|
Страници по тази тема: 1 | 2 | 3 | (покажи всички)
Тема
|
За откриване на NAT, проксита и др.
|
|
Автор |
McTailer (TheOneAndOnly) |
Публикувано | 04.02.04 23:02 |
|
По тази тема много се е писало, но днес докато правех проверка на TTL-ите и ID-тата забелязах, че все пак може да се сподели връзка и без да пада TTL-a и без да се промени възходящия ред на ID-тата на пакетите.
Случаят беше, че знаех за машина, която прави тази функция и реших да проверя все пак за да съм сигурен преди да се обадя на собственика. Интересното беше, че TTL-а си беше 128, ID-тата си се покачваха, и нищо не издаваше NAT. Предполагам, че е някакъв вид софтуер за windows, който генерира наново пакетите, като единственото странно нещо което забелязах бе, че всеки пакет е с ID число кратно на 256. Два поредни не е задължително да са с разлика 256, могат да са и с 512 или 768, но винаги числото беше кратно на 256.
Ако някой има някакви други идеи относно хващането на подобен вид шарване на достъп, нека пише. (Ограничаването по сесии би свършило доста добра работа, но пак в случаите с 4-5 pc-та ще е неефективно, а и идеята по самото намиране е по-интересна).
Поздрави,
McTailer
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: McTailer]
|
|
Автор |
Netwlan (Провайдър) |
Публикувано | 05.02.04 02:34 |
|
Комбинирай ОС детекшън модула на iptables с намаляване на ТТЛ до 1 към клиента и логвай повишение на броя сесси при линукс машини. Също така има и модул за детектване на проксита. При правилна комбинация няма как да не го откриеш.
Добрия Интернет струва пари!!!
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: McTailer]
|
|
Автор |
zil (товарен!) |
Публикувано | 06.02.04 17:06 |
|
В този ред на мисли - нека се абстрахираме от това, че клиентите може да продават този трафик.
Ако в къщи имат 2 PC-та, защо да не се споделя трафика?
Нали се плаща за трафик и скорост, така са обявени цените, никой не пише "Интернет за 1 компютър" в ценовите листи.
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: zil]
|
|
Автор |
Mитko (www.bol.bg) |
Публикувано | 06.02.04 19:22 |
|
Напротив, точно това пише в повечето ценови листи, особено за цени под 100 лв. Виж например
Митко
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: zil]
|
|
Автор |
optimate (непознат) |
Публикувано | 07.02.04 12:12 |
|
estestveno che nikoi ne prodava toia trafik, prosto se prezastrahovat ot razni detski izpylnenia pri koito 2 sysedcheta za da ne platiat po 40 kinta si shervat neta:))
primerno az v nas sym si share-nal neta i na drugata mashina i mu kazah na ISP-to, negovia otgovor beshe: "pravi kakvoto iskash".
sa po temata, ako e chitavo share-nato niama chovek na toia sviat koito mozhe da go hvane. a inache ne dai si bozhe niakoi da mi kazhe che ne moga i na drugata mashina v nas da si pusna internet za koito si plashtam, she go obesia na kabelite.
oshte poveche ako mi kazhe che za 40 kinta na mesec ne moga da pravia kvot si iskam v nas, napravo si e izial boia.
sega znam che tuka pone 5 choveka she pisnat che ako si plashtam po 200$ na mesec moga da pravia kvot iskam, obache moia otgovor e che moga a plashtam po 200$ i imam zhelanie da plashtam po 200$ na mesec ako mi garantirat pone 10Mbit. vynshen i peering a ne za 128Kbit negarantiran.
Acti labores iucundi
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: optimate]
|
|
Автор |
4l (влюбен) |
Публикувано | 07.02.04 13:14 |
|
Пропускаш някой моменти.Примерно хттп заявките...
Надеждата умира последна...
Но все пак умира
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: 4l]
|
|
Автор |
McTailer (TheOneAndOnly) |
Публикувано | 07.02.04 13:44 |
|
По конкретно какво за http заявките?
Поздрави,
McTailer
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: 4l]
|
|
Автор |
optimate (непознат) |
Публикувано | 07.02.04 15:13 |
|
e kvo?
za 2-te mashini koito sa v nas spored tebe kolko zaiavki she syvpadnat ??
pyk i dori da syvpadnat mislia che e syvsem normalno da si otvoria 2 prozoreca sys dir.bg ili yahoo po edno i syshto vreme (dazhe mi se e sluchvalo da imam i po poveche) ili da imam 10-15 zaiavki po edno i syshto vreme.
vse pak az ne sym trygnal da shervam net-a s celia blok.
zatva ti kazvam che e nevyzmozhno da otkriesh dali niakoi si e share-nal net-a.
osven ako ne e niakoi absoluten lamer i ne e share-nal kym pone 5 mashini.
:))
pyk i az ne poznavam niakoi koito da sedne i da gleda zaiavkite na pone 500 usera v mrezhata si. togava tova veche se naricha psihosomatichno otklonenie.
ima i edin variant s koito mozhe da se otkrie share, ama tova pyk vkliuchva kombinacia lamer+trojan, i ako razbera che ISP-to mi mi e kachilo trojan na mashinata she go pobyrkam, vednaga puskam 220V i kat doide da go smeni mu chupia rycete i kapachkite na kolenata pyk da se opravia posle.
Acti labores iucundi
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: Mитko]
|
|
Автор |
zil (товарен!) |
Публикувано | 07.02.04 18:56 |
|
Ами виж сега, за мене БОЛ.бг не са повечето оператори. В повечето ценови листи не го пише. Right?
А дори и в договора на повечето да го пише това - време е да отпадне. При подписване на договора подписите са под това, че аз получавам (в моя случай) неограничен по трафик достъп. Скоростта обаче към мен е лимитирана и не виждам причина някой да прави проблеми за това, че брат ми (примерно) като дойде и ще си боцне лаптопа към платения неограничен Интернет. Не виждам това да прави повече финансова вреда на ISP-то отколкото това, да свалям постоянно музика, филми или каквото и да е там - ако щете и демо-windows-и :-)
Нека си остане уговорката, че споделения интернет остава в рамките на домакинството - т.е. не се препродава. Това вече е друга тема, извън рамките на моето мнение.
| |
Тема
|
Re: За откриване на NAT, проксита и др.
[re: zil]
|
|
Автор |
Mитko (www.bol.bg) |
Публикувано | 07.02.04 23:04 |
|
Няма смисъл да продължаваме, защото ще навлезнем в спор какво наричаш оператор. "Пенчо и Генчо ООД" могат да ти предложат какъвто си искат договор с каквито си искат условия (или без никакви такива) и после ходете се разправяйте кое, как, защо и дали трябва става или да не става. Сериозните оператори си имат ясно написани клаузи в договорите и общите условия, които в повечето случаи не подлежат на допълнително договаряне.
Продължаваш да допускаш една и съща грешка: не си си купил неограничен интернет. Той струва толкова скъпо, че дори не можеш да си помислиш да си го купиш. Купил си си споделен интернет, който е пресметнат така, че да се раздели примерно между 10 абоната, а не между 11 или 12. Прав за друго - не нанасяш финансова щета на оператора, но вредиш на останалите потребители - тези, които спазват правилата и които си делят канала с теб. Защото ти крадеш от техния капацитет, а не от този на оператора. Впрочем, точно поради тази причина някои оператори си затварят очите, но това рано или късно им се връща под формата на лош имидж - един абонат се радва, че си е пуснал няколко компютъра, но няколко пъти повече абонати страдат от това и са недоволни.
Ако брат ти иска да си "боцне" лаптопа, няма проблем, стига през това време ти да си изключиш твоя компютър от мрежата. Защото пак повтарям - плащаш за един интерфейс (един слот, един дял от тортата), а не за "неограничен интернет", независимо какво забаламосване са ти написали Пенчо и Генчо в рекламата и/или договора.
Митко
| |
|
Страници по тази тема: 1 | 2 | 3 | (покажи всички)
|
|
|