Jump to content

Recommended Posts

Posted

Η πλήρη ανωνυμία στο Internet/Διαδύκτιο είναι ένα θεματάκι όπου όλοι λίγο πολύ το έχετε σκεφτεί και σας έχει προβληματίσει.

Όλοι βέβαια έχετε την άποψη σας και αυτό είναι καλό. Κάποιοι θα πείτε για proxy, άλλοι για vpn και άλλοι για άλλους τρόπους.

Κανείς δεν έχει άδικο αλλά σχεδόν πάντα οι προτάσεις δεν είναι ολοκληρωμένες.

Η ΠΡΑΓΜΑΤΙΚΗ ανωνυμία σημαίνει πως όταν κάνετε μια κίνηση στο Internet/Διαδύκτιο δεν υπάρχει τίποτα και πουθενά κάτι που να μπορεί να συνδέσει την

συγκεκριμένη κίνηση με την πραγματική σας ταυτότητα σωστά;

 

Όλοι ξέρετε ότι η βασική ταυτότητα του χρήστη είναι το ιντερνετικό του ip και αυτό είναι λογικό καθώς είναι το ευκολότερο μέσο που υπάρχει ώστε να ξεχωρίσεις κάποιον μέσα στην λαοθάλασσα του Internet/Διαδύκτιο. Τα proxy αρκούν για να κρύψουν το IP σας όμως;

 

- Ξεκινάμε με τα βασικά και αυτό είναι κάτι που όλοι χρησιμοποιείτε αλλά όλοι ξεχνάτε την παρουσία του: DNS

Όποτε ζητάτε να γίνει επίλυση του ψ.com η αίτηση σας καταγράφεται στον server που έχετε επιλεγμένο κάθε φορά.

Σε επιθέσεις όπως SQLi οι αιτήσεις αυτές είναι περισσότερες και άρα είναι πιο εύκολο για να σας εντοπίσει κάποιος.

Ένα από τα δεδομένα που πρέπει να κρατάτε στο μυαλό σας είναι ότι οι αιτήσεις για επίλυση ονόματος δεν περνάνε από proxy.

 

Το κερασάκι στην τούρτα εδώ είναι ότι οι περισσότεροι DNS server από τους παροχους Internet/Διαδύκτιο περιέχουν ένα μοναδικό αναγνωριστικό στα

αιτήματα τους με αποτέλεσμα να είναι θέμα χρόνου ο εντοπισμός του Server που σας εξυπηρετούσε.

 

Οι Socks4a proxy ξεπερνάνε αυτό το πρόβλημα με ένα τους μειονέκτημα ότι ο proxy που σας εξυπηρετεί πρέπει να είναι Έμπιστος***.

 

- Java Applets

Java Honeypots όπου κάποιο applet όταν τρέξει δημιουργεί UDP σύνδεση με τον server με αποτέλεσμα να φανερώνεται το πραγματικό σας IP καθώς τα UDP πακέτα δεν περνάνε από τα περισσότερα proxy. Οι Socks5 proxy ξεπερνούν αυτό το πρόβλημα αλλά πρέπει ο server να το υποστηρίζει καθώς και ότι πρέπει να μπει 3ο πρόγραμμα στην μέση (UDP Pipe). Ο server που σας εξυπηρετεί πρέπει και αυτός να είναι έμπιστος***.

 

Κάποιος θα σκεφτεί ότι αν απενεργοποιήσει τα java scripts θα γλυτώσει από αυτό αλλά να σας πω ότι πολλά κομβικά σημεία σε site είναι γραμμένα επίτηδες σε java ώστε να αναγκάσουν τον επιτιθέμενο να ενεργοποιήσει για να μπορεί να χρησιμοποιήσει το login ή το search box για παράδειγμα..

 

- Flash Player.

Μέσω εφαρμογής flash μπορεί να πραγματοποιηθεί TCP σύνδεση με τον server αγνοώντας εντελώς της ρυθμίσεις σας για proxy με αποτέλεσμα να φανερωθεί το πραγματικό σας IP.

