Перейти к содержимому
Калькуляторы

Хаки С Роутингом?

есть некий провайдер, про которого известно, что все роутеры у него на freebsd.

и я обнаружил какую-то странность у него с роутингом.

 

при попытке сделать traceroute до, например, ya.ru, показывается такая картина :)

 

traceroute to ya.ru (213.180.204.8), 64 hops max, 40 byte packets

1 h-gw.EXT (192.168.0.1) 0.280 ms 0.286 ms 0.180 ms

2 ya.ru (213.180.204.8) 101.996 ms 60.756 ms 133.921 ms

 

это что за хак такой? :) как такое сделать? :))

причем совершенно очевидно ясно, что до яндекса еще как минимум с десяток хопов там.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

скорее не с роутингом, а с TTL

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

скорее не с роутингом, а с TTL

и как же это реализовано?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для этого нужно выставлять всем пакетам фиксированный TTL

прочитайте принцип действия программы traceroute, и станет понятно почему

 

например в пакетном фильтре PF это можно сделать так:

scrub all min-ttl 64 fragment reassemble

Изменено пользователем dwemer

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

для этого нужно выставлять всем пакетам фиксированный TTL

прочитайте принцип действия программы traceroute, и станет понятно почему

 

например в пакетном фильтре PF это можно сделать так:

scrub all min-ttl 64 fragment reassemble

 

жестоко :)

спасибо. щас как раз перебираюсь на pf с ipfw. надо будет тоже поиграться :)

хотя непонятно всё же, для чего так пров-то извращается...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

жестоко :)

спасибо. щас как раз перебираюсь на pf с ipfw. надо будет тоже поиграться :)

хотя непонятно всё же, для чего так пров-то извращается...

не хотят светить свой аплинк :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А не хотят светить скорее всего потому-что он спутниковый, а клянутся что "по земле".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

не хотят светить свой аплинк :-)
Глупость.

IP они свой реальный по-любому засветят, не может же юзер без IP работать.

А там whois да looking glass в руки.

Скорее какой кульхацкер в админах, с понтами "смотри как я могу". :)

Изменено пользователем UglyAdmin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Больштнство хомеюзеров не имеет понятий никаких о лукингласах, и прочей диагностической хери, но умеет пользоваться пингом а кульхакер вася по соседству еще и traceroute освоил. А при таком раскладе можно полиси рутинг забабахать, и хрен что докажешь. icmp и udp по земле пустил, чтобы RTT красивое было, всякие тяжелые нереалтаймовые сервисы на спутник повернул. И ломай себе потом голову что через какое место развернуто. Без игрищ с TTL хоть tcptraceroute помогало бы аномалию вычислить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

поясните мне неразумному в чем практический смысл данного действия? Кроме как скрыть свой канал

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Как недавно в одном из тредов первого подфорума говорилось: "не стоит искать подвоха там, где хватает человеческой глупости". У меня один знакомый админ однажны точно так же случайно (на полном серьезе) сделал трейс практически до любого узла в Сети двухоповым. Правда, быстро разобрались в чём дело и всё исправили.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.