Jump to content

Recommended Posts

Posted

Есть в сети один клиент, который подключен к двум кабельным провайдерам, который поднял у себя NAT и выпускает чужих юзеров в нашу сеть. Как его вычислить?

Posted

Первое:

 

а) грамотно настроенный НАТ не выловишь никак

б) баян - уже было много раз - пользуйся поиском.

Posted

Если NAT, то в его сторону разрешить только один апишник. Если PAT или прокси, то только ограничение по трафику ( шейпер + квотирование).

Posted
Есть в сети один клиент, который подключен к двум кабельным провайдерам, который поднял у себя NAT и выпускает чужих юзеров в нашу сеть. Как его вычислить?

Просматривать исходящие с хоста пакеты на предмет значения TTL,

руководство к действию можно найти здесь: http://www.void.ru/?do=printable&id=758

Posted

TTL не метод. После того как такой "провайдер" поймет механиз защит от него, он тут заставит свою тачку не изменять TTL.

  • 2 weeks later...
Posted

А что в этом плохого?

загрузка сети? так по ней и вычислить...

интернет-трафик? а что, он за него не платит?

 

а технически если трафик идет через софтварный роутер, то можно посчитать к-во браузеров у клиента, скажем анализируя заголовки ХТТП на какой-нибудь счетчик типа mail.ru на предмет куков (точнее ихний ID)

или количество версий броузера, что немного проще. Разумеется требуются програмерские навыки... другое дело что например криптованный тоннель (VPN, IPSec, etc) анализировать можно токо на предмет наличия... :-)

 

кстати если там голый хттп то можно его перенаправить на прозрачный прокси, а в проксе на некоторую страницу типа "Matrix has you!", а можно и на страницу с трояном (врятли винды хорошо патченные и зафаерволенные) а потом вычислить человека, скажем по e-mail и т.д.

Posted

А зачем пользоваться чужими счетчиками?

При возможности самому "на лету" изменить код вебстраницы лучше вставить в неё скрипт-разведчик и получить всю требуемую информацию.

Лучше всего использовать код на JS. Его никто не отключает т.к. большинство сайтов без него нефункциональны.

 

Идею кода клиентской части можно посмотреть на http://tools-on.net/privacy.shtml а для изменения страниц на лету использовать http://www.privoxy.org/

Posted
TTL не метод. После того как такой "провайдер" поймет механиз защит от него, он тут заставит свою тачку не изменять TTL.

чтобы люди долго не искали:

скачиваете с netfilter.org свежий iptables и patch-o-matic-ng

запускаете runme TTL и получаете -j TTL в свежесобрвнных iptables и ядре

после чего iptables -t mangle -A POSTROUTING -j TTL --ttl-set 128

Posted
А зачем пользоваться чужими счетчиками?

При возможности самому "на лету" изменить код вебстраницы лучше вставить в неё скрипт-разведчик и получить всю требуемую информацию.

Лучше всего использовать код на JS. Его никто не отключает т.к. большинство сайтов без него нефункциональны.

 

Идею кода клиентской части можно посмотреть на http://tools-on.net/privacy.shtml а для изменения страниц на лету использоватьhttp://www.privoxy.org/

 

соответственно при обнаружении такой подлянки со стороны провайдера можно поставить у себя такой же privoxy, который будет выдирать из всех страниц обращения к его серверам ;)

Posted
Зарезать количество исходящих соединений, на...

 

при наличии дружественного сервера где-нибудь в интернете можно поднять туда vpn (например, ppp через ssh) и соединение будет одно..

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.