локальное время, версию и т.д. Ну первый аспект вам теперь понятен. Слышали такое слово как "клон", так вот эти клоны распространены на IRC. IRC клон -- это...как бы обьяснить, короче если один человек зашёл на канал сразу двумя программами, или одной, но запущенной два раза, то он себя склонировал. Точнее клон -- это два пользователя у которых один и тот же IP. Клоны могут слать вам CTCP запросы, а ваш МС чат будет на них отвечать хотите вы того или нет, но есть на сервере лимит информации который вы можете посылать, как только вы превысили лимит вас отключают, считая, что это вы флудили. Одному человеку вряд ли удастся зафлудить вас, но использованием хоть одного клона шансы резко возрастают, и практически любой пользователь МС-чата вылетает (сам проверял, точно говорю). Флудить можно или только одного человека, или весь канал. На нашем канале у бота скоро появится защита от Channel Flood (флуд на весь канал), это облегчит пользователям МС чата жизнь, но всё же это не решение проблемы. А решение есть только одно надо перейти на другой более безопасный клиент, например, mIRC Pirch vIRC (есть и такое чудо ). Я конечно понимаю, что может это очень весело смотреть комиксы, но безопасность прежде всего. Самое страшное, что вы даже не видите флудят вас или нет. А в mIRC это можно быстро определить, можно узнать от кого он исходит, и часто можно сменить только псевдоним (далее ник), как флуд прекращается, точнее он не прекращается, а просто летит в пустоту на несуществующий ник. Но это не помогает при Channel Flood, зато, заметив Channel Flood, вы можете уйти с канала. В разделе программы вы можете найти такие клиенты, как mIRC Pirch, ну а для изврощенцев MS Comic Chat 2.5 (юзайте на здоровье! Там ещё и комиксы цветные, короче полный M$ экстаз для садомазахиста.. ).
Nuke Nuke'y рознь, а результат одинаковый. Есть ещё такое чудо как Nuke, ну тут надо быть спецом по протоколу TCP/IP, чтоб это обьяснить, но я попробую не вглублятся в технику, расскажу о защите лучше... Нюк это вообще-то очень убойно, хотя результат зависит как от самого нюка, так и от того, на кого он направлен. Можно защитится от нюка, но это невсегда помогает. Программы для защиты вы можете скачать в разделе Программы (пользователям МС чата не беспокоится...вас и так убьют /шутка/ Самая распространённая из них NukeNabber, настраивать не надо, ведёт лог, если сильно вас разозлили, то по IP можно узнать всё о провайдере и послать лог с NukeNabber'a провайдеру с раздирающим душу писмом, в котором написано, как вас этот товарищь нюкал по-страшному. А можно просто пригрозить нюкальщику (мы ж не звери человека от нета отрубать), на канале можете о нюке сообщить оператору, и он предупредит нюкальщика, а может выгонит и даже забанит. Не говорите ваш номер ICQ, по нему любой может определить ваш IP, даже если вы поставите в настройках галочку напротив "Don't show IP", или как там...
Есаул не гони троянских коней. Вам ещё не предлагали на канале взять у пользователя новый Win2000, или принять новый супермегагигаускоритель интернета? Нет?! Странно.. Ещё предложат значит Надеюсь вы это не примете. Можно принимать файлы, но потом обязательно проверить антивирусом, хотя не всегда троян определишь, особенно если у вас последнее обновление антивирусной базы 13.1.96 Но даже с последним обновлением троян может не опредилиться, есть такое умельцы, которые это делают, я один из них, но трояны не распростроняю. Ну вот самые разпростронённые трояны: Netbus BO Stealth. Вообще-то первые два это не совсем трояны, это средства удалённого администрирования (классное название для трояна, да? ), с их помощью с вашим компьютером можно делать всё, что угодно, даже звуки с микрофона записывать и CD открывать, но можно и стереть чего-нибудь, это зависит от воображения... Так что лучше не принимайте файлов от незнакомых людей.
Люди пришлите мне что-нибудь на e-mail!...
Не ждите, что вам начнут слать поздравления с Новым годом, 23 февраля и 8 марта, хотя много необьяснимого творится в мире . СПАМ слышали такое слово? Есть люди, которые шлют другим на мыло разные тупые письма, или просто подписывают их на все листы рассылки, и оргазмируют от этого изврощенцы (круто, да?). Но есть те, которые за это, ещё кроме изврощенского оргазма, и деньги получают, а некоторые просто получают деньги, как не скажу, а то ещё и вам понравится. Короче вы поняли, что e-mail не надо давать всем кому не лень, а если вас кто-то попросил его вам сказать, то говорите его в привате!
И не говорите, что я слишком подозрителен, нет у меня мании приследования... Не виноват я, что мне все хотят спам слать, и нюкать меня... Какая-то подозрительная машина видна в окне, может это спаммеры или нюкеры?! Выследили, как я IP не прятал.
