Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest środa, 9 lipca 2025, 02:00

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: niedziela, 15 sierpnia 2004, 13:41 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
Wiem, wiem... Google :) ale chciałbym żeby ktoś kto już np. wykrył podział łącza u siebie napisał jakie techniki stosuje.
Wszystko rozchodzi się o to że zrobiłem sobie zrzut za pomocą tcpdump na nnd i później oblookałem plik w ethereal`u pod windowsem i zastanawia mnie np. takie coś:
sieć mam na ip. 192.168.0.x
a jak oglądam plik z zrzutu tcpdump jednego z userów to mam:
source: 192.168.0.xx /to prawdziwe ip usera/
destination: /to poniżej mnie najbardziej zastanawia/
192.168.1.xx /jest tu kilka różnych ip/
czy to może o czymkolwiek świadczyć?
jakby ktoś miał jakieś faq na temat tcpdump`a to niech się podzieli :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 sierpnia 2004, 09:40 
Offline

Rejestracja: poniedziałek, 10 marca 2003, 16:50
Posty: 90
Lokalizacja: 3miasto
wg. mnie to tylko jakis program/wirus co "szuka" adresów w sieci lokalnej i próbuje "coś" na nie przesłać... szuka potencjalnych ofiar

Przecież gdyby ktoś udostępniał twój net to jego IP(to które sprawdzasz) by było routerem a wszystkie inne adresy byłyby za nat'em - nie widziałbyś ich wcale, udostępmianie mozna sprawdzić po ttl, wysokich portach i oczywiście nadmiernym ruchu - ale z tego co wyczytałem to jedyna 100% metoda (reszta to przypuszczenia) to wejśc na chatę i kabelek zobaczyć

expertem nie jestem, tak tylko sobie kombinuje... :D

pozdr[/b]

_________________
lookasz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 sierpnia 2004, 13:10 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
U mnie też to jest z tym, że mam snort'a i ..złapałem jak komputery WYSYŁAJĄ z ip 192.168.1.2. Niestety mam wifi i jeden z AP nadaje swój MAC (co za skubaństwo :-( ) wszystkim co za nim. Nie wiem więc jaki MAC ma ten komputer, ale ponieważ nie jest tego dużo to myślę, że to winXP tak sieje; może w czasie bootowania ?

Próbowałem złapać kogoś kto może 'udostępniać' MÓJ internet ale jest ciężko, nawet jak złapiesz, że ktoś np. odczytuje pocztę to i tak mogą powiedzieć, że kumpel na chwilę skorzystał z komputera. Jedyna metoda to chyba tylko 'kabelek w gnizdku' :-(.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 16 sierpnia 2004, 13:24 
Offline

Rejestracja: poniedziałek, 10 marca 2003, 16:50
Posty: 90
Lokalizacja: 3miasto
sprawdź/zainstaluj statystyki - jak ktoś za duzo ściąga to go po prostu przytnij :D

- wtedy niech sobie udostepnia ile chce i komu chce - HTB idealnie się do tego nadaje :mrgreen:

_________________
lookasz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 sierpnia 2004, 10:25 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
lookasz pisze:
...sprawdzić po ttl...

znajomy podesłał mi taką regułkę:
Cytuj:
$IPTABLES -I FORWARD -s $INTNET -m ttl --ttl-eq 126 -j DROP

czy dobrze rozumiem że ona odrzuca wszystko co przychodzi z ttl o wartości 126?
sprawdzałem u niego i rzeczywiście nie dało się postawić serwerka rozdzielającego pod NND /robionego według instrukcji/ oraz na routerze sprzętowym też nie poszło dzielić łącza... ale domyślam się że można jakoś wart. ttl zmienić - ale jak?
P.S. oczywiście trzeba zmienić INTNET na odpowiedni.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 sierpnia 2004, 12:54 
Offline

Rejestracja: poniedziałek, 10 marca 2003, 16:50
Posty: 90
Lokalizacja: 3miasto
no na to wygląda że odrzuca ttl 126

ale czemu to działa i to na nnd to nie wiem...

znalazłem coś takiego
http://www.linuxfan.pl/dyskusje/pcol.2003/10.2003/8328.php3

też wymieniaja ta regułe i wg. nich blokuje NAT tylko na windowsie i niektóre routery

tylko dlaczego 126 a nie 127? tego nie rozumiem (jeszcze) :roll:

ok, znalazłem coś takiego i to rozumiem..
---==[ TTL ]==---
# TTL - czas zycia pakietu.
# Potrzebny do dzialania patch-0-matic www.netfilter.org wkapliowany w
jadro.
#
# Gdy pakietom wychodzacym od nas w siec lokalna ustawimy TTL=1 to
# naszym klientom bedzie trodniej ustawic masquerade.
# Zas gdy otrzymamy pakiet z LAN z TTL=127 to mozemy miec sporo pewnosci ze
# ktos dzieli net za naszymi plecami...
#
# Jesli kcesz dzielioc lacze i twoj ISP daje Ci TTL=1 to znaczy ze ma jakis
powod...
# Nie podam Ci jakiej bałwan jestem nalezaloby wtedy uzyc.. ale 'man iptables' :)


# Ta bałwan jestem wyrzuca wszystkie pakiety z LAN ktore sa podejzane o bycie z
masq
#$IPTABLES -A FORWARD -s $INTNET -m ttl --ttl-eq 127 -j DROP
to jest ta sama reguła co podana przez ciebie tylko na 127


# Ta z koleji ustawia wszystkie wychodzace na LAN ttl=1 :)
#$IPTABLES -t mangle -A PREROUTING -i $EXTDEV -j TTL -ttl-set 1


ale o co chodzi z tym ttl 126? że to niby 2x przez maskaradę przechodzi?

szukam dalej :D[/b]

_________________
lookasz


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 17 sierpnia 2004, 22:29 
Offline
Użytkownik

Rejestracja: niedziela, 27 czerwca 2004, 11:45
Posty: 317
Właśnie zastanawia mnie też to 126 - to jakoś jest do wyjaśnienia... może ktoś wie o co chodzi? :)
aha... czy extdev oznacza sieciówkę /w moim przypadku/ podłączoną do modemu DSL? czy może do lan`a


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 30 sierpnia 2004, 20:06 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
Też jestem zielony jak Wy, ale dodatkowo musnąłem tematu 'rozpoznawanie systemu'. Być może np.winzgroza jak ktoś nie ustawi inaczej ZAWSZE daje ttl=126 dla NATu ?

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 12 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl