بازگشت به وبلاگ

پروکسی برای تحقیقات OSINT: راهنمای کامل جمع‌آوری ناشناس داده‌ها از منابع باز

تحقیقات OSINT به ناشناسی کامل نیاز دارند - هرگونه نشت IP واقعی می‌تواند عملیات را شکست دهد. بررسی می‌کنیم که کدام پروکسی‌ها را انتخاب کنیم و چگونه زیرساخت را برای تحقیق ایمن به درستی تنظیم کنیم.

📅۱۱ مرداد ۱۴۰۵
```html

هر بار که پروفایل یک شخص را در LinkedIn باز می‌کنید، دامنه را از طریق Whois بررسی می‌کنید یا اطلاعاتی درباره یک شرکت از طریق Google Dorks جستجو می‌کنید - سایت آدرس IP واقعی شما را می‌بیند. برای کاربر عادی این یک مشکل نیست. اما برای تحلیل‌گر OSINT این می‌تواند به معنای شکست در تحقیق، افشای هویت یا هشدار به هدف باشد. پروکسی در OSINT یک گزینه نیست، بلکه بهداشت پایه‌ای کار است. در این راهنما بررسی می‌کنیم که کدام پروکسی‌ها برای وظایف مختلف تحقیقات منابع باز مناسب هستند و چگونه زیرساخت ناشناس را به درستی تنظیم کنیم.

چرا OSINT بدون پروکسی برای تحلیل‌گر خطرناک است

OSINT (Open Source Intelligence) به معنای اطلاعات مبتنی بر منابع باز است. این شامل شبکه‌های اجتماعی، ثبت‌نام‌های عمومی، فروم‌ها، آرشیوهای خبری، پایگاه‌های داده دامنه‌ها، خدمات جغرافیایی و ده‌ها منبع دیگر است. در نگاه اول، همه اینها برای هر کسی در دسترس است - فقط مرورگر را باز کنید و جستجو کنید. اما در اینجا یک تله وجود دارد.

وقتی شما بدون پروکسی به یک سایت مراجعه می‌کنید، اطلاعات زیر را باقی می‌گذارید:

  • آدرس IP واقعی - به ارائه‌دهنده خدمات اینترنتی، شهر و گاهی اوقات به آدرس خاصی متصل است.
  • زمان‌های درخواست‌ها - سایت می‌بیند که شما دقیقاً چه زمانی صفحات آن را بررسی کرده‌اید.
  • User-Agent و اثر انگشت مرورگر - امضای فنی دستگاه شما.
  • الگوی رفتار - اینکه چه صفحاتی را باز کرده‌اید، به چه ترتیبی و به مدت چه زمانی.

برای اکثر وظایف این موضوع بی‌اهمیت است. اما اگر شما در حال تحقیق درباره یک طرح کلاهبرداری هستید، فعالیت یک گروه سازمان‌یافته را بررسی می‌کنید یا شواهدی درباره یک شخص خاص جمع‌آوری می‌کنید - هدف تحقیق ممکن است از بازدید پروفایل خود مطلع شود (LinkedIn این کار را به‌طور علنی انجام می‌دهد)، و مدیر فروم ممکن است IP شما را در لاگ‌ها ببیند و آن را به افراد ذینفع منتقل کند.

علاوه بر شناسایی، کار بدون پروکسی مشکلات فنی نیز ایجاد می‌کند. بسیاری از ابزارهای OSINT ده‌ها یا صدها درخواست به یک منبع در مدت زمان کوتاهی ارسال می‌کنند. Google، LinkedIn، Instagram، Shodan و سایر پلتفرم‌ها IPهایی را که درخواست‌های غیرمعمولی دارند، مسدود می‌کنند. بدون چرخش IP، شما به سادگی نمی‌توانید داده‌ها را به حجم مورد نیاز جمع‌آوری کنید - سرویس‌ها شروع به درخواست کپچا یا مسدود کردن کامل دسترسی می‌کنند.

مهم است که درک کنید:

در OSINT هدف پروکسی نه تنها پنهان کردن هویت تحلیل‌گر، بلکه تضمین دسترسی پایدار به منابع داده بدون مسدودیت است. این دو نیاز متفاوت اما به یک اندازه مهم هستند.

