Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 6 lipca 2025, 10:33

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 
Autor Wiadomość
Post: sobota, 25 września 2004, 03:11 
Offline
Użytkownik

Rejestracja: piątek, 2 sierpnia 2002, 11:58
Posty: 758
Mam problem bo podejrzewam ze moj sygnal jest dzielony i poszczany dalej do innych ludzi.

Ostatnio nawet jeden user sie przyznal po pijaku ze kradnie sobie sygnal ale ze w sumie malo ciagnie heh .
Ale mam paru szkodnikow co maja transfery jak 10 naraz . Jak nie mialem nnd to potrafil jeden ciagnac tyle co pol sieci nawet (studenci tam mieszkaja i maja podobno jeden komputer )

Ip na kompach userow mam na sztywno wpisane .
Nie mam dopisanych ich po macach do serwera .

Pytanie :
1.Jak zabezpieczacie sie przed takimi szkodnikami ?
2.Jak sprawdzic czy dziela sygnal ?
3.Jak zablokowac dzielenie sygnalu na wszelakich routerach sprzetowych , windowsach ,linuksach ,swichach .

_________________
Czy to juz koniec Lanow ...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 września 2004, 07:56 
Offline
Użytkownik

Rejestracja: środa, 18 grudnia 2002, 02:07
Posty: 137
Lokalizacja: Piotrków Tryb.
Oj też chciałbym to wiedzieć

2. z tego co wiem to da się to zrobić, jak ?? poczekajmy aż ktoś napisze
3. Nie da się zablokować dzielenia na komputerze "x" podłączonym do Twojej sieci :((

_________________
www.kaczuszka.info - HOT-SPOT
http://theborg.pl/misioo/forum/ - forum klanu misioo "CS"


Na górę
 Wyświetl profil  
 
Post: sobota, 25 września 2004, 08:37 
Offline

Rejestracja: sobota, 19 kwietnia 2003, 07:29
Posty: 28
Lokalizacja: Opolskie
Przy odpowiednio slompilowanym jądrze (chyba NDD ma taką możliwość) można trochę utrudnić dzielenie przez osoby trzecie, poprzez ustawienie w pakietach wychodzących do userów TTL na 1 (podobno to jest do obejścia, - na 100 % nie jestem tego pewien, ale wymaga to już trochę wiedzy i pracy). Ale jeśli uzytkownik zrobi sobie na kompie (np. na jakimś XP) mostek (bridge) to trudno będzie to zablokować. Można go bedzie trochę pomęczyć poprzez ograniczenie ilości połączeń CONNLIMIT ustawiając małe wartości w regułach iptables.

Pozdrawiam FREDI

_________________
Kto pyta nie traci czasu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 września 2004, 09:10 
Offline
MODERATOR

Rejestracja: czwartek, 11 lipca 2002, 10:46
Posty: 1551
Lokalizacja: Szczecin
Po pierwsze przydzielić każdemu IP statycznie w dhcp.conf. Po drugie zastosować ARPa. To zabezpieczy przed podpinaniem dodatkowych kompów prosto do twojej sieci.
Natomiast żeby utrudnić ewentualny podział można ustawić TTL na 1. Jednak ja uważam, że jeżeli ktoś ma przydzielone jakieś pasmo w HTB to może z nim robić co chce (choćby i 10 kompów tam podpiął...). Ale to moje zdanie.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 września 2004, 10:18 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
To dosyć proste i sam sprawdziłem - działa
: [/] [] ()
$i -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 2


na pewno windows nie rozdzieli sygnału

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 września 2004, 22:45 
Offline
Użytkownik

Rejestracja: niedziela, 22 lutego 2004, 10:40
Posty: 140
gorzej jak to jest linux

_________________
Mnie tu nie ma i nie bylo :D


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 26 września 2004, 01:06 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
też nie przepuści o ike ktoś nie zakuma że masquerade ma to przepuszczać

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 września 2004, 14:08 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
A sprawdź Albercik (Ty masz więcej czasu) jak to zrobić dla 'wybrańców'.
U mnie kilku ludzi płaci ciut więcej bo ma kilka kompów w domu.

Krótko mówiąc chciałbym by część userów mogła dzielić a część nie :-)

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 września 2004, 17:16 
Offline

Rejestracja: wtorek, 13 kwietnia 2004, 21:57
Posty: 74
no to przecierz jezeli to co albert napisal dziala

Cytuj:
$i -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 2


nie wiem niespsrawdzalem - nie potrzebne mi to ;) ale:
mozesz napisac dla tych co nie maja dzielic a dla innych nie pisac

$i -t mangle -A PREROUTING -s IP_WYBRANCA_1 -j TTL --ttl-set 2
$i -t mangle -A PREROUTING -s IP_WYBRANCA_2 -j TTL --ttl-set 2


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 28 września 2004, 21:47 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Cytuj:
Ty masz więcej czasu


Ale mi nadepnąłeś na odcisk :( (żartuję oczywiście ) spójrz na godziny pisania postów .... oj jak chciałbym :cry: .
:D :D :D :D :D :D :D

Powinno działać powyższa regułka . Niedawno byłem "sierotka" z iptebles'ów ale już raczkuję :) .

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 października 2004, 09:29 
Offline
Użytkownik

Rejestracja: sobota, 7 sierpnia 2004, 07:16
Posty: 194
$i -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 2
to trzeba wpisaćw maskaradzie czy w firewaalu ( firewall- zciecha)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 6 października 2004, 10:45 
#ustawienie TTL 1 dla całej sieci
iptables -t mangle -A POSTROUTING -d 192.168.0.0/24 -j TTL --ttl-set 1
#dla wybranego IP 192.168.0.3 TTL 2
iptables -t mangle -A POSTROUTING -d 192.168.0.3 -j TTL --ttl-set 2
# dla 192.168.0.4 TTL 2
iptables -t mangle -A POSTROUTING -d 192.168.0.4 -j TTL --ttl-set 2

mozna dopisac te reguly do rc.local


Na górę
  
 
 Tytuł:
Post: czwartek, 23 grudnia 2004, 00:48 
Co do podzialu pod windowsem da sie program "Win Gate"


Na górę
  
 
 Tytuł:
Post: czwartek, 23 grudnia 2004, 00:56 
Offline
PGF

Rejestracja: sobota, 15 marca 2003, 13:54
Posty: 2780
Cytuj:
Co do podzialu pod windowsem da sie program "Win Gate"


Dołoże do ognia : i każdym innym proxy serwerem :( niestety

_________________
Internet TV telefon - Nakło nad Notecią
NoNieno.pl - urywa gacie :)
Szybkie kobiety i piękne samochody


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 grudnia 2004, 01:58 
Offline
Użytkownik

Rejestracja: środa, 18 grudnia 2002, 02:07
Posty: 137
Lokalizacja: Piotrków Tryb.
no dobra nie da się zablokować
a jak sprawdzic czy ktoś dzieli
oczywiście poza włamaniem do jego domu ?
są jakieś programy ??
skanujące ip które przydzieliliśmy klientowi??
i wykrywające ewentualna maskaradę ??
może tak trzeba z nimi walczyć

_________________
www.kaczuszka.info - HOT-SPOT
http://theborg.pl/misioo/forum/ - forum klanu misioo "CS"


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 25 grudnia 2004, 02:24 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
mozesz to sprawdzic po ilosci polaczen
dziwne bedzie jezeli ktos bedize mial otwarte naraz 20 polaczen na strony www w tym samym czasie

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 27 grudnia 2004, 13:08 
Offline
MODERATOR

Rejestracja: poniedziałek, 29 lipca 2002, 15:45
Posty: 1385
Lokalizacja: Polska
W LinuxMagazin jest fajny bałwan jestem na ten temat (bodajrze nr 1/2005)

_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator :-)


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 17 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Majestic-12 [Bot] i 24 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl