프럭시 서버를 통할때 IP추적하는 방법
글쓴이: park712 / 작성시간: 금, 2005/12/09 - 9:54오후
혹시나 해서 질문 올려봅니다.
전산일반에서는
host --- 프럭시 -- 서버
이렇게 될때 서버에서는 host의 ip를 알 수 없습니다.
프럭시 ip만 알 수 있습니다.
물론, 프럭시가 없다고 가정해도
host에서 라우터를 통과해서 외부망(인터넷)으로 연결되기 때문에
사설ip는 서버에서 알 수 없고 공인ip만 알 수 있겠지요
하여간 프럭시를 통해 서버로 접속하면 host ip는 100% 추적 불가능한가요?
ISP 의 협조가 있을 경우 없을 경우 100% 불가할까요?
ISP의 협조가 있으면 프럭시를 사용해도 host의 ip를
추적 가능할까요?(이때는 수사기관 협조가 있을때겠지요)
Forums:
프록시 장비 내지는 NAT 장비를 거쳐 나오는 트래픽을 가지고 그 안쪽에
프록시 장비 내지는 NAT 장비를 거쳐 나오는 트래픽을 가지고 그 안쪽에 '숨어있는' 호스트의 주소를 알아내는 방법이 있다면 IP 공유기 사용 여부를 쉽게 검출해 낼 수 있겠지요. 그러한 주제로 몇 번의 논의가 있었던 것 같은데, 그 중 최근의 글은...
http://bbs.kldp.org/viewtopic.php?t=61444
입니다. 대략 자바 애플릿을 이용하는 방법입니다. 그리고 그 전에 테스트 해 봤을 완전하지는 않지만 다양한 방법들이 있을 겁니다.
몇몇 프록시 서버는 X-Forwarded-For라는 필드(원래 클라이언트의 IP 주소값을 명시)를 요청 헤더에 덧붙이기도 합니다. 물론 설정을 이용해 끌 수 있습니다.
프록시의 로그가 남아있을 수 있습니다. 물론 없을 수도 있겠지요.
ISP의 협조... ISP라고 어쩌겠습니까, 모든 HTTP 패킷을 캡쳐해 두고 있는 것도 아니고- 대신 서버쪽에서 포렌직 솔루션을 사용해서 열심히 패킷을 기록하고 있을 수는 있겠죠.
$PWD `date`
댓글 달기