کدام نوع پروکسی‌ها در OSINT استفاده می‌شوند و چه تفاوتی دارند

همه پروکسی‌ها به یک اندازه برای وظایف OSINT مناسب نیستند. سه نوع اصلی و کاربرد آنها در تحقیقات منابع باز را بررسی می‌کنیم.

پروکسی‌های مسکونی

پروکسی‌های مسکونی از آدرس‌های IP کاربران واقعی اینترنت استفاده می‌کنند. از نظر هر سایتی، درخواست از یک فرد عادی که در خانه پشت کامپیوتر نشسته است، می‌آید. این آنها را تقریباً برای سیستم‌های ضد ربات نامرئی می‌کند.

برای تحقیقات OSINT پروکسی‌های مسکونی برای کار با شبکه‌های اجتماعی (Instagram، Facebook، LinkedIn)، جستجو از طریق Google و Yandex، و بررسی منابع منطقه‌ای مناسب هستند. اگر شما نیاز دارید ببینید که یک سایت برای کاربران از یک شهر یا کشور خاص چگونه به نظر می‌رسد - پروکسی‌های مسکونی با هدف‌گیری جغرافیایی این کار را به‌طور مستقیم انجام می‌دهند.

پروکسی‌های موبایل

پروکسی‌های موبایل از آدرس‌های IP اپراتورهای تلفن همراه (3G/4G/5G) استفاده می‌کنند. این نوع ترافیک از نظر پلتفرم‌ها معتبرترین نوع است - آدرس‌های IP موبایل به طور همزمان توسط هزاران نفر واقعی استفاده می‌شوند، بنابراین مسدود کردن آنها بدون خطر آسیب به کاربران قانونی بسیار دشوار است.

پروکسی‌های موبایل به‌ویژه در کار با نسخه‌های موبایل خدمات، در تحقیق درباره Instagram و TikTok (که در آن بخش قابل توجهی از ترافیک موبایل است) و همچنین در کار با پلتفرم‌هایی که به شدت IPهای دیتاسنتر را مسدود می‌کنند، ارزشمند هستند. نقطه ضعف آنها این است که گران‌تر از پروکسی‌های مسکونی هستند و دارای مجموعه کمتری از آدرس‌ها هستند.

پروکسی‌های دیتاسنتر

پروکسی‌های دیتاسنتر آدرس‌های IP زیرساخت‌های سروری هستند. آنها سریع، پایدار و ارزان هستند. با این حال، سیستم‌های حفاظتی باتجربه به راحتی آنها را به عنوان ترافیک غیرانسانی شناسایی می‌کنند - ASN (سیستم مستقل) چنین IP بلافاصله تعلق آن به ارائه‌دهنده میزبانی را نشان می‌دهد.

برای OSINT، آنها در کار با منابعی که حفاظت ضد ربات سختی ندارند مناسب هستند: ثبت‌نام‌های باز، خدمات Whois، پایگاه‌های داده آرشیوی، و برخی فروم‌ها. برای شبکه‌های اجتماعی و Google انتخاب بدی است، خطر مسدود شدن بالا است. پروکسی‌های دیتاسنتر به خوبی با پروکسی‌های مسکونی کار می‌کنند: اولی برای جمع‌آوری داده‌های انبوه از منابع باز استفاده می‌شود، دومی برای کار با پلتفرم‌های محافظت شده.

نوع پروکسی سطح ناشناسی سرعت خطر مسدود شدن قیمت
مسکونی بالا متوسط پایین متوسط
موبایل بسیار بالا متوسط حداقل بالا
دیتاسنتر پایین بالا بالا پایین

وظایف OSINT و نوع پروکسی مناسب برای هر یک

OSINT یک زمینه وسیع است. یک تحلیل‌گر به بررسی طرف‌های قرارداد می‌پردازد، دیگری به تحقیق درباره طرح‌های کلاهبرداری می‌پردازد و سومی داده‌هایی درباره رقبای کسب‌وکار جمع‌آوری می‌کند. وظایف متفاوت هستند - و پروکسی‌های متفاوتی نیاز دارند. بیایید بر اساس سناریوها بررسی کنیم.

