2007年5月17日木曜日

ドメイン制限がかかっているプロクシの越え方



Delegateオンリーかもしれないけれども、ドメインごとにアクセス制限がかかってても回避する方法があることに気がついた。


やり方は単純。




  1. firefoxにTamperDataをいれる。http://tamperdata.mozdev.org/

  2. nslookup CGIのサイトなどで繋ぎたいサイトのIPアドレスをしらべる

  3. IP直指定で繋ぐ、そのときドメイン名がないと違うwebサイトが表示される場合があるのでTamperDataをつかってHost:ヘッダの中身をIPアドレスからホスト名に書き換える。


delegateはhttp://~~~/のところのドメイン名を検査はするものの、


Hostに違うドメイン名が書いてあっても気にしないようです。


なので、それを利用してドメイン指定を回避できる場合があります。





ただし、httpsが必要なようなサイトに繋ぐときは気をつけて下さい。


ブラウザが証明書の検証にこけるようになります。





0 件のコメント:

コメントを投稿