خطرات استفاده از فيلترشکن و ‌VPN

خطرات استفاده از فيلترشکن و ‌VPN

در این مطلب قصد داریم تا شما دوستان را با خرید فیلتر شکن بیشتر آشنا کنیم.در ادامه این مطلب به نحوه کار یا چگونگی کارکرد فیلتر شکن و خطرات استفاده از آن میپردازیم.

13920424123820686838083.png خطرات استفاده از فيلترشکن و ‌VPN

با جستجوي کوتاه در اينترنت، با سايت‌هاي داخلي ارايه دهنده اشتراک VPN روبه‌رو خواهيم شد که آزادانه و بدون هيچ ترسي، شماره حساب اعلام کرده و اقدام به فروش غير قانوني اشتراک VPN مي‌‌کنند

بيشتر و اغلب سرورهايي که اشتراک VPN را در اختيار کاربران قرار مي‌دهند، نه تنها تمامي اطلاعات رد و بدل شده را بررسي و کنترل مي‌کنند، بلکه به همين وسيله با پورت‌هاي باز رايانه کاربر به اطلاعات درون رايانه وي دسترسي پيدا کرده و امکان کپي‌برداري و يا ديدن اطلاعات داخلي رايانه کاربر براي سرورهاي خارجي ميسر مي‌شود.

بسياري از کاربران اينترنت داخل کشور براي گذشتن از سد فيلترينگ سايت‌هاي مبتذل و مستهجن و سايت‌هاي سياسي، به سراغ نرم‌افزارهاي فيلترشکن، سايت‌هاي پروکسي و همچنين VPN رفته و اين رجوع کاربران به استفاده به اين روش‌هاي عبور از فيلترينگ، باعث رشد فزاينده فروش اکانت‌هاي نرم‌افزارهاي فيلترشکن و VPN شده است. ضمن اين که با جستجوي کوتاه در اينترنت، با سايت‌هاي داخلي ارايه دهنده اشتراک VPN روبه‌رو خواهيم شد که آزادانه و بدون هيچ ترسي، شماره حساب اعلام کرده و اقدام به فروش غير قانوني اشتراک VPN مي‌‌کنند.

گذشته از خريد و فروش غير قانوني اشتراک VPN و فيلترشکن در دنياي اينترنت که مانند هر فن‌آوري جديد با چالش و ضايعاتي همراه است، مديران و مسئولان اينترنت در کشورهاي گوناگون با روش‌هاي گوناگوني با آن برخورد مي‌کنند که از آن جمله، مي‌توان به فيلترينگ و يا نابودي منبع مروج مطالب خلاف منافع کشورها اشاره کرد که اين امر، در بيشتر کشورها در حال اجرا بوده و کاري رايج و ضروري است.

البته ناگفته نماند، در کشور ما نيز فيلترينگ در حالي انجام مي‌شود که بيشتر کاربران ايراني با فيلتر و از دسترس خارج کردن سايت‌هاي غير اخلاقي و مستهجن و يا سايت‌هايي که در معاملات متقلبانه مجازي، از جمله فعاليت‌هاي شرکت‌هاي هرمي و گلدکوئيستي فعال هستند و همچنين آن دسته از سايت‌هايي که برخلاف قوانين جاري کشور مشغولند، موافق هستند و آن را امر بديهي مي‌دانند، ولي همين کاربران به دليل برخي اشتباهات ناظران و يا استفاده از نرم‌افزارها و فن‌آوري غير اصولي، دچار مشکلاتي مي‌شوند که اتفاقا اين مشکلات متوجه قشر تحصيل کرده يا در حال تحصيل نيز مي‌شود؛ بنابراين، اين قشر از کاربران داخلي اينترنت، بناچار به سراغ استفاده از نرم‌افزارهاي فيلترشکن، سايت‌هاي عبور از فيلترينگ (که اغلب از سوي کشورهاي مخالف نظام به صورت رايگان عرضه مي‌شود) و همچنين اشتراک‌هاي VPN (Virtual Private Network)مي‌روند.

اين ميل و کشش کاربران به استفاده از چنين فن‌آوري‌هايي براي گذشتن از فيلترينگ، با عوارض خطرناکي همراه است؛ چرا که کاربر با استفاده از VPN و همچنين نرم‌افزار فيلترشکن با اتصال به يک سرور در خارج از کشور (عمدتا در انگليس و آمريکا) متصل شده و همين امر موجب اختصاص يک IP خارجي به رايانه کاربر داخلي مي‌شود که در ادامه اين کار، همه داده‌ها و اطلاعات از رايانه کاربر به سرور خارجي انتقال پيدا کرده و از آنجا وارد دنياي مجازي اينترنت مي‌شود و به اين وسيله، از فيلترينگ داخلي کشور عبور مي‌کند.