نظارت بر شبکه‌های اجتماعی (Instagram، TikTok، VK، Telegram)

بررسی پروفایل‌های عمومی، تحلیل دنبال‌کنندگان، جمع‌آوری پست‌ها و نظرات - همه اینها نیاز به کار با پلتفرم‌هایی دارد که به شدت از دسترسی خودکار محافظت می‌کنند. Instagram IP را پس از 20–30 درخواست در ساعت از یک آدرس مسدود می‌کند. VK از طریق API در صورت فعالیت مشکوک، پارس کردن را محدود می‌کند.

توصیه: پروکسی‌های مسکونی با چرخش برای هر درخواست یا پروکسی‌های مسکونی سشن (sticky session برای 10–30 دقیقه). برای Instagram و TikTok - پروکسی‌های موبایل به عنوان اولویت، زیرا این پلتفرم‌ها به نوع ترافیک بسیار حساس هستند.

کار با موتورهای جستجو (Google، Yandex، Bing)

Google Dorks، جمع‌آوری انبوه نتایج جستجو، نظارت بر نتایج بر اساس کلمات کلیدی - وظایف استاندارد OSINT هستند. Google پس از چند ده درخواست IP را مسدود می‌کند و نیاز به حل کپچا دارد. Yandex نیز به همین شکل عمل می‌کند.

توصیه: پروکسی‌های مسکونی با چرخش. مهم است که از پروکسی‌هایی از کشوری که نتایج جستجو را بررسی می‌کنید استفاده کنید - هدف‌گیری جغرافیایی بر نتایج تأثیر می‌گذارد. اگر نیاز دارید ببینید که کاربر از آلمان یا ایالات متحده چه چیزی می‌بیند - پروکسی‌هایی با جغرافیای مناسب انتخاب کنید.

تحقیق درباره دامنه‌ها، Whois و DNS

خدماتی مانند Whois، ViewDNS، DomainTools، SecurityTrails، Shodan و Censys - ابزارهای کلیدی برای OSINT فنی هستند. بیشتر آنها محدودیت‌هایی برای درخواست‌ها در حساب‌های رایگان دارند و IP را در صورت تجاوز مسدود می‌کنند.

توصیه: برای درخواست‌های پایه‌ای Whois، پروکسی‌های دیتاسنتر مناسب هستند - آنها سریع و ارزان هستند. برای Shodan و Censys، جایی که نیاز به کار با حساب است - پروکسی‌های مسکونی، تا از مسدود شدن حساب به دلیل IP مشکوک جلوگیری شود.

بررسی شبکه‌های حرفه‌ای (LinkedIn)

LinkedIn یک داستان جداگانه است. این پلتفرم کاربران را از بازدید پروفایل‌ها مطلع می‌کند (اگر شما به حالت ناشناس نرفته باشید)، به شدت دسترسی خودکار را مسدود می‌کند و به IPهای غیرمعمول بسیار حساس است. پروکسی‌های دیتاسنتر در اینجا تقریباً کار نمی‌کنند - LinkedIn مدت‌هاست که بیشتر ASNهای میزبانی را در لیست سیاه قرار داده است.

توصیه: فقط پروکسی‌های مسکونی یا موبایل. کار کردن از طریق مرورگر ضد شناسایی با پروفایل جداگانه برای هر وظیفه تحقیقاتی. از حساب شخصی LinkedIn خود برای کارهای OSINT استفاده نکنید - یک افسانه بسازید.

نظارت بر فروم‌های تاریک و منابع خاص

بخشی از کار OSINT به نظارت بر فروم‌هایی مربوط می‌شود که در آن طرح‌های کلاهبرداری، نشت داده‌ها یا فعالیت‌های غیرقانونی بحث می‌شود. این منابع اغلب نیاز به ثبت‌نام دارند، دارای سیستم‌های بررسی اعتبار IP هستند و ممکن است محققان را در لیست سیاه قرار دهند.