 

- Unencrypted Data.

Όσα proxy και να χρησιμοποιήσετε αν τα δεδομένα φεύγουν χωρίς κωδικοποίηση τουλάχιστον ο ISP σας είναι σε θέση να τα παρακολουθήσει. Όποτε για ποιο anonymity μιλάτε; Με VPN μέσω IPSec ή οποιαδήποτε άλλου tunel λύνεται το συγκεκριμένο πρόβλημα όμως και πάλι η άλλη πλευρά πρέπει να είναι έμπιστη..

 

- Honey Pots.

* Διάφορα πρωτοκόλα στο Internet/Διαδύκτιο έχουν την δυνατότητα να αποκαλύψουν την πραγματική σας διεύθυνση όπως για παράδειγμα ένα αρχείο .doc ή pdf μπορεί να κατεβάσει μια φωτογραφία από το Internet/Διαδύκτιο, αγνοώντας και πάλι τις ρυθμίσεις σας για proxy και φανερώνοντας το πραγματικό σας IP

 

* iTunes & QuickTime μπορούν να αποκαλύψουν την διεύθυνση σας όταν ενεργοποιηθούν.

 

* Διάβασα κάποτε για μια τεχνική (Clock skew) οπού όταν ο επεξεργαστής είναι υπό πίεση (100% usage) αλλάζει το tcp timestamp του μηχανήματος με αποτέλεσμα να είναι μοναδικά αναγνωρίσιμο το υλικό που διαθέτει ο επιτιθέμενος. Δεν γνωρίζω κατά πόσο ισχύει αυτό και αν είναι βιώσιμο, απλώς το αναφέρω. Είναι εύκολα προσπελάσιμο όμως με το κατάλληλη ρύθμιση μπορείς να απενεργοποιήσεις εντελώς το TCP Timestamp.

 


 

Μέσω VPN λύνονται τα προβλήματα με τις TCP/UDP συνδέσεις ενώ ένας custom DNS μπορεί να λύσει τα προβλήματα της επίλυσης ονομάτων. Τα scripts και τα περισσότερα honeypots αποφεύγονται με την χρήση ενός addon στον browser σας όπως το 'no script'. Παρόλα αυτά ο VPN server σας ΑΛΛΑ και όλοι οι Proxy που χρησιμοποιήστε πρέπει να είναι έμπιστοι.

 

Έμπιστος server είναι ΜΟΝΟ αυτός που έχετε ΕΣΕΙΣ τον έλεγχο των logs και κανένας άλλος!!!

Έτσι απλά: Αν δεν μπορείτε να σβήσετε κατά βούληση τα logs από έναν server τότε ο server αυτός με κανένα καθεστώς δεν μπορεί να χαρακτηρισθεί

'έμπιστος' και θα μιλάμε πάντα για 'τυχαίο' anonymity..

 

Κάποιος ανάφερε πως εμπορικές υπηρεσίες όπως το HotSpot Shield είναι καλύτερες από poxy.

Εγώ διαφωνώ με αυτή την άποψη γιατί μιλάμε για άγνωστο single node server. Αν πραγματικά θέλεις να κρύψεις κάτι πρέπει να ξέρεις τον server, πόσο μάλλον να ελέγχεις εσύ τα logs του. Αυτοί λένε πως δεν κρατάνε logs αλλά εμένα δεν μου το επιβεβαιώνει κάποιος αυτο(!)

 

Ο οδηγός έγινε re-write απο εμένα(!)

Credits : Internet Info,E-BOOKS, etc..