اما اين عبور از فيلتر با تهديدهايي روبه‌رو مي‌شود؛ به اين ترتيب که کاربر نمي‌داند، بيشتر و اغلب سرورهايي که اشتراک VPN را در اختيار کاربران قرار مي‌دهند، نه تنها تمامي اطلاعات رد و بدل شده را بررسي و کنترل مي‌کنند، بلکه به همين وسيله با پورت‌هاي باز رايانه کاربر به اطلاعات درون رايانه وي دسترسي پيدا کرده و امکان کپي‌برداري و يا ديدن اطلاعات داخلي رايانه کاربر براي سرورهاي خارجي ميسر مي‌شود و اين در حالي است که اگر کاربر براي مثال در شبکه محل کارش، اين نوع ارتباط را برقرار کند، سرور مي‌تواند از طريق رايانه کاربر به اطلاعات شبکه داخلي آن اداره نيز دسترسي پيدا کند و نيز با نرم‌افزارهاي پيشرفته بدون آگاهي کاربر، اطلاعات موجود در رايانه يا شبکه داخلي کاربر را براي خود کپي کند. همين مسأله در نرم‌افزارهاي فيلترشکن مانند «فري‌گيت» و «اولترا سورف» نيز در حال انجام است.

با اين حال، به نظر مي‌رسد، بايد تمهيدات و نظارت دقيق‌تري بر عمليات فيلترينگ صورت گرفته و مسئولان فيلترينگ کشور نيز با سعه صدر با سايت‌هاي مختلف برخورد کرده و در آغاز کار، با فيلتر کردن يک سايت، مردم را به استفاده از فيلترشکن سوق ندهند.

در پايان تأكيد مي‌شود، استفاده از چنين روش‌هايي، ممکن است خطرات بسياري داشته باشد و كاربران اينترنت بايد بدانند که استفاده از چنين نرم‌افزارها و روش‌هايي، مانند اين است كه همه محتويات رايانه خود را از تصوير و فيلم شخصي گرفته تا اطلاعات مهم شخصي و کاري، آپلود کرده و در اختيار عموم قرار دهيم.

گفتني است، دستگاه‌هاي ذيربط نيز بايد با بررسي و نظارت دقيق‌تر با ارايه دهندگان غير مجاز VPN و نرم‌افزار فيلترشکن برخورد کنند.

موضوعات متفرقه

تفاوت NAT و Web Proxy

شاید بعد از خوندن مقاله ی قبلی www.CyberLone.com با نام “NAT چیست و چگونه پیاده سازی میشود ؟!” این سوال در ذهنتون شکل گرفته باشه که “وقتی NAT داریم اصلا چه نیازی به Web Proxy هستش و تفاوت این دو تا چیه ؟!”

ممکنه شما مسئول شبکه ایی باشین که دوست دارین دسترسی کاربرانتون در این شبکه رو تحت کنترل قرار بدین، برای اونها محدودیت دسترسی اعمال کنین و یا اینکه سیستم Accounting براشون راه بندازین تا با داشتن Credit محدود نتونن برن و از Warez ها کیلویی فیلم پیدا کنن و بعدش از Rapidshare دانلود کنن. برای چی دوست دارین اینکار رو بکنین ؟! خب معلومه ! چونکه میخواین خودتون شب تا صبح سیستم رو زیر فشار دانلود بگذارین و دوست ندارین کس دیگه ایی زیاد پهنای باند رو اشغال کنه (نمونه ی بارز فساد دیجیتالی در ادارات و شرکتهای امروزی !) البته بگم که من عمرا اگه اینطوری باشم !

NAT با اینکه میتونه یک سری از این محدودیات رو برای شما محیا کنه، ولی دست کاربر رو عملا در دسترسی به اینترنت خیلی باز میگذاره و این برای کارمندی که نیازش به اینترنت در سطح بالایی نیست میتونه مشکل ساز باشه. ولی Web Proxy این مسخره بازیا رو نداره ! وب پراکسی کاربر رو مجبور میکنه که فقط بتونه از پورتهای ۸۰ و ۸۰۸۰ برای ارتباط با پراکسی سرور استفاده کنه و در اینحالت کاربر حتی نمیتونه از Ping هم برای چک کردن ارتباطش استفاده کنه !

