Форум Сообщества Практиков Конкурентной разведки (СПКР) » Предложения по программе для допроса Интернета СайтСпутник » Маскировка интересов компании |
<<Назад Вперед>> | Страницы: 1 * 2 3 | Печать |
tungus1973
Модератор форума
Откуда: г. Санкт-Петербург Всего сообщений: 795 Рейтинг пользователя: 11 Ссылка Дата регистрации на форуме: 3 июля 2009 |
Дополню свой предыдущий пост. Начинать прозвонку IP-адресов лучше с тех адресов, которые засветились в почте, так как часто бывает, что весь Интернет-трафик выходит с одного защищённого IP-адреса, на котором стоит хороший брандмауэр. Но остальное адресное пространство IP тоже следует проверить. |
tungus1973
Модератор форума
Откуда: г. Санкт-Петербург Всего сообщений: 795 Рейтинг пользователя: 11 Ссылка Дата регистрации на форуме: 3 июля 2009 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 22 апреля 2014 12:25 Сообщение отредактировано: 22 апреля 2014 12:40 Искендер написал: Отнюдь, не все сотрудники компаний ходят в Интернет серез анонимайзеры. Но поскольку КР занимается наиболее важными темами, от которых буквально зависит долгожительство компании, то этот трафик нужно защищать обязательно. Прикрытие IP (прокси, анонимайзер), разве, не спасёт отца русской демократии? Грубо говоря, чтобы защитить всю компанию, нужно ВЕСЬ Интернет-трафик выводить через анонимайзеры. Иначе по запросам рядовых сотрудников всё равно можно понять планы и опасения компании. Но анонимизируют весь трафик лишь РЕДКИЕ компании. |
Искендер
Администратор
Всего сообщений: 5925 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
tungus1973 написал: Отнюдь, не все сотрудники компаний ходят в Интернет серез анонимайзеры. Оно понятно. Но коль у компании возникает обоснованная паранойя, следствием которой становится колдунство над "фальшивыми" пакетами в СайтСпутнике, не будет ли более простым решением работа через тот же VPN? Ну, хотя бы тем же специалистам, которые используют в своей работе СайтСпутник? |
tungus1973
Модератор форума
Откуда: г. Санкт-Петербург Всего сообщений: 795 Рейтинг пользователя: 11 Ссылка Дата регистрации на форуме: 3 июля 2009 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 22 апреля 2014 12:47 Сообщение отредактировано: 22 апреля 2014 12:55 Искендер написал: Тут дело не в поисковиках, а в дырявых сайтах. Сайт сейчас может создать любой желающий, а защитить его умеет не каждый. Но это, опять же, далеко не все поисковики предоставляют, как я понимаю? Некоторые администраторы сайты не защищают страниц статистики, на которых написано с какого IP-адреса пришёл посетитель и с какого реферера (например, нашёл страницу через поисковик). При этом реферер поисковика содержит страницу с запросом, по характеру которого можно понять, чем интересовался посетитель, а по просмотренной странице сайта можно уточнить, что конкретно его заинтересовало. Поисковики просто индексируют такие странички, как и любые другие. И показывают нам всё, что на них есть. Если у компании выход в Интернет осуществляется с нескольких IP-адресов, можно понять интересы и опасения конкретных подразделений конкурента. |
tungus1973
Модератор форума
Откуда: г. Санкт-Петербург Всего сообщений: 795 Рейтинг пользователя: 11 Ссылка Дата регистрации на форуме: 3 июля 2009 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 22 апреля 2014 12:51 Сообщение отредактировано: 22 апреля 2014 13:37 Искендер написал: Будет. До того момента, пока Вы не получите письмо от конкурента и не увидите в нём IP-адрес VPN. После этого Ваши запросы к поисковикам, но уже с IP-адресом VPN снова начнут приносить плоды. Но коль у компании возникает обоснованная паранойя, следствием которой становится колдунство над "фальшивыми" пакетами в СайтСпутнике, не будет ли более простым решением работа через тот же VPN? Защититься можно, арендовав анонимайзер, который будет часто подменять Ваш IP-адрес. Но кроме этого способа у Вас теперь есть также возможность перемешать запросы в СайтСпутнике, что вместе даёт ещё большую защиту. |
Искендер
Администратор
Всего сообщений: 5925 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
tungus1973 написал: Защититься можно, арендовав анонимайзер ,который будет часто подменять Ваш IP-адрес. Ну да, само собой. |
Vinni
Администратор
Всего сообщений: 2136 Рейтинг пользователя: 22 Ссылка Дата регистрации на форуме: 5 июня 2009 |
Да - паранойи мало не бывает. А теперь давайте на каком-нибудь примере посмотрим, как работает это "колдунство" с запросами типа "000.000.000.000" Ну, хотя бы для того же украинского Приватбанка, с его сеткой класса С - _ttp://whois.domaintools.com/217.117.65.247 Тогда запрос будет, видимо, такой - "217.117.65." И что такого полезного он нам скажет? |
tungus1973
Модератор форума
Откуда: г. Санкт-Петербург Всего сообщений: 795 Рейтинг пользователя: 11 Ссылка Дата регистрации на форуме: 3 июля 2009 |
Профиль | Игнорировать
NEW! Сообщение отправлено: 22 апреля 2014 13:56 Сообщение отредактировано: 22 апреля 2014 14:35
Ну, например, можно найти вот такие вещи: Результаты в Яндексе1, Результаты в Яндексе2, Результаты в Яндексе 3, Результаты в Яндексе 4, ... Иногда везёт найти и что-то более стоящее... (К сожалению примеров админских страничек со статистикой сайта сейчас под рукой нет.) |
Искендер
Администратор
Всего сообщений: 5925 Рейтинг пользователя: 43 Ссылка Дата регистрации на форуме: 7 июня 2009 |
tungus1973 написал: Тут дело не в поисковиках, а в дырявых сайтах. Сайт сейчас может создать любой желающий, а защитить его умеет не каждый. С этим тоже вопросов нет. Но ответ может быть получен и из кешированной страницы. Т.е., запрос останется невидим для админа сайта. |
tungus1973
Модератор форума
Откуда: г. Санкт-Петербург Всего сообщений: 795 Рейтинг пользователя: 11 Ссылка Дата регистрации на форуме: 3 июля 2009 |
Искендер написал: Конечно. Но ответ может быть получен и из кешированной страницы. Т.е., запрос останется невидим для админа сайта. Я привёл "бюджетный вариант", с помощью которого иногда можно узнать какую-то информацию, очень малую, но всё же. Это не 100% гарантированный приём, а лишь иллюстрация того, что узнать о запросах конкурента технически возможно. Компания-заказчик, о которой я рассказывал в самом первом топике, столкнулась с вопиющим случаем перехвата всего трафика. Там, понятное дело, могли узнать вообще всё. |
<<Назад Вперед>> | Страницы: 1 * 2 3 | Печать |
Форум Сообщества Практиков Конкурентной разведки (СПКР) » Предложения по программе для допроса Интернета СайтСпутник » Маскировка интересов компании |
Самые активные 20 тем | |