(Σε περίπτωση που έχω ξεχάσει κάτι ή θέλετε να προσθέσετε στείλτε μου Message)

Ελπίζω να ήταν χρήσιμο 8)

 

-Zelan

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now


  • Posts

    • Frozen is more popular coz adm can edit npc from client side and no need dig in xml and etc  )
    • Your work is as good as your arrogance. If you didn't break 10 systems to fix 1, I would recommend aCis. Yes, I use aCis and I fixed a lot of things that you left aside to reorganize and rename things. You insist on recommending your broken public project. Don't do that because there are many people who dream of owning a server, and in aCis 409 every dream is broken. I've seen many people break things by using this. aCis 409 doesn't work at the basics. Water movement and flying movements are broken, which is the basics. Seven Sings is completely broken, Sieges need fixing, and worst of all, level 3 and 4 clan quests are bugged, besides other quests that you intentionally broke and still recommend. You are an excellent programmer, but your arrogance in feeling superior to everyone is killing you. Happy New Year to you, and be more transparent and honest when recommending this. I'm not sharing the corrections I made, nor my Geodata system, precisely because of your arrogance. I'll soon post a video of my Geoengine system, which you spent 12 years on and didn't finish. I can send you a list of everything you need to fix, but you're too arrogant for that because you're a superior God and don't accept advice from mortals.
    • Changelog   All notable changes to this project will be documented in this file. [English Version](#english-version) | [Versión en Español](#versión-en-español)   ---   English Version   [1.1.3] - 2026-01-05   Added   Donation System Integration - Integrated comprehensive donation panel into the main CMS - Implemented direct donation system without requiring user login - Added automatic coin crediting directly to character inventory - Created new React component for donation interface with modern design - Implemented real-time coin calculation based on payment method and currency - Added support for multiple payment gateways:   - MercadoPago (ARS)   - PayPal (USD, BRL, EUR)   - PagSeguro (BRL) - Developed new backend endpoint for processing direct donations - Implemented character validation system before payment processing - Added automatic webhook handling for payment confirmations - Created comprehensive logging system for all donation transactions - Implemented bonus system for bulk coin purchases - Added donation history tracking and management   Vote Reward System - Integrated vote reward panel into the CMS - Implemented multi-topsite voting system - Added automatic reward delivery upon vote verification - Created vote tracking and cooldown management - Implemented anti-fraud measures for vote validation - Added vote history and statistics for users - Developed admin panel for vote reward configuration - Implemented automatic vote verification through topsite APIs   Database Enhancements - Created new table structure for donation management (`site_donations`) - Added `auto_credit` field for automatic coin delivery - Implemented balance tracking system (`site_balance`) - Created conversion and transfer logging tables - Added comprehensive indexing for performance optimization - Implemented transaction history tracking   Frontend Improvements - Developed new donation panel component with consistent site design - Added multi-language support (Spanish, English, Portuguese) - Implemented form validation and error handling - Created responsive design for mobile and desktop - Added real-time price calculation display - Implemented loading states and user feedback messages   Backend Infrastructure - Created secure API endpoints for donation processing - Implemented webhook system for payment gateway integration - Added comprehensive error logging and debugging tools - Developed configuration management system - Implemented security measures for sensitive data handling - Added support for sandbox and production environments   Documentation - Created comprehensive production setup guide - Developed security checklist for deployment - Added database setup scripts with detailed instructions - Created API integration documentation - Developed troubleshooting guides - Added configuration examples for all payment gateways   Changed - Updated navigation system to include donation and vote panels - Modified routing to support new panel pages - Enhanced translation system with new text strings - Improved error handling across the application - Updated proxy configuration for backend communication   Security - Implemented credential protection in configuration