توصیه: پروکسی‌های مسکونی با امکان انتخاب کشور خاص. مهم است که IP با "افسانه" مطابقت داشته باشد - اگر شما یک حساب کاربری با تاریخچه از روسیه ایجاد می‌کنید، IP باید روسی باشد.

تنظیم ابزارها برای تحقیق ناشناس OSINT

بیایید تنظیم عملی ابزارهای اصلی که تحلیل‌گران OSINT استفاده می‌کنند را بررسی کنیم. همه چیز بدون کد - فقط دستورالعمل‌های مرحله به مرحله.

Maltego - گراف ارتباطات از طریق پروکسی

Maltego یکی از ابزارهای اصلی OSINT برای تجسم ارتباطات بین اشیاء است. این ابزار درخواست‌هایی به ده‌ها منبع داده خارجی ارسال می‌کند. برای تنظیم پروکسی در Maltego:

  1. به Edit → Preferences → Proxy Settings بروید
  2. نوع پروکسی را انتخاب کنید: HTTP یا SOCKS5
  3. آدرس و پورت سرور پروکسی خود را وارد کنید
  4. اگر پروکسی نیاز به احراز هویت دارد - نام کاربری و رمز عبور را وارد کنید
  5. برای بررسی، روی Test Connection کلیک کنید
  6. تنظیمات را ذخیره کنید و Maltego را دوباره راه‌اندازی کنید

مهم است: نسخه Community Edition Maltego محدودیت‌هایی در تعداد ترنسفورم‌ها دارد. برای کار جدی به نسخه پولی نیاز است، اما اصل تنظیم پروکسی یکسان است.

افزونه‌های مرورگر برای OSINT (Mitaka، OSINT Framework)

بسیاری از تحلیل‌گران از طریق مرورگر با مجموعه‌ای از افزونه‌ها کار می‌کنند. در این صورت، پروکسی در سطح مرورگر یا سیستم‌عامل تنظیم می‌شود:

  1. افزونه FoxyProxy یا Proxy SwitchyOmega را برای Chrome/Firefox نصب کنید
  2. یک پروفایل جدید پروکسی ایجاد کنید: نوع (HTTP/SOCKS5)، آدرس، پورت را مشخص کنید
  3. اگر پروکسی نیاز به نام کاربری/رمز عبور دارد، اطلاعات احراز هویت را اضافه کنید
  4. قوانین را تنظیم کنید: می‌توانید فقط برخی دامنه‌ها را از طریق پروکسی هدایت کنید
  5. IP را از طریق سرویس 2ip.ru یا whoer.net بررسی کنید - باید IP پروکسی نمایش داده شود، نه IP شما

SpiderFoot - OSINT خودکار از طریق پروکسی

SpiderFoot یک ابزار قدرتمند برای جمع‌آوری خودکار داده‌های OSINT است. این ابزار صدها درخواست به منابع مختلف ارسال می‌کند، بنابراین بدون پروکسی به سرعت مسدود می‌شود. تنظیمات:

  1. به رابط وب SpiderFoot بروید (به‌طور پیش‌فرض localhost:5001)
  2. به Settings → Global Settings بروید
  3. فیلد Proxy Server را پیدا کنید و آدرس پروکسی را به فرمت http://user:pass@host:port وارد کنید
  4. تنظیمات را ذخیره کنید
  5. هنگام شروع یک اسکن جدید، همه درخواست‌ها از طریق پروکسی مشخص شده انجام خواهد شد

theHarvester - جمع‌آوری ایمیل و زیر دامنه‌ها

theHarvester برای جمع‌آوری آدرس‌های ایمیل، نام‌های کارکنان، زیر دامنه‌ها و پورت‌های باز استفاده می‌شود. این ابزار از طریق خط فرمان کار می‌کند و از پروکسی از طریق پارامتر راه‌اندازی پشتیبانی می‌کند. برای کار از طریق پروکسی کافی است متغیرهای محیطی سیستم را تنظیم کنید - theHarvester به‌طور خودکار آنها را شناسایی می‌کند. به‌طور جایگزین - از ProxyChains در Linux/Mac استفاده کنید که تمام ترافیک هر برنامه‌ای را از طریق پروکسی مشخص شده هدایت می‌کند.

