Back to Blog

OSINT जांच के लिए प्रॉक्सी: खुले स्रोतों से डेटा संग्रह के लिए पूर्ण गाइड

OSINT-जांच के लिए पूर्ण गुमनामी आवश्यक है - वास्तविक IP का कोई भी लीक ऑपरेशन को विफल कर सकता है। हम चर्चा करते हैं कि कौन से प्रॉक्सी चुनें और सुरक्षित अनुसंधान के लिए बुनियादी ढांचे को सही तरीके से कैसे सेट करें।

📅August 2, 2026
```html

जब भी आप LinkedIn पर किसी व्यक्ति का प्रोफ़ाइल खोलते हैं, Whois के माध्यम से डोमेन की जांच करते हैं या Google Dorks के माध्यम से किसी कंपनी की जानकारी खोजते हैं - साइट आपके वास्तविक IP पते को देखती है। साधारण उपयोगकर्ता के लिए यह कोई समस्या नहीं है। लेकिन OSINT विश्लेषक के लिए, इसका मतलब हो सकता है कि तफ्तीश विफल हो गई, पहचान का खुलासा या लक्ष्य को चेतावनी। OSINT में प्रॉक्सी एक विकल्प नहीं है, यह काम करने की बुनियादी स्वच्छता है। इस मार्गदर्शिका में, हम देखेंगे कि विभिन्न ओपन-सोर्स खुफिया कार्यों के लिए कौन सी प्रॉक्सी उपयुक्त हैं और गुमनाम बुनियादी ढाँचा कैसे सही तरीके से स्थापित करें।

क्यों OSINT बिना प्रॉक्सी के विश्लेषक के लिए जोखिम है

OSINT (ओपन सोर्स इंटेलिजेंस) खुली स्रोतों पर आधारित खुफिया है। इसमें सोशल मीडिया, सार्वजनिक रजिस्टर, फोरम, समाचार आर्काइव, डोमेन डेटाबेस, भू-स्थान सेवाएँ और दर्जनों अन्य संसाधन शामिल हैं। पहली नज़र में, यह सब किसी के लिए भी उपलब्ध है - बस ब्राउज़र खोलें और खोजें। लेकिन यहाँ एक जाल है।

जब आप बिना प्रॉक्सी के किसी साइट पर जाते हैं, तो आप निम्नलिखित डेटा छोड़ते हैं:

  • वास्तविक IP पता - आपके प्रदाता, शहर से जुड़ा हुआ, और कभी-कभी विशेष पते से भी।
  • अनुरोधों के समय के निशान - साइट देखती है कि आप कब उसकी पृष्ठों का अध्ययन कर रहे थे।
  • User-Agent और ब्राउज़र का फ़िंगरप्रिंट - आपके डिवाइस का तकनीकी संकेतक।
  • व्यवहार का पैटर्न - आपने कौन से पृष्ठ खोले, किस क्रम में, कितनी देर तक।

अधिकांश कार्यों के लिए, यह महत्वहीन है। लेकिन यदि आप धोखाधड़ी योजना की जांच कर रहे हैं, संगठित समूह की गतिविधियों का अध्ययन कर रहे हैं या किसी विशेष व्यक्ति के खिलाफ सबूत इकट्ठा कर रहे हैं - तफ्तीश का विषय अपने प्रोफ़ाइल पर जाने की सूचना प्राप्त कर सकता है (LinkedIn इसे स्पष्ट रूप से करता है), और फोरम के व्यवस्थापक आपके IP को लॉग में देख सकते हैं और इसे संबंधित व्यक्तियों को दे सकते हैं।

डी-एनोनिमाइजेशन के अलावा, बिना प्रॉक्सी के काम करने से तकनीकी समस्याएँ भी उत्पन्न होती हैं। कई OSINT उपकरण एक ही संसाधन के लिए एक छोटे समय में दर्जनों या सैकड़ों अनुरोध करते हैं। Google, LinkedIn, Instagram, Shodan और अन्य प्लेटफ़ॉर्म उन IP पतों को ब्लॉक करते हैं, जिनसे असामान्य अनुरोध आते हैं। IP की रोटेशन के बिना, आप आवश्यक मात्रा में डेटा इकट्ठा नहीं कर पाएंगे - सेवाएँ कैप्चा मांगना शुरू कर देंगी या पूरी तरह से पहुँच को ब्लॉक कर देंगी।