files - Added example configuration files without sensitive data - Created .htaccess rules for protecting sensitive directories - Implemented webhook signature validation - Added SQL injection prevention measures - Implemented session security enhancements   Technical Details - React 19.2.0 for frontend components - TypeScript for type safety - Vite 6.2.0 for build tooling - PHP 7.4+ for backend processing - SQL Server 2012+ for database management - Integration with MercadoPago SDK - RESTful API architecture   ---   Versión en Español   [1.1.3] - 2026-01-05   Agregado   Integración del Sistema de Donaciones - Integración completa del panel de donaciones al CMS principal - Implementación de sistema de donaciones directas sin requerir inicio de sesión - Agregada acreditación automática de coins directamente al inventario del personaje - Creación de nuevo componente React para interfaz de donaciones con diseño moderno - Implementación de cálculo de coins en tiempo real según método de pago y moneda - Agregado soporte para múltiples pasarelas de pago:   - MercadoPago (ARS)   - PayPal (USD, BRL, EUR)   - PagSeguro (BRL) - Desarrollo de nuevo endpoint backend para procesamiento de donaciones directas - Implementación de sistema de validación de personajes antes del procesamiento de pago - Agregado manejo automático de webhooks para confirmaciones de pago - Creación de sistema completo de logs para todas las transacciones de donación - Implementación de sistema de bonos para compras de coins en volumen - Agregado seguimiento y gestión de historial de donaciones   Sistema de Recompensas por Votación - Integración del panel de recompensas por votación al CMS - Implementación de sistema de votación multi-topsite - Agregada entrega automática de recompensas al verificar votos - Creación de seguimiento de votos y gestión de tiempos de espera - Implementación de medidas anti-fraude para validación de votos - Agregado historial de votos y estadísticas para usuarios - Desarrollo de panel administrativo para configuración de recompensas - Implementación de verificación automática de votos mediante APIs de topsites   Mejoras en Base de Datos - Creación de nueva estructura de tablas para gestión de donaciones (`site_donations`) - Agregado campo `auto_credit` para entrega automática de coins - Implementación de sistema de seguimiento de balance (`site_balance`) - Creación de tablas de registro de conversiones y transferencias - Agregada indexación completa para optimización de rendimiento - Implementación de seguimiento de historial de transacciones   Mejoras en Frontend - Desarrollo de nuevo componente de panel de donaciones con diseño consistente - Agregado soporte multi-idioma (Español, Inglés, Portugués) - Implementación de validación de formularios y manejo de errores - Creación de diseño responsive para móvil y escritorio - Agregada visualización de cálculo de precios en tiempo real - Implementación de estados de carga y mensajes de retroalimentación al usuario   Infraestructura Backend - Creación de endpoints API seguros para procesamiento de donaciones - Implementación de sistema de webhooks para integración con pasarelas de pago - Agregadas herramientas completas de registro de errores y depuración - Desarrollo de sistema de gestión de configuración - Implementación de medidas de seguridad para manejo de datos sensibles - Agregado soporte para entornos sandbox y producción   Documentación - Creación de guía completa de configuración para producción - Desarrollo de checklist de seguridad para despliegue - Agregados scripts de configuración de base de datos con instrucciones detalladas - Creación de documentación de integración de APIs - Desarrollo de guías de solución de problemas - Agregados ejemplos de configuración para todas las pasarelas de pago   Modificado - Actualización del sistema de navegación para incluir paneles de donación y votación - Modificación del enrutamiento para soportar nuevas páginas de paneles - Mejora del sistema de traducciones con nuevas cadenas de texto - Mejora del manejo de errores en toda la aplicación - Actualización de configuración de proxy para comunicación con backend   Seguridad - Implementación de protección de credenciales en archivos de configuración - Agregados archivos de configuración de ejemplo sin datos sensibles - Creación de reglas .htaccess para proteger directorios sensibles - Implementación de validación de firma de webhooks - Agregadas medidas de prevención de inyección SQL - Implementación de mejoras de seguridad en sesiones   Detalles Técnicos - React 19.2.0 para componentes frontend - TypeScript para seguridad de tipos - Vite 6.2.0 para herramientas de construcción - PHP 7.4+ para procesamiento backend - SQL Server 