مرورگرهای ضد شناسایی در OSINT: چرا نیاز داریم و چگونه استفاده کنیم

پروکسی آدرس IP شما را تغییر می‌کند، اما اثر انگشت مرورگر (browser fingerprint) را تغییر نمی‌دهد. پلتفرم‌های مدرن می‌توانند کاربر را نه تنها از طریق IP، بلکه از طریق صدها پارامتر شناسایی کنند: نسخه مرورگر، فونت‌های نصب شده، وضوح صفحه، منطقه زمانی، Canvas fingerprint، WebGL، لیست افزونه‌ها. اگر شما از IPهای مختلف وارد شوید، اما با یک اثر انگشت یکسان - هنوز هم می‌توان شما را شناسایی کرد.

در اینجا مرورگرهای ضد شناسایی به کمک می‌آیند. برای تحقیقات OSINT معمولاً از:

  • Dolphin Anty - در میان آربیتراژکنندگان محبوب است، اما برای OSINT نیز عالی است. به شما اجازه می‌دهد پروفایل‌های ایزوله با اثر انگشت منحصر به فرد برای هر وظیفه ایجاد کنید.
  • AdsPower - عملکرد مشابه، ادغام خوب با ارائه‌دهندگان پروکسی.
  • Multilogin - ابزار حرفه‌ای با جایگزینی پیشرفته اثر انگشت.
  • GoLogin - گزینه‌ای مقرون به صرفه با ذخیره‌سازی ابری پروفایل‌ها.
  • Octo Browser - در میان تحلیل‌گران حرفه‌ای محبوبیت بیشتری پیدا می‌کند.

اصل کار برای تحلیل‌گر OSINT ساده است: برای هر تحقیق یا هر هدف یک پروفایل مرورگر جداگانه با اثر انگشت منحصر به فرد ایجاد می‌شود. به این پروفایل یک پروکسی جداگانه متصل می‌شود. به این ترتیب، حتی اگر شما همزمان چندین هدف را بررسی کنید - هیچ ارتباط فنی بین آنها وجود ندارد.

تنظیم مرحله به مرحله پروفایل در Dolphin Anty برای OSINT

  1. به Dolphin Anty بروید و روی ایجاد پروفایل کلیک کنید
  2. به پروفایل یک نام بدهید که با تحقیق مطابقت داشته باشد (به عنوان مثال، "تحقیق_01")
  3. در بخش پروکسی روی اضافه کردن پروکسی کلیک کنید
  4. نوع را انتخاب کنید: SOCKS5 (توصیه می‌شود) یا HTTP
  5. اطلاعات پروکسی را وارد کنید: آدرس، پورت، نام کاربری، رمز عبور
  6. روی بررسی پروکسی کلیک کنید - باید IP و کشور نمایش داده شود
  7. در بخش اثر انگشت اطمینان حاصل کنید که منطقه زمانی با کشور پروکسی مطابقت دارد
  8. زبان مرورگر را نیز با توجه به کشور پروکسی تنظیم کنید
  9. پروفایل را ذخیره کنید و مرورگر را راه‌اندازی کنید
  10. ناشناس بودن خود را در سایت browserleaks.com یا coveryourtracks.eff.org بررسی کنید

نکته عملی:

منطقه زمانی مرورگر باید با جغرافیای پروکسی مطابقت داشته باشد. اگر پروکسی از آلمان باشد و منطقه زمانی مسکو باشد، این بلافاصله در سیستم‌های ضد تقلب مشکوک می‌شود. در Dolphin Anty این به‌طور خودکار هنگام مشخص کردن پروکسی تنظیم می‌شود - فقط این پارامترها را به‌صورت دستی تغییر ندهید.

اشتباهات رایج که تحلیل‌گر را شناسایی می‌کنند

حتی تحلیل‌گران باتجربه OSINT نیز اشتباهاتی مرتکب می‌شوند که هویت آنها را فاش می‌کند یا تحقیقات مختلف را به هم مرتبط می‌کند. بیایید رایج‌ترین آنها را بررسی کنیم.

اشتباه 1: ترکیب ترافیک شخصی و کاری

تحلیل‌گر از پروکسی برای کار استفاده می‌کند، اما به طور همزمان در همان مرورگر به ایمیل شخصی یا شبکه‌های اجتماعی خود وارد می‌شود. این بلافاصله پروفایل کاری را با هویت شخصی از طریق کوکی‌ها، localStorage و حساب‌های Google/Apple مرتبط می‌کند. راه‌حل: جداسازی دقیق - مرورگر شخصی جداگانه، پروفایل‌های کاری در مرورگر ضد شناسایی.

اشتباه 2: استفاده از یک پروکسی برای تحقیقات مختلف

اگر از یک IP یکسان برای تحقیق درباره اهداف مختلف استفاده کنید - بین این تحقیقات یک ارتباط فنی ایجاد می‌شود. اگر هدف A و هدف B یک IP را در لاگ‌های خود ببینند، ممکن است حقایق را مطابقت دهند و متوجه شوند که یک تحلیل‌گر آنها را بررسی می‌کند. راه‌حل: پروکسی‌های متفاوت (یا حداقل IPهای متفاوت از مجموعه) برای هر تحقیق.

اشتباه 3: نادیده گرفتن نشت‌های WebRTC

WebRTC - فناوری مرورگر برای تماس‌های ویدیویی - می‌تواند آدرس IP واقعی را حتی در صورت فعال بودن پروکسی فاش کند. بسیاری از تحلیل‌گران پروکسی را تنظیم می‌کنند، اما فراموش می‌کنند WebRTC را غیرفعال کنند. این را در سایت browserleaks.com/webrtc بررسی کنید. در Firefox WebRTC از طریق about:config → media.peerconnection.enabled → false غیرفعال می‌شود. در Chrome به یک افزونه یا مرورگر ضد شناسایی با WebRTC غیرفعال نیاز است.

اشتباه 4: ورود به حساب‌ها با IP واقعی قبل از تغییر به پروکسی

شما یک حساب برای تحقیق ایجاد می‌کنید، با IP واقعی وارد آن می‌شوید و سپس به پروکسی تغییر می‌کنید. پلتفرم قبلاً IP واقعی شما را در تاریخچه ورود ثبت کرده است. راه‌حل: هر حسابی که در تحقیق استفاده می‌شود باید به‌طور انحصاری از طریق پروکسی ایجاد و استفاده شود - از اولین ورود.

اشتباه 5: استفاده از پروکسی‌های رایگان

پروکسی‌های رایگان یک تله هستند. اولاً، آنها تمام ترافیک شما را ثبت می‌کنند. ثانیاً، IPهای آنها قبلاً در تمام لیست‌های سیاه قرار دارند - با آنها نمی‌توان از هیچ پلتفرم جدی عبور کرد. ثالثاً، آنها ناپایدار هستند: اتصال در بدترین زمان قطع می‌شود و مرورگر ممکن است به‌طور خودکار به IP واقعی تغییر کند. برای کار جدی OSINT - فقط پروکسی‌های پولی از ارائه‌دهندگان معتبر.

اشتباه 6: عدم تطابق زبان مرورگر و جغرافیای پروکسی

پروکسی از ایالات متحده، اما مرورگر به زبان روسی صحبت می‌کند و منطقه زمانی مسکو تنظیم شده است. این یک الگوی کلاسیک است که سیستم‌های ضد تقلب به سرعت شناسایی می‌کنند. همیشه زبان، منطقه زمانی و جغرافیای پروکسی را همگام کنید.

چک‌لیست: زیرساخت OSINT خود را قبل از کار بررسی کنید

قبل از شروع هر تحقیقی، از این چک‌لیست عبور کنید. این 5 دقیقه زمان می‌برد، اما می‌تواند ساعت‌ها کار را صرفه‌جویی کند و هویت شما را محافظت کند.

✅ چک‌لیست ناشناسی برای تحلیل‌گر OSINT

پروکسی و IP:

  • ☐ پروکسی فعال و متصل است (در 2ip.ru بررسی کنید)
  • ☐ IP نمایش داده شده با کشور/شهر مورد نیاز مطابقت دارد
  • ☐ WebRTC آدرس IP واقعی را فاش نمی‌کند (browserleaks.com/webrtc)
  • ☐ درخواست‌های DNS از طریق پروکسی می‌روند، نه از طریق DNS سیستم (browserleaks.com/dns)
  • ☐ برای این تحقیق از IP منحصر به فرد استفاده می‌شود (نه همان IP که برای وظایف دیگر)

مرورگر و اثر انگشت:

  • ☐ از مرورگر ضد شناسایی با پروفایل جداگانه استفاده می‌شود
  • ☐ منطقه زمانی با کشور پروکسی مطابقت دارد
  • ☐ زبان مرورگر با کشور پروکسی مطابقت دارد
  • ☐ در پروفایل هیچ داده شخصی ذخیره شده، کوکی‌ها از جلسات دیگر وجود ندارد
  • ☐ اثر انگشت Canvas و WebGL منحصر به فرد است (با مرورگر عادی شما مطابقت ندارد)

حساب‌ها و افسانه:

  • ☐ حساب‌های کاری فقط از طریق پروکسی ایجاد و استفاده می‌شوند
  • ☐ افسانه (نام، تاریخچه، مکان) با IP پروکسی مطابقت دارد
  • ☐ حساب‌های شخصی در پروفایل کاری مرورگر باز نشده‌اند
  • ☐ ایمیل برای ثبت‌نام به‌طور خاص برای تحقیق ایجاد شده است (نه شخصی)

ابزارها:

  • ☐ Maltego / SpiderFoot / theHarvester برای کار از طریق پروکسی تنظیم شده‌اند
  • ☐ محدودیت‌های درخواست به API خدمات تجاوز نشده‌اند
  • ☐ لاگ‌های تحقیق به‌طور محلی ذخیره می‌شوند، نه در ابر

چگونه قبل از شروع کار ناشناسی خود را بررسی کنید

مجموعه استانداردی از خدمات برای بررسی ناشناسی قبل از تحقیق:

سرویس چه چیزی را بررسی می‌کند به چه چیزی باید توجه کرد
2ip.ru IP، ارائه‌دهنده، کشور باید IP پروکسی را نشان دهد
browserleaks.com اثر انگشت کامل، WebRTC، DNS نباید نشت IP واقعی وجود داشته باشد
whoer.net ناشناس بودن، تطابق داده‌ها زبان، TZ و IP باید مطابقت داشته باشند
coveryourtracks.eff.org منحصر به فرد بودن اثر انگشت اثر انگشت نباید با مرورگر عادی شما مطابقت داشته باشد
ipinfo.io ASN، نوع IP (میزبانی/مسکونی) برای شبکه‌های اجتماعی - نباید به عنوان دیتاسنتر علامت‌گذاری شود

نتیجه‌گیری

تحقیق OSINT بدون زیرساخت مناسب ناشناسی - کار در تاریکی با چهره باز است. هر درخواست غیرمحافظت شده‌ای ردپایی به جا می‌گذارد که می‌تواند هویت شما را فاش کند، هدف تحقیق را هشدار دهد یا منجر به مسدود شدن تمام ابزارهای شما در حساس‌ترین لحظه شود.

زیرساخت مناسب OSINT بر سه مؤلفه بنا شده است: نوع پروکسی مناسب برای هر وظیفه، مرورگر ضد شناسایی با پروفایل‌های ایزوله و انضباط سخت در کار با حساب‌ها. این پارانویا نیست - این یک استاندارد حرفه‌ای برای همه کسانی است که به‌طور جدی به تحقیقات منابع باز می‌پردازند.

برای بیشتر وظایف OSINT، بهترین انتخاب پروکسی‌های مسکونی هستند - آنها سطح بالایی از اعتماد را از طرف پلتفرم‌ها فراهم می‌کنند و خطر مسدود شدن را در کار با شبکه‌های اجتماعی، موتورهای جستجو و شبکه‌های حرفه‌ای به حداقل می‌رسانند. اگر کار شما با پلتفرم‌های موبایل یا منابع به‌خصوص محافظت شده مرتبط است - پروکسی‌های موبایل را به عنوان مکمل زیرساخت اصلی در نظر بگیرید.

```