AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
Son yorumlar
En Çok OkunanlarKimler yeni
İçerik paylaşımı |
SSH Tünelleme ile İçerik Filtreleyicileri AtlatmakUYARI: Burada uygulanan/anlatılan yöntem ile yapacağınız erişimler şirket politikalarınıza aykırı olabilir. Lütfen bunu göz önünde bulundurarak kullanın!. Bu tip durumlarda genelde ağ yöneticisine durumu izah ederek bağlantı izni talep edilir. Ağ yöneticisine ulaşılamayacak durumlarda ya da ağ yöneticisini rahatsız etmeden işinizi kendiniz halletmek istediğinizde aşağıda anlatılanları uygulayarak çoğu içerik filtreleme (En polüleri Websense olmak uzere)sistemini atlatabilirsiniz. (Kablosuz ag ortamlarında trafiğinizin izlenmemesi için de kullanılabilir) Benzer şekilde ağ guvenliği yöneticileri kendi ağlarında bu tip gizli tünellerin çalıştırılmasını istemeyebilir. Burada anlatılan yöntemlerin sisteminizde çalışmaması için yazının son bölümündeki “Nasıl Engellerim” başlıklı kısmı inceleyebilirsiniz. Icerik filtreleme sistemlerini atlatmak icin kullanacağımız yöntem SSHi Tünelleme(SSH’in SOCKS proxy ozelligini kullanacagiz). Kısaca bilgilerimizi tazeleyelim: Bu yazıda kullanacağımız yöntem de 443. porttan çalışan SSH sunucusu bulup kendi sistemimiz ile bu sunucu arasında tunnel kurarak web trafiğimizi bu tünelden geçirmek. Arada gidip gelen veri şifreli olduğu için içerik filtreleme yazılımları bize engel çıkarmayacaktır. SSH sunucu Seçimi Roothsell.be 443. portta(yaklasik 10 farkli porttan daha ssh hizmet sunuyor) çalışan ve SSH port Forwarding’e açık bir SSH servisi sunuyor. Siteden(rootshell.be) kayit olarak kendinize bir ssh hesabi açabilirsiniz. Ya da benzeri servis veren sistemlerden kendinize bir hesap oluşturabilirsiniz. SSH ile Proxy Tünelleme (Dynamic port forwarding ) OpenSSH Dynamic Port forwarding desteği ile bir nevi socks proxy vazigesi görür. Socks RFC-1928 ile tanımlanmış basit ama güçlü bir TCP protokoldür. Socks 5 ile UDP desteği de eklenmiştir. Örnek; $ssh -D 8080 rootshell.be -p 443 Bundan sonra kullandığım browserin proxy ayarlarından 8080 olacak şekilde yapılandırırsam herhangi bir kısıtlama olmaksızın rootshell.be makinesi aracılığı ile özgürce gezebilirim. Putty ile SSH Tüneli Kurulumu
Tünelimizin açıldığını kontrol etmek için komut satırından aşağıdaki komutu verip çıktısını inceleyelim. Herhangi bir çıktı almıyorsanız biryerlerde yanlış/eksik yapmışsınız demektir, önceki adımları tekrar kontrol edin. C:\Console2>netstat -an|find "8080" Browser Yapılandırması Kullandığınız Browser’ın(buradaki örnek Firefox içindir) socks proxy kısmına 127.0.0.1 8080 tanımlarını girerek Browseri kapatıp tekrar açın
Sonrasında http://ipsor.huzeyfe.net adresinden IP adresinizi kontrol edip gerçekten Proxy üzerinden çıkıp çıkmadığınızı control edebilirsiniz. Proxy Kullanılan Ortamlarda Gerekli Ayarlar
Nasıl Engelleyebilirim? *Piyasada SSL içeriği inceleyip içerik filtreleme yapan bazı ürünlerin varlığı bilinmekte fakat hem kullanım (gizliliği ihlal etmesi yönünden) hem de performans getireceği iş yükü sorunları yüzünden pek tercih edilmemektedir. SSH Protokolü ve Forwarding işlemleri ile ilgili detay bilgi için Huzeyfe ÖNAL __________________________ (3 votes)
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
üyelik
rootshell yada benzeri hiç bir siteye üye olamıyorum ve dokuz eylül üniversitesinin yurdunda kalıyorum ve torrent kullanmak istiyorum ama portları kapatmışlar dutty programı sayesinde istediğim portu yönlendirebileceğimi okudum ama ne başarılı olamadım bana yardımcı olursanız çok sevinirim, mail adresim murat_kizilirmak@hotmail.com