Jump to content

Recommended Posts

Posted

есть некий провайдер, про которого известно, что все роутеры у него на freebsd.

и я обнаружил какую-то странность у него с роутингом.

 

при попытке сделать traceroute до, например, ya.ru, показывается такая картина :)

 

traceroute to ya.ru (213.180.204.8), 64 hops max, 40 byte packets

1 h-gw.EXT (192.168.0.1) 0.280 ms 0.286 ms 0.180 ms

2 ya.ru (213.180.204.8) 101.996 ms 60.756 ms 133.921 ms

 

это что за хак такой? :) как такое сделать? :))

причем совершенно очевидно ясно, что до яндекса еще как минимум с десяток хопов там.

Posted (edited)

для этого нужно выставлять всем пакетам фиксированный TTL

прочитайте принцип действия программы traceroute, и станет понятно почему

 

например в пакетном фильтре PF это можно сделать так:

scrub all min-ttl 64 fragment reassemble

Edited by dwemer
Posted
для этого нужно выставлять всем пакетам фиксированный TTL

прочитайте принцип действия программы traceroute, и станет понятно почему

 

например в пакетном фильтре PF это можно сделать так:

scrub all min-ttl 64 fragment reassemble

 

жестоко :)

спасибо. щас как раз перебираюсь на pf с ipfw. надо будет тоже поиграться :)

хотя непонятно всё же, для чего так пров-то извращается...

Posted
жестоко :)

спасибо. щас как раз перебираюсь на pf с ipfw. надо будет тоже поиграться :)

хотя непонятно всё же, для чего так пров-то извращается...

не хотят светить свой аплинк :-)
Posted (edited)
не хотят светить свой аплинк :-)
Глупость.

IP они свой реальный по-любому засветят, не может же юзер без IP работать.

А там whois да looking glass в руки.

Скорее какой кульхацкер в админах, с понтами "смотри как я могу". :)

Edited by UglyAdmin
Posted

Больштнство хомеюзеров не имеет понятий никаких о лукингласах, и прочей диагностической хери, но умеет пользоваться пингом а кульхакер вася по соседству еще и traceroute освоил. А при таком раскладе можно полиси рутинг забабахать, и хрен что докажешь. icmp и udp по земле пустил, чтобы RTT красивое было, всякие тяжелые нереалтаймовые сервисы на спутник повернул. И ломай себе потом голову что через какое место развернуто. Без игрищ с TTL хоть tcptraceroute помогало бы аномалию вычислить.

Posted

Как недавно в одном из тредов первого подфорума говорилось: "не стоит искать подвоха там, где хватает человеческой глупости". У меня один знакомый админ однажны точно так же случайно (на полном серьезе) сделал трейс практически до любого узла в Сети двухоповым. Правда, быстро разобрались в чём дело и всё исправили.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.