А что это _SYMON_ написал, я вам не скажу...А то занюкаете ещё :-D
взято с
http://russianbazar.virtualave.net/security/index.htm
Анонимность в IRC
Если вы считаете, что обсуждаемый вопрос конфеденциален, не пользуйтесь общением на канале, даже если кроме вас и вашего собеседника на нем никого нет. Не пользуйтесь командой /msg или окном query, что одно и то же. Вся информация проходит через IRC сервер и технически может быть записана. Вместо этого воспользуйтесь DCC (Direct Client to Client). При этом информация будет передаваться вашему собеседнику напрямую, минуя сервер, от которого можно даже отключиться после установления связи по DCC. В принципе, и эту информацию можно расшифровать на любом из узлов, через который установлена связь между вами и вашим собеседником, но это сложно.
Если вы хотите быть анонимны, не указывайте свой настоящий адрес e-mail в соответствующем поле в Setup. Во-вторых, станьте "невидимы". Это свойство позволяет вам остваться необнаруженным при попытке любого пользователя, не знающего точное написание вашего nick, найти вас в IRC по имени вашего домена или userid (часть вашего e-mail, стоящая перед знаком @), используя команду /who или /names. (см. ниже). Это делается командой /mode $me +i, которая может быть для удобства включена в список команд, автоматически выполняемых при подключении (mIRC Options=>Perform). В последних версиях mIRC 5.** надо просто поставить галочку напротив Invisible Mode в диалоговом окне Setup. В-третьих, не давайте свой адрес людям в IRC, в добропорядочности которых вы не уверены. Или, по крайней мере, давайте свой альтернативный адрес. Вот, пожалуй, и все, что можно сделать. А теперь рассмотрим, что и как другие люди в IRC могут о вас узнать (или вы о них).
Оговорюсь, что мы будем исходить из предположения, что имя домена или IP адрес пользователя в IRC подделать очень сложно, и подавляющее большинство людей этим не занимаются, хотя такие методы и есть, и о них можно прочесть ниже.
1. Поиск пользователей по домену, имени, и userid.
Довольно мощным средством поиска по какой-либо известной части информации о пользователе (или группе пользователей) является команда /who. Делая запрос о пользователе командой /whois, мы обычно получаем примерно такой текст:
ShowTime ~mouse@ml1_12.linknet.net * May flower
ShowTime on #ircbar #newbies
ShowTime using Oslo-R.NO.EU.Undernet.org [194.143.8.106] Scandinavia Online AS
End of /WHOIS list.
Команда /who позволяет задать маску для поиска пользователей по любой части их доменного имени, userid или имени (то, что в поле Real Name). Допустим, мы ищем людей из домена global.de. Синтаксис таков:
/who *global.de*
Или ищем всех пользователей из Сингапура:
/who *.sg*
Или мы уже общались с господином ShowTime, и хотим найти его опять:
/who *mouse*, или
/who *flower*
Так же могут найти и вас, если вы не воспользуейтесь командой /mode $me +i, как было описано выше.
2. Определение адреса электронной почты.
Задача довольно сложная, но иногда выполнимая. Начнем с "лобовой" атаки. Команда /ctcp ShowTime userinfo (или, проще, через меню) покажет нам e-mail address, указанный самим пользователем. Поскольку мало кто сообщает свой настоящий адрес, надежды на правдивый ответ мало. Если домен полученного адреса совпадает с тем, что следует за знаком @ в ответе, полученном на запрос /whois, то вероятность того, что адрес указан правдивый, повышается.
Скрытие собственного IP адреса
1 Прокси
Что бы скрытие собственного IP адреса надо подключиться через IRC прокси сервер. Как найти IRC проки. IRC прокси в основном в западных странах, причем часто имеют в имени хоста слово proxy. Итак, нашли адрес, попробовали подсоединиться (обычно порт 6667), что удобно делать во втором окне, не работает - ищите дальше.
2 SOCKS
В последнее время получила широкое распростанение программа Wingate, которая связывает несколько компьютеров в локальную сеть и позволяет работать с Интернетом через модем. При этом большинство пользователей удовлетворяется настройками "по умолчанию", не подозревая, что эти настройки позволяют любому человеку использовать их SOCKS прокси. Если найти IP адрес, по которому в данный момент расположен компьютер под Wingate, то можно поробовать подсоединится к IRC, настроив клиент на нужный IP адрес и порт 1080 (в mIRC Setup это в разделе firewall). Остается чисто практический вопрос: как найти такой IP адрес. Очевидно, проверять в каком-нибудь диапазоне, причем предположительно богатом пользователями Wingate, все адреса на предмет отклика порта 1080. Инструментарий каждый выбирает сам, благо в сети есть выбор.
3 BNC
BNC это упрощенное от 'BOUNCE' и представляет из себя прокси для соединения с IRC-серверами. Но самое интересное, что каждый из таких прокси позволяет заходить под разными адресами. Кроме того, новый адрес может нести какое-то смысловое значение. Например, если Ваш ник 'Coolguy', то Ваш адрес может выглядеть так:
Coolguy!coolguy@has.hacked.all.servers.around.the.fucking.net
Как Вам это нравится? По-моему неплохо. Такие адреса называются 'VHOST'(virtual host). Каждый BNC имеет свой список VHOST'ов. То есть пользуясь одним BNC, Вы можете заходить на IRC совершенно под разными адресами.
Что для этого нужно? А нужно всего-навсего знать адрес BNC, порт и пароль. Открываете свой mIRC или другой irc-клиент и выполняете команды: