Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Lewi userzy
http://forum.freesco.pl/viewtopic.php?f=35&t=3896
Strona 1 z 1

Autor:  Jacq [ czwartek, 11 marca 2004, 08:10 ]
Tytuł:  Lewi userzy

Witam
Na początek chiałem poweidzieć że informacje które znalazłem są troche nie jasne (żeby mi nie mowiono ze nie szukałem)
moj problem poleg na tym, że jeden z użytkowników odemnie z sieci prawdopodobnie ma na kompie maskarade lub połączenie szerokopasmowe, czego oczywiście nie powinien mieć. Zapewne udostępnia komuś łącze. W jaki sposób moge mu to udowodnić i sprawdzić, czy zeczywiście rodziela łącze?

Autor:  Anonymous [ poniedziałek, 15 marca 2004, 09:23 ]
Tytuł: 

Na mój chłopski rozum to jest to tak:
Załóżmy, że masz sieć:
serwer a na nim ulubione freesco
2 kompy klienckie, które nazwijmy komp1 i komp2
Jeżeli komp1 przegląda strony i komp2 przegląda strony to:
komp1 wysyła zapytanie do np. wp.pl pakiet przechodzi przez twój serwer i zostaje zamaskowany. Odpowiedź wraca znowu na twój serwer i zostaje przekazana na komp1.
Skąd ma to widzieć, że nie na komp2?
Nie znam dokładnie struktury pakietu, ale coś w tym musi być :-)
Sor od infy powiedział, że trzeba złapać pojedynczy pakiet od tego gościa i go przeanalizować jego zawartość - wpisy. Ale tu już musisz ratować się gdzie indziej.

Autor:  zciech [ wtorek, 16 marca 2004, 16:43 ]
Tytuł: 

wystarczy logowac pakiety od niego i sprawdzic TTL jesli sa inne niz 64 i 128 to rozdziela.

Autor:  Arkadyjczyk [ wtorek, 16 marca 2004, 18:59 ]
Tytuł: 

A co zrobić, żeby nie można było wykryć po logach, że rozdziela :D

Autor:  zciech [ wtorek, 16 marca 2004, 21:22 ]
Tytuł: 

Zainstalowac NND i nauczyc sie iptables :)

Autor:  Anonymous [ środa, 17 marca 2004, 14:49 ]
Tytuł: 

Mam pytanie do pana zciech :D
Co znaczy logowac pakiety, sprawdzic TTL. Jak to sie robi? Z czym to sie je? Moze jakies linki do poczytania?

Autor:  Anonymous [ piątek, 19 marca 2004, 11:53 ]
Tytuł: 

oto link:
http://www.google.pl

Autor:  zciech [ piątek, 19 marca 2004, 12:19 ]
Tytuł: 

piszac logowac mam na mysli skierowanie ich do loga systemowego
we freesco robi to opcja -o
/var/log/log
/var/messages
ipfwadm - ........... -o
w NDD robi to cel -j LOG
/var/log/messages
iptables ....... -j LOG ( nie wiem czy cel ten jest juz dostepny bo wersji z konca lutego nie :( )



Mar 19 07:37:35 - kernel: IP fw-in deny ppp0 TCP 216.224.229.142:1503 80.54.85.31:21 L=48 S=0x00 I=16083 F=0x4000 T=108


w ipetables mozna z TTL zrobic co sie komu podoba :)

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/