महत्वपूर्ण समझना:

OSINT में प्रॉक्सी का उद्देश्य केवल विश्लेषक की पहचान छिपाना नहीं है, बल्कि डेटा स्रोतों तक बिना ब्लॉक के स्थिर पहुँच सुनिश्चित करना भी है। ये दो अलग-अलग, लेकिन समान रूप से महत्वपूर्ण आवश्यकताएँ हैं।

OSINT में कौन से प्रकार की प्रॉक्सी का उपयोग किया जाता है और वे कैसे भिन्न होते हैं

सभी प्रॉक्सी OSINT कार्यों के लिए समान रूप से उपयुक्त नहीं हैं। हम तीन मुख्य प्रकारों और उनके ओपन-सोर्स खुफिया में उपयोग की उपयुक्तता पर चर्चा करेंगे।

रेसिडेंशियल प्रॉक्सी

रेसिडेंशियल प्रॉक्सी वास्तविक घरेलू इंटरनेट उपयोगकर्ताओं के IP पतों का उपयोग करते हैं। किसी भी साइट के दृष्टिकोण से, अनुरोध एक सामान्य व्यक्ति से आता है, जो अपने घर पर कंप्यूटर पर बैठा है। यह उन्हें एंटी-बॉट सिस्टम के लिए लगभग अदृश्य बनाता है।

OSINT-तफ्तीश के लिए रेसिडेंशियल प्रॉक्सी सोशल मीडिया (Instagram, Facebook, LinkedIn), Google और Yandex के माध्यम से खोज, क्षेत्रीय संसाधनों का अध्ययन करने के लिए उपयुक्त हैं। यदि आपको यह देखना है कि किसी विशेष शहर या देश के उपयोगकर्ताओं के लिए साइट कैसी दिखती है - रेसिडेंशियल प्रॉक्सी के साथ भू-लक्षित करना इस कार्य को सीधे हल करता है।

मोबाइल प्रॉक्सी

मोबाइल प्रॉक्सी सेलुलर ऑपरेटरों (3G/4G/5G) के IP पतों के माध्यम से काम करते हैं। यह प्लेटफ़ॉर्म के दृष्टिकोण से सबसे विश्वसनीय प्रकार का ट्रैफ़िक है - मोबाइल IP पतों का उपयोग हजारों वास्तविक लोग एक साथ करते हैं, इसलिए उन्हें ब्लॉक करना बहुत कठिन है बिना वैध उपयोगकर्ताओं को प्रभावित किए।

मोबाइल प्रॉक्सी मोबाइल सेवाओं के संस्करणों के साथ काम करते समय, Instagram और TikTok (जहाँ एक महत्वपूर्ण हिस्सा मोबाइल ट्रैफ़िक है) का अध्ययन करते समय विशेष रूप से मूल्यवान होते हैं, और उन प्लेटफ़ॉर्म के साथ काम करते समय जो डेटा सेंटर IP को आक्रामक रूप से ब्लॉक करते हैं। नकारात्मक पक्ष - वे रेसिडेंशियल प्रॉक्सी की तुलना में महंगे हैं और उनके पास छोटे पते का पूल है।

डेटा सेंटर प्रॉक्सी

डेटा सेंटर प्रॉक्सी सर्वर इन्फ्रास्ट्रक्चर के IP पतों होते हैं। वे तेज, स्थिर और सस्ते होते हैं। हालाँकि, अनुभवी सुरक्षा प्रणालियाँ उन्हें गैर-मानव ट्रैफ़िक के रूप में आसानी से पहचानती हैं - ऐसे IP का ASN (स्वायत्त प्रणाली) तुरंत होस्टिंग प्रदाता के लिए पहचान देता है।

OSINT के लिए, वे उन संसाधनों के साथ काम करने के लिए उपयुक्त हैं जिनमें कड़ी एंटी-बॉट सुरक्षा नहीं है: ओपन रजिस्टर, Whois सेवाएँ, आर्काइव डेटाबेस, कुछ फोरम। सोशल मीडिया और Google के लिए - खराब विकल्प, ब्लॉक होने का उच्च जोखिम। डेटा सेंटर प्रॉक्सी रेसिडेंशियल के साथ जोड़ी में अच्छी तरह से काम करते हैं: पहले का उपयोग ओपन-सोर्स से डेटा के बड़े पैमाने पर संग्रह के लिए किया जाता है, दूसरे का उपयोग सुरक्षित प्लेटफार्मों के साथ काम करने के लिए किया जाता है।

