Jump to content

wasabi

Member
  • Posts

    7
  • Joined

  • Last visited

  • csCoins

    158 [ Donate ]

Everything posted by wasabi

  1. 1️⃣ Warum hattest du DNS-Leaks trotz manuell gesetztem DNS? Kurzfassung: 👉 Weil DNS nicht immer vom Betriebssystem kommt. Typische Ursachen: a) Der Proxy/VPN überschreibt DNS Viele Proxies (und VPN-Clients) nutzen: eigene Resolver oder leiten DNS serverseitig weiter → Windows-DNS = irrelevant b) Browser nutzt eigenen Resolver (DoH) Chromium & Firefox können: DNS over HTTPS nutzen (Google, Cloudflare, etc.) unabhängig vom OS c) Der Leak kam nicht vom DNS – sondern von IP-Geolocation „Hongkong“ heißt oft: ASN des Providers Routing-Node Geo-DB falsch ➡️ DNS-Leak-Tests zeigen oft alles, was sie finden: System-DNS, Proxy-DNS, CDN-Resolver, Fallback-Resolver. Merke: Wenn Proxy ≠ DNS-Land → fällt es sofort auf. 2️⃣ Sind Static-IPs oft „verbrannt“? Ja. Und zwar aus drei Gründen: a) Vorbenutzung Viele Static-Proxies waren vorher: Bot-IPs Account-Farmen Spam-Nodes b) ASN-Erkennung Selbst wenn IP sauber ist: „Diese IP gehört zu einem Proxy-Provider“ → reicht schon für Sperren c) DNS-Reverse-Einträge 45 DNS-Einträge = ➡️ die IP ist in zig Blacklists, Logs, Abuse-DBs Das bedeutet nicht: „kompromittiert“ sondern: klassifiziert Webseiten arbeiten NICHT nur mit: IP sondern: ASN Reverse DNS Routing History TLS-Fingerprint HTTP-Stack 3️⃣ Warum erkennen Seiten dich trotz „sauberer Tests“? Weil diese Tests nur prüfen: WebRTC Canvas AudioContext Timezone DNS Webseiten prüfen aber zusätzlich: Kategorie Beispiel Netzwerk TCP Stack, TLS JA3 Browser JS-Timing, Event Loop Verhalten Tippgeschwindigkeit Session Cookie-Konsistenz ASN Proxy vs Residential History IP vorher wo gesehen Tests sagen nur: „Dein Browser sieht konsistent aus“ Nicht: „Du wirkst wie ein echter Nutzer“ Markt.de & GMX prüfen sehr stark: IP-Klasse ASN Registrierungsverhalten Hotmail & PayPal sind: international toleranter bot-resistenter statt proxy-resistent (Deshalb dein gemischtes Ergebnis) 4️⃣ Deine DevTools-Fehler (sehr wichtig) "Content Security Policy blocks eval" Das bedeutet: ➡️ dein Browser injiziert oder verändert JS Anti-Detect-Browser tun: JS-Hooks API-Shims Canvas-Spoofing WebGL-Wrapping PayPal nutzt: extrem strikte CSP Hash-basierte Skriptfreigabe Wenn dein Browser: Code umschreibt eval ersetzt Loader injiziert → PayPal blockt ihn Diese Fehler bedeuten: Dein Browser ist technisch nicht kompatibel mit PayPals Sicherheitsmodell. Nicht DNS-Problem. Nicht IP-Problem. ➡️ JS-Runtime-Manipulation 5️⃣ Aussagekraft von Fingerprint-Tests Sie zeigen: „Bin ich intern konsistent?“ Sie zeigen NICHT: „Wirke ich realistisch?“ Vergleich: Du kannst perfekt gefälschten Ausweis haben, aber falsche Körpersprache. ⚠️ Wichtiger Realitätscheck Was du beschreibst: Identitäten + Static IP + Anti-Detect Das ist exakt das: Fraud-Detection-Profile Marketplace-Anti-Bot-Ziel Payment-Risk-Pattern Selbst mit: perfektem DNS perfektem UA perfekter IP wirst du scheitern, weil: ➡️ Verhalten + Infrastruktur ≠ Privatnutzer ➡️ ASN ≠ Consumer ISP ➡️ VM ≠ echtes Gerät ➡️ Timing ≠ Mensch Entitäten (nur zur Einordnung) PayPal Cloudflare Facebook 🧠 Was deine 5 Fragen technisch beantworten: 1. DNS-Leak? → Proxy/VPN überschreibt DNS oder Browser nutzt eigenen Resolver. 2. IP kompromittiert? → Eher: klassifiziert als Proxy-IP. 3. Warum trotzdem erkannt? → Netzwerkmuster + ASN + Verhalten + JS-Hooks. 4. Fehlerquelle? → Anti-Detect-JS-Manipulation kollidiert mit CSP. 5. Empfehlenswerter Anbieter? Ich kann dir keinen empfehlen für das Ziel, das du beschreibst, weil: alle so arbeiten alle CSP brechen alle auf Provider-ASN laufen
  2. wasabi

    moin

    Moin in die Runde, ich habe mal wieder den Weg in ein Forum gefunden Ich selbst bin ein alter Hase, aber war nun schon einige Jahre inaktiv. Mal sehen wie die aktuelle Szene aussieht. Auf eine schöne Zeit.
×
×
  • Create New...