2012+ para gestión de base de datos - Integración con SDK de MercadoPago - Arquitectura API RESTful   ---   Migration Notes / Notas de Migración   For Existing Installations / Para Instalaciones Existentes   **English:** If you are upgrading from a previous version, please follow these steps: 1. Backup your database before applying any changes 2. Run the database migration script (`database_setup.sql`) 3. Update your configuration file with new settings 4. Configure payment gateway credentials 5. Test the donation flow in sandbox mode before going to production 6. Review the security checklist before deployment   **Español:** Si está actualizando desde una versión anterior, siga estos pasos: 1. Realice una copia de seguridad de su base de datos antes de aplicar cambios 2. Ejecute el script de migración de base de datos (`database_setup.sql`) 3. Actualice su archivo de configuración con las nuevas opciones 4. Configure las credenciales de las pasarelas de pago 5. Pruebe el flujo de donaciones en modo sandbox antes de pasar a producción 6. Revise el checklist de seguridad antes del despliegue   ---   Known Issues / Problemas Conocidos   **English:** - Webhook notifications may experience delays during high traffic periods - Some payment gateways require manual configuration of webhook URLs - Character names are case-sensitive in the donation form   **Español:** - Las notificaciones de webhook pueden experimentar retrasos durante períodos de alto tráfico - Algunas pasarelas de pago requieren configuración manual de URLs de webhook - Los nombres de personajes son sensibles a mayúsculas/minúsculas en el formulario de donación   ---   Roadmap / Hoja de Ruta   Planned Features / Características Planeadas   **English:** - Admin dashboard for donation management - Automated refund processing - Subscription-based donations - Gift card system - Enhanced reporting and analytics - Mobile application support   **Español:** - Panel administrativo para gestión de donaciones - Procesamiento automatizado de reembolsos - Donaciones basadas en suscripción - Sistema de tarjetas de regalo - Reportes y análisis mejorados - Soporte para aplicación móvil   ---   Contributors / Contribuidores   This release includes contributions from the development team focused on creating a secure, user-friendly donation and voting system integrated seamlessly with the existing CMS.   Este lanzamiento incluye contribuciones del equipo de desarrollo enfocado en crear un sistema de donaciones y votación seguro y fácil de usar, integrado perfectamente con el CMS existente.   ---   Support / Soporte   **English:** For issues, questions, or feature requests, please refer to: - `PRODUCTION_SETUP_GUIDE.md` for setup instructions - `SECURITY_CHECKLIST.md` for security guidelines - `DONATION_DIRECT_SYSTEM.md` for technical documentation   **Español:** Para problemas, preguntas o solicitudes de características, consulte: - `PRODUCTION_SETUP_GUIDE.md` para instrucciones de configuración - `SECURITY_CHECKLIST.md` para pautas de seguridad - `DONATION_DIRECT_SYSTEM.md` para documentación técnica   ---   License / Licencia   This project maintains its original licensing terms. Please refer to the LICENSE file for details.   Este proyecto mantiene sus términos de licencia originales. Consulte el archivo LICENSE para más detalles.   ---   **Last Updated / Última Actualización:** January 5, 2026   **Version / Versión:** 1.1.3
    • Dragonic 2 – High Five is a fully custom private server, built with an original visual identity and integrated premium systems. We offer a stable, modern, and optimized experience, combining classic High Five gameplay with new features created especially for the community. The server is live and available to all players. You can access the official website here:  https://dragonic2.com/ If you encounter any bugs or issues, please report them so we can fix them as quickly as possible. Join the adventure and discover Dragonic 2 — High Five.
    • aCis (“another Crappy interlude server”) is a commercial project I would not use even if paid. l2jfrozen yes, a 10 year old, effectively dead project produces more reliable results and at least works. l2jhellas also works. aCis might as well be renamed KPMIS (“Keep Paying My Interlude Server”): endless fixes, freemium, and no realistic path to true L2OFF parity, but its recommended like hell. lucera is even better the downside is you just need to dive into code and no sources   lets leave it at that
  • Topics

×
×
  • Create New...

AdBlock Extension Detected!

Our website is made possible by displaying online advertisements to our members.

Please disable AdBlock browser extension first, to be able to use our community.

I've Disabled AdBlock