प्रॉक्सी का प्रकार गुमनामी का स्तर गति ब्लॉक होने का जोखिम कीमत
रेसिडेंशियल उच्च मध्यम निम्न मध्यम
मोबाइल बहुत उच्च मध्यम न्यूनतम उच्च
डेटा सेंटर निम्न उच्च उच्च निम्न

OSINT कार्य और प्रत्येक के लिए उपयुक्त प्रॉक्सी प्रकार

OSINT एक व्यापक क्षेत्र है। एक विश्लेषक कॉन्ट्रैक्टर्स की जांच कर रहा है, दूसरा धोखाधड़ी योजनाओं की जांच कर रहा है, तीसरा व्यवसाय के लिए प्रतिस्पर्धियों के बारे में डेटा इकट्ठा कर रहा है। कार्य भिन्न हैं - और प्रॉक्सी भी भिन्न चाहिए। हम परिदृश्यों के अनुसार चर्चा करेंगे।

सोशल मीडिया की निगरानी (Instagram, TikTok, VK, Telegram)

सार्वजनिक प्रोफाइल का अध्ययन, अनुयायियों का विश्लेषण, पोस्ट और टिप्पणियों का संग्रह - यह सब प्लेटफार्मों के साथ काम करने की आवश्यकता होती है, जो स्वचालित पहुँच से आक्रामक रूप से खुद को सुरक्षित करते हैं। Instagram एक ही पते से प्रति घंटे 20-30 अनुरोधों के बाद IP को ब्लॉक करता है। VK संदिग्ध गतिविधि के मामले में API के माध्यम से पार्सिंग को सीमित करता है।

सिफारिश: प्रत्येक अनुरोध के लिए रेसिडेंशियल प्रॉक्सी के साथ रोटेशन या सत्रीय रेसिडेंशियल प्रॉक्सी (10-30 मिनट के लिए स्थिर सत्र)। Instagram और TikTok के लिए - मोबाइल प्रॉक्सी प्राथमिकता के रूप में, क्योंकि ये प्लेटफार्म विशेष रूप से ट्रैफ़िक के प्रकार के प्रति संवेदनशील होते हैं।

खोज इंजन के साथ काम करना (Google, Yandex, Bing)

Google Dorks, खोज परिणामों का बड़े पैमाने पर संग्रह, कीवर्ड के लिए SERP की निगरानी - मानक OSINT कार्य हैं। Google कुछ दर्जन अनुरोधों के बाद IP को ब्लॉक करता है और कैप्चा का समाधान मांगता है। Yandex भी इसी तरह व्यवहार करता है।

सिफारिश: रेसिडेंशियल प्रॉक्सी के साथ रोटेशन। यह महत्वपूर्ण है कि आप उस देश के प्रॉक्सी का उपयोग करें, जिसकी खोज परिणाम आप अध्ययन कर रहे हैं - भू-लक्षित करना परिणामों पर प्रभाव डालता है। यदि आपको यह देखना है कि जर्मनी या अमेरिका का उपयोगकर्ता क्या देखता है - तो संबंधित भू-स्थान के साथ प्रॉक्सी चुनें।

डोमेन, Whois और DNS का अध्ययन

Whois, ViewDNS, DomainTools, SecurityTrails, Shodan और Censys जैसे सेवाएँ तकनीकी OSINT के लिए प्रमुख उपकरण हैं। इनमें से अधिकांश के पास मुफ्त खातों के लिए अनुरोधों पर सीमाएँ होती हैं और वे सीमा से अधिक होने पर IP को ब्लॉक कर देते हैं।

सिफारिश: बुनियादी Whois अनुरोधों के लिए डेटा सेंटर प्रॉक्सी उपयुक्त हैं - वे तेज और सस्ते होते हैं। Shodan और Censys के लिए, जहाँ खाता उपयोग की आवश्यकता होती है - रेसिडेंशियल प्रॉक्सी का उपयोग करें, ताकि संदिग्ध IP के कारण खाता ब्लॉक न हो।

पेशेवर नेटवर्क का अध्ययन (LinkedIn)

LinkedIn - एक अलग कहानी है। प्लेटफार्म उपयोगकर्ताओं को प्रोफ़ाइल के दृश्यता के बारे में सूचित करता है (यदि आप गुमनाम मोड में स्विच नहीं करते हैं), सक्रिय रूप से स्वचालित पहुँच को ब्लॉक करता है और असामान्य IP पतों के प्रति बहुत संवेदनशील है। डेटा सेंटर प्रॉक्सी यहाँ लगभग काम नहीं करते - LinkedIn ने पहले ही अधिकांश होस्टिंग ASN को काले सूचियों में डाल दिया है।

सिफारिश: केवल रेसिडेंशियल या मोबाइल प्रॉक्सी। प्रत्येक अनुसंधान कार्य के लिए अलग प्रोफ़ाइल के साथ एंटी-डिटेक्ट ब्राउज़र के माध्यम से काम करें। OSINT कार्य के लिए अपने व्यक्तिगत LinkedIn खाते का उपयोग न करें - एक कहानी बनाएं।

डार्क फोरम और विशिष्ट संसाधनों की निगरानी

OSINT कार्य का एक हिस्सा उन फोरम की निगरानी से संबंधित है, जहाँ धोखाधड़ी योजनाओं, डेटा लीक या अवैध गतिविधियों पर चर्चा की जाती है। ऐसे संसाधनों को अक्सर पंजीकरण की आवश्यकता होती है, IP प्रतिष्ठा की जांच प्रणाली होती है और वे शोधकर्ताओं को काले सूचियों में डाल सकते हैं।

सिफारिश: विशिष्ट देश का चयन करने की क्षमता के साथ रेसिडेंशियल प्रॉक्सी। यह महत्वपूर्ण है कि IP "कहानी" के अनुरूप हो - यदि आप रूस से एक कहानी के साथ खाता बना रहे हैं, तो IP को रूसी होना चाहिए।

गुमनाम OSINT-तफ्तीश के लिए उपकरणों की सेटिंग

हम उन मुख्य उपकरणों की व्यावहारिक सेटिंग पर विचार करेंगे, जिनका उपयोग OSINT विश्लेषक करते हैं। सब कुछ बिना कोड के - केवल चरण-दर-चरण निर्देश।

Maltego - प्रॉक्सी के माध्यम से संबंधों का ग्राफ

Maltego - वस्तुओं के बीच संबंधों को दृश्य बनाने के लिए OSINT के प्रमुख उपकरणों में से एक है। यह डेटा के दर्जनों बाहरी स्रोतों के लिए अनुरोध करता है। Maltego में प्रॉक्सी सेट करने के लिए:

  1. Edit → Preferences → Proxy Settings खोलें
  2. प्रॉक्सी का प्रकार चुनें: HTTP या SOCKS5
  3. अपने प्रॉक्सी सर्वर का होस्ट और पोर्ट दर्ज करें
  4. यदि प्रॉक्सी प्रमाणीकरण की आवश्यकता है - लॉगिन और पासवर्ड दर्ज करें
  5. जांच के लिए Test Connection पर क्लिक करें
  6. सेटिंग्स को सहेजें और Maltego को पुनः प्रारंभ करें

महत्वपूर्ण: Maltego Community Edition में ट्रांसफॉर्म की संख्या पर सीमाएँ होती हैं। गंभीर कार्य के लिए भुगतान संस्करण की आवश्यकता होती है, लेकिन प्रॉक्सी सेट करने का सिद्धांत समान है।

OSINT के लिए ब्राउज़र एक्सटेंशन (Mitaka, OSINT Framework)

कई विश्लेषक ब्राउज़र के माध्यम से एक्सटेंशन के सेट के साथ काम करते हैं। इस मामले में, प्रॉक्सी ब्राउज़र या ऑपरेटिंग सिस्टम के स्तर पर सेट की जाती है:

  1. Chrome/Firefox के लिए FoxyProxy या Proxy SwitchyOmega एक्सटेंशन स्थापित करें
  2. एक नया प्रॉक्सी प्रोफ़ाइल बनाएं: प्रकार (HTTP/SOCKS5), होस्ट, पोर्ट निर्दिष्ट करें
  3. यदि प्रॉक्सी लॉगिन/पासवर्ड की आवश्यकता है तो प्रमाणीकरण डेटा जोड़ें
  4. नियम सेट करें: आप केवल कुछ विशेष डोमेन को प्रॉक्सी के माध्यम से निर्देशित कर सकते हैं
  5. 2ip.ru या whoer.net के माध्यम से IP की जांच करें - प्रॉक्सी का IP दिखना चाहिए, आपका नहीं

SpiderFoot - प्रॉक्सी के माध्यम से स्वचालित OSINT

SpiderFoot - स्वचालित रूप से OSINT डेटा एकत्र करने के लिए एक शक्तिशाली उपकरण है। यह विभिन्न स्रोतों के लिए सैकड़ों अनुरोध करता है, इसलिए बिना प्रॉक्सी के जल्दी से ब्लॉक हो जाएगा। सेटिंग:

  1. SpiderFoot का वेब इंटरफेस खोलें (डिफ़ॉल्ट रूप से localhost:5001)
  2. Settings → Global Settings पर जाएं
  3. Proxy Server फ़ील्ड खोजें और प्रॉक्सी का पता http://user:pass@host:port के प्रारूप में दर्ज करें
  4. सेटिंग्स को सहेजें
  5. नया स्कैन शुरू करते समय सभी अनुरोध निर्दिष्ट प्रॉक्सी के माध्यम से जाएंगे

theHarvester - ईमेल और उपडोमेन संग्रह

theHarvester का उपयोग ईमेल पते, कर्मचारियों के नाम, उपडोमेन और खुले पोर्ट एकत्र करने के लिए किया जाता है। यह उपकरण कमांड लाइन के माध्यम से काम करता है और लॉन्च पैरामीटर के माध्यम से प्रॉक्सी का समर्थन करता है। प्रॉक्सी के माध्यम से काम करने के लिए, सिस्टम परिवेश चर को सेट करना पर्याप्त है - theHarvester स्वचालित रूप से उन्हें उठाएगा। वैकल्पिक रूप से - Linux/Mac पर ProxyChains का उपयोग करें, जो किसी भी एप्लिकेशन के सभी ट्रैफ़िक को निर्दिष्ट प्रॉक्सी के माध्यम से पुनर्निर्देशित करता है।

OSINT में एंटी-डिटेक्ट ब्राउज़र: ये क्यों आवश्यक हैं और कैसे उपयोग करें

प्रॉक्सी आपके IP पते को बदलता है, लेकिन ब्राउज़र के फ़िंगरप्रिंट (browser fingerprint) को नहीं बदलता। आधुनिक प्लेटफार्म उपयोगकर्ता की पहचान केवल IP के माध्यम से नहीं, बल्कि सैकड़ों पैरामीटर के माध्यम से पहचान सकते हैं: ब्राउज़र का संस्करण, स्थापित फ़ॉन्ट, स्क्रीन का संकल्प, समय क्षेत्र, Canvas फ़िंगरप्रिंट, WebGL, प्लगइन की सूची। यदि आप विभिन्न IP के माध्यम से जाते हैं, लेकिन एक ही फ़िंगरप्रिंट के साथ - तो आपको अभी भी पहचाना जा सकता है।

यहीं पर एंटी-डिटेक्ट ब्राउज़र मदद के लिए आते हैं। OSINT-तफ्तीश के लिए अक्सर उपयोग किए जाते हैं:

  • Dolphin Anty - आर्बिट्राजर्स के बीच लोकप्रिय है, लेकिन OSINT के लिए भी उत्कृष्ट है। यह प्रत्येक कार्य के लिए अद्वितीय फ़िंगरप्रिंट के साथ अलग-अलग प्रोफाइल बनाने की अनुमति देता है।
  • AdsPower - समान कार्यक्षमता, प्रॉक्सी प्रदाताओं के साथ अच्छी एकीकरण।