در جایی که NAT وظیفه ش ارجاع درخواستهای کاربران بر اساس هر پورتی بودش، Web Proxy فقط تحت مرورگر و یا برنامه هایی که با اون Compatible هستند کار میکنه.

 

مشکلات و تهدیدهای Web Proxy

وقتی شما به یک وب پراکسی ناشناخته وصل میشین، دارین عملا اطلاعات شخصیتون اعم از UserName , Password و یا حتی شماره ی کارت اعتباری تون رو در اختیارش قرار میدین تا اون بتونه این اطلاعات رو به عنوان واسطه به محل مورد نظر شما برسونه.

این وسط وب پراکسی هر غلطی میتونه بکنه ! میتونه درخواستهای شما رو Sniff کنه، از اطلاعات فرستاده شده توسط شما یک کپی بگیره، هویت شما رو شناسایی کنه و یا اینکه اقدام به سرقت هویت یا همون Identity Theft بکنه.

این موضوعات هنوز در ایران زیاد جدی گرفته نمیشن که علتش نبود آشنایی کامل با خطراتی هست که ممکنه ما رو تهدید کنه و همچنین اینکه این خطرات هنوز در کشورمون فراگیر نشدن. ولی بهتره اینو بدونیم که پراکسی بین کشور ما و خارج کشور ما در صورتیکه تجهیز به چنین امکاناتی بشه (و شاید هم شده و ما نمیدونیم !) میتونه اطلاعات شخصی هر کاربر ایرانی رو شناسایی کنه و در پایگاه داده ش به دلایل مختلف نگهداری کنه و این خیلی خطرناکه.

راه جلوگیری از این اتفاق چیه ؟ راهش اینه که به پراکسی سروری متصل بشین که از SSL برای ایجاد ارتباط امن استفاده میکنه یا اینکه از راهکارهایی همچون IPSec استفاده کنین. با اینکار اگه پراکسی سروره ۱۰۰ سال هم پای پاکت اطلاعاتی شما بشینه، نمیتونه رمزش رو بشکونه و چیزی ازش حالیش بشه ! برای آمرزیدن دفی و هلمن، این دو دانشمند که تونستن الگوریتم رمزگذاری دو طرفه رو کشف کنن یه فاتحه بخونین !

SSL همون چیزی هستش که باعث میشه وقتی آدرس یه سایت فیلتر شده رو با HTTPS بزنین بتونین واردش بشین (که البته میشه حتی جلوی اینم گرفت !) و IPSec هم برای امن کردن ارتباطات مبتنی بر IP به کار میره که در مورد هر دوی اینها اگر خدا عمر داد و وقت کردم اقدام به نوشتن یک مقاله ی کامل خواهم کرد.

 

موخره

همونطوریکه همیشه هم گفتم، موضوعات دنیای IT و به خصوص موضوعات تکنیکیش، مواردی هستند که با یک و یا دو تا مقاله نمیشه تا تهشون رو رفت و باید خودتون آستینا رو بالا بزنین و برای درکشون عمل به خرج بدین.

چیزی که در این مقاله دیدین توضیح مختصری در مورد انواع و اقسام Proxy Server ها بود و باید اذعان کنم که تعداد این نوع سرورها بسیار بیشتر از چیزی هست که در بالا بود و بنده به ناچار و از سر اینکه شیکمم خالیه و آهی در بساط ندارم و روزه هم هستم (!) زورم بیشتر از این نرسید ولی سعی کردم که تونسته باشم مطلب رو به نحو احسن منتقل کرده باشم.

در مورد اینکه مقالات طولانی هستند هم Email هایی زده شده و شکایت شده، ولی من عقیده دارم که اگر یک مطلب رو کامل بگذاری، هر کسی به مقتضای نیازش ازش برداشت میکنه و میره پی کارش و بدین ترتیب منبعی ایجاد کردی که از هر نوع کاربری چه آماتور و چه حرفه ایی میشه بهش رجوع کرد.

منبع

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

خرید vps خرید vps ارزان خرید سرور مجازی خرید سرور مجازی ارزان خرید وی پی اس خرید وی پی اس ارزان خرید فیلترشکن خرید vpn خرید vpn ارزان خرید vpn خرید vpn
سوپروب close
خرید بک لینک