  • Multilogin - उन्नत फ़िंगरप्रिंट प्रतिस्थापन के साथ पेशेवर उपकरण।
  • GoLogin - प्रोफाइल के क्लाउड स्टोरेज के साथ एक सस्ती विकल्प।
  • Octo Browser - पेशेवर विश्लेषकों के बीच लोकप्रियता प्राप्त कर रहा है।

OSINT विश्लेषक के लिए काम करने का सिद्धांत सरल है: प्रत्येक तफ्तीश या प्रत्येक वस्तु के लिए एक अलग ब्राउज़र प्रोफ़ाइल बनाई जाती है जिसमें अद्वितीय फ़िंगरप्रिंट होता है। इस प्रोफ़ाइल से एक अलग प्रॉक्सी जुड़ी होती है। इस प्रकार, भले ही आप एक साथ कई वस्तुओं का अध्ययन कर रहे हों - उनके बीच कोई तकनीकी संबंध नहीं होता है।

OSINT के लिए Dolphin Anty में प्रोफ़ाइल सेट करने के चरण-दर-चरण निर्देश

  1. Dolphin Anty खोलें और प्रोफ़ाइल बनाएं पर क्लिक करें
  2. प्रोफ़ाइल को तफ्तीश के अनुरूप नाम दें (उदाहरण के लिए, "तफ्तीश_01")
  3. प्रॉक्सी अनुभाग में प्रॉक्सी जोड़ें पर क्लिक करें
  4. प्रकार चुनें: SOCKS5 (अनुशंसित) या HTTP
  5. प्रॉक्सी के डेटा दर्ज करें: होस्ट, पोर्ट, लॉगिन, पासवर्ड
  6. प्रॉक्सी की जांच करें पर क्लिक करें - IP और देश दिखना चाहिए
  7. फ़िंगरप्रिंट अनुभाग में सुनिश्चित करें कि समय क्षेत्र प्रॉक्सी के देश के अनुरूप है
  8. ब्राउज़र की भाषा भी प्रॉक्सी के देश के अनुसार सेट करें
  9. प्रोफ़ाइल को सहेजें और ब्राउज़र चालू करें
  10. browserleaks.com या coveryourtracks.eff.org पर गुमनामी की जांच करें

व्यावहारिक सलाह:

ब्राउज़र का समय क्षेत्र प्रॉक्सी के भू-स्थान के साथ मेल खाना चाहिए। यदि प्रॉक्सी जर्मनी से है, और समय क्षेत्र मॉस्को का है, तो यह तुरंत एंटी-फ्रॉड सिस्टम में संदेह उत्पन्न करता है। Dolphin Anty में यह स्वचालित रूप से प्रॉक्सी निर्दिष्ट करते समय सेट होता है - बस इन पैरामीटर को मैन्युअल रूप से न बदलें।

विश्लेषक को डी-एनोनिमाइज करने वाली सामान्य गलतियाँ

यहां तक कि अनुभवी OSINT विश्लेषक भी ऐसी गलतियाँ करते हैं जो उनकी पहचान को उजागर करती हैं या विभिन्न तफ्तीशों को एक-दूसरे से जोड़ती हैं। हम उनमें से सबसे सामान्य पर चर्चा करेंगे।

गलती 1: व्यक्तिगत और कार्य ट्रैफ़िक का मिश्रण

विश्लेषक काम के लिए प्रॉक्सी का उपयोग करता है, लेकिन उसी ब्राउज़र में व्यक्तिगत ईमेल या सोशल मीडिया में जाता है। यह तुरंत कार्य प्रोफ़ाइल को व्यक्तिगत पहचान के साथ कुकीज़, लोकलस्टोरेज और Google/Apple खातों के माध्यम से जोड़ता है। समाधान: सख्त विभाजन - व्यक्तिगत ब्राउज़र अलग, कार्य प्रोफ़ाइल एंटी-डिटेक्ट ब्राउज़र में।

गलती 2: विभिन्न तफ्तीशों के लिए एक ही प्रॉक्सी का उपयोग करना

यदि आप विभिन्न वस्तुओं के अध्ययन के लिए एक ही IP का उपयोग करते हैं - तो इन तफ्तीशों के बीच तकनीकी संबंध बनता है। यदि वस्तु A और वस्तु B अपने लॉग में एक ही IP देखती हैं, तो वे तथ्यों को जोड़ सकती हैं और समझ सकती हैं कि उनका अध्ययन एक ही विश्लेषक कर रहा है। समाधान: प्रत्येक तफ्तीश के लिए विभिन्न प्रॉक्सी (या कम से कम पूल से विभिन्न IP) का उपयोग करें।

गलती 3: WebRTC लीक की अनदेखी करना

WebRTC - वीडियो कॉल के लिए ब्राउज़र की तकनीक - सक्रिय प्रॉक्सी के बावजूद वास्तविक IP पते को उजागर कर सकती है। कई विश्लेषक प्रॉक्सी सेट करते हैं, लेकिन WebRTC को बंद करना भूल जाते हैं। इसे browserleaks.com/webrtc पर जांचें। Firefox में WebRTC को about:config → media.peerconnection.enabled → false के माध्यम से बंद किया जाता है। Chrome में एक एक्सटेंशन या एंटी-डिटेक्ट ब्राउज़र की आवश्यकता होती है जिसमें WebRTC बंद हो।

गलती 4: प्रॉक्सी पर स्विच करने से पहले वास्तविक IP से खातों में लॉगिन करना

आप तफ्तीश के लिए एक खाता बनाते हैं, वास्तविक IP से उसमें लॉगिन करते हैं, और फिर प्रॉक्सी पर स्विच करते हैं। प्लेटफार्म पहले ही आपके वास्तविक IP को लॉगिन इतिहास में दर्ज कर चुका है। समाधान: तफ्तीश में उपयोग किए जाने वाले किसी भी खाते को केवल प्रॉक्सी के माध्यम से - पहले लॉगिन से ही बनाना और उपयोग करना चाहिए।

गलती 5: मुफ्त प्रॉक्सी का उपयोग करना

मुफ्त प्रॉक्सी एक जाल हैं। सबसे पहले, वे आपके सभी ट्रैफ़िक को लॉग करते हैं। दूसरे, उनके IP पहले से ही सभी काले सूचियों में हैं - उनके साथ कोई भी गंभीर प्लेटफार्म पर नहीं जा सकता। तीसरे, वे अस्थिर होते हैं: कनेक्शन सबसे अप्रत्याशित क्षण में टूट जाता है, और ब्राउज़र स्वचालित रूप से वास्तविक IP पर स्विच कर सकता है। गंभीर OSINT कार्य के लिए - केवल विश्वसनीय प्रदाताओं से भुगतान प्रॉक्सी।

गलती 6: ब्राउज़र की भाषा और प्रॉक्सी के भू-स्थान का असंगत होना

प्रॉक्सी अमेरिका से है, लेकिन ब्राउज़र रूसी भाषा में है और मॉस्को का समय क्षेत्र सेट है। यह एक क्लासिक पैटर्न है, जिसे एंटी-फ्रॉड सिस्टम तुरंत पहचान लेते हैं। हमेशा भाषा, समय क्षेत्र और प्रॉक्सी के भू-स्थान को समन्वयित करें।

चेकलिस्ट: काम शुरू करने से पहले अपनी OSINT बुनियादी ढाँचा की जांच करें

किसी भी तफ्तीश की शुरुआत से पहले इस चेकलिस्ट पर जाएँ। इसमें 5 मिनट लगते हैं, लेकिन यह आपके काम के घंटों को बचा सकता है और आपकी पहचान की सुरक्षा कर सकता है।

✅ OSINT विश्लेषक के लिए गुमनामी चेकलिस्ट

प्रॉक्सी और IP:

  • ☐ प्रॉक्सी सक्रिय है और कनेक्टेड है (2ip.ru पर जांचें)
  • ☐ प्रदर्शित IP आवश्यक देश/शहर के अनुरूप है
  • ☐ WebRTC वास्तविक IP को उजागर नहीं करता (browserleaks.com/webrtc)
  • ☐ DNS अनुरोध प्रॉक्सी के माध्यम से जाते हैं, सिस्टम DNS के माध्यम से नहीं (browserleaks.com/dns)
  • ☐ इस तफ्तीश के लिए एक अद्वितीय IP का उपयोग किया जा रहा है (अन्य कार्यों के लिए वही नहीं)

ब्राउज़र और फ़िंगरप्रिंट:

  • ☐ एंटी-डिटेक्ट ब्राउज़र का उपयोग किया जा रहा है जिसमें अलग प्रोफ़ाइल है
  • ☐ समय क्षेत्र प्रॉक्सी के देश के अनुरूप है
  • ☐ ब्राउज़र की भाषा प्रॉक्सी के देश के अनुरूप है
  • ☐ प्रोफ़ाइल में कोई व्यक्तिगत डेटा, अन्य सत्रों से कुकीज़ नहीं हैं
  • ☐ Canvas और WebGL फ़िंगरप्रिंट अद्वितीय हैं (आपके सामान्य ब्राउज़र से मेल नहीं खाते)

खाते और कहानी:

  • ☐ कार्य खाते केवल प्रॉक्सी के माध्यम से बनाए और उपयोग किए जाते हैं
  • ☐ कहानी (नाम, इतिहास, स्थान) प्रॉक्सी के IP के अनुरूप है
  • ☐ व्यक्तिगत खाते कार्य ब्राउज़र प्रोफ़ाइल में नहीं खोले गए हैं
  • ☐ पंजीकरण के लिए ईमेल विशेष रूप से तफ्तीश के लिए बनाया गया है (व्यक्तिगत नहीं)

उपकरण:

  • ☐ Maltego / SpiderFoot / theHarvester प्रॉक्सी के माध्यम से काम करने के लिए सेट हैं
  • ☐ API सेवाओं के लिए अनुरोधों की सीमाएँ नहीं पार की गई हैं
  • ☐ तफ्तीश के लॉग स्थानीय रूप से संग्रहीत होते हैं, क्लाउड में नहीं

काम शुरू करने से पहले गुमनामी की जांच कैसे करें

तफ्तीश से पहले गुमनामी की जांच के लिए मानक सेवा सेट:

सेवा क्या जांचता है किस पर ध्यान देना चाहिए
2ip.ru IP, प्रदाता, देश प्रॉक्सी का IP दिखाना चाहिए
browserleaks.com पूर्ण फ़िंगरप्रिंट, WebRTC, DNS वास्तविक IP का कोई रिसाव नहीं होना चाहिए
whoer.net गुमनामी, डेटा का मेल भाषा, TZ और IP को मेल खाना चाहिए
coveryourtracks.eff.org फ़िंगरप्रिंट की अद्वितीयता फ़िंगरप्रिंट आपके सामान्य ब्राउज़र से मेल नहीं खाना चाहिए
ipinfo.io ASN, IP का प्रकार (होस्टिंग/रेसिडेंट) सोशल मीडिया के लिए - इसे डेटा सेंटर के रूप में चिह्नित नहीं किया जाना चाहिए

निष्कर्ष

OSINT-तफ्तीश बिना सही गुमनामी बुनियादी ढाँचा के अंधेरे में काम करने के समान है। प्रत्येक असुरक्षित अनुरोध एक निशान छोड़ता है, जो आपकी पहचान को उजागर कर सकता है, तफ्तीश के विषय को चेतावनी दे सकता है या आपके सभी उपकरणों को सबसे महत्वपूर्ण क्षण में ब्लॉक कर सकता है।

एक सक्षम OSINT बुनियादी ढाँचा तीन घटकों पर आधारित होता है: प्रत्येक कार्य के लिए सही प्रकार की प्रॉक्सी, अलग प्रोफाइल के साथ एंटी-डिटेक्ट ब्राउज़र और खातों के साथ काम करते समय सख्त अनुशासन। यह पागलपन नहीं है - यह उन सभी के लिए एक पेशेवर मानक है जो गंभीरता से ओपन-सोर्स खुफिया में संलग्न हैं।

अधिकांश OSINT कार्यों के लिए, रेसिडेंशियल प्रॉक्सी सबसे अनुकूल विकल्प हैं - वे प्लेटफार्मों से उच्च स्तर की विश्वसनीयता और सामाजिक नेटवर्क, खोज इंजनों और पेशेवर नेटवर्क के साथ काम करते समय न्यूनतम ब्लॉकिंग जोखिम प्रदान करते हैं। यदि आपका कार्य मोबाइल प्लेटफार्मों या विशेष रूप से सुरक्षित संसाधनों से संबंधित है - तो मुख्य बुनियादी ढाँचे के लिए मोबाइल प्रॉक्सी पर विचार करें।

```