Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Lewi userzy http://forum.freesco.pl/viewtopic.php?f=35&t=3896 |
Strona 1 z 1 |
Autor: | Jacq [ czwartek, 11 marca 2004, 08:10 ] |
Tytuł: | Lewi userzy |
Witam Na początek chiałem poweidzieć że informacje które znalazłem są troche nie jasne (żeby mi nie mowiono ze nie szukałem) moj problem poleg na tym, że jeden z użytkowników odemnie z sieci prawdopodobnie ma na kompie maskarade lub połączenie szerokopasmowe, czego oczywiście nie powinien mieć. Zapewne udostępnia komuś łącze. W jaki sposób moge mu to udowodnić i sprawdzić, czy zeczywiście rodziela łącze? |
Autor: | Anonymous [ poniedziałek, 15 marca 2004, 09:23 ] |
Tytuł: | |
Na mój chłopski rozum to jest to tak: Załóżmy, że masz sieć: serwer a na nim ulubione freesco 2 kompy klienckie, które nazwijmy komp1 i komp2 Jeżeli komp1 przegląda strony i komp2 przegląda strony to: komp1 wysyła zapytanie do np. wp.pl pakiet przechodzi przez twój serwer i zostaje zamaskowany. Odpowiedź wraca znowu na twój serwer i zostaje przekazana na komp1. Skąd ma to widzieć, że nie na komp2? Nie znam dokładnie struktury pakietu, ale coś w tym musi być ![]() Sor od infy powiedział, że trzeba złapać pojedynczy pakiet od tego gościa i go przeanalizować jego zawartość - wpisy. Ale tu już musisz ratować się gdzie indziej. |
Autor: | zciech [ wtorek, 16 marca 2004, 16:43 ] |
Tytuł: | |
wystarczy logowac pakiety od niego i sprawdzic TTL jesli sa inne niz 64 i 128 to rozdziela. |
Autor: | Arkadyjczyk [ wtorek, 16 marca 2004, 18:59 ] |
Tytuł: | |
A co zrobić, żeby nie można było wykryć po logach, że rozdziela ![]() |
Autor: | zciech [ wtorek, 16 marca 2004, 21:22 ] |
Tytuł: | |
Zainstalowac NND i nauczyc sie iptables ![]() |
Autor: | Anonymous [ środa, 17 marca 2004, 14:49 ] |
Tytuł: | |
Mam pytanie do pana zciech ![]() Co znaczy logowac pakiety, sprawdzic TTL. Jak to sie robi? Z czym to sie je? Moze jakies linki do poczytania? |
Autor: | Anonymous [ piątek, 19 marca 2004, 11:53 ] |
Tytuł: | |
oto link: http://www.google.pl |
Autor: | zciech [ piątek, 19 marca 2004, 12:19 ] |
Tytuł: | |
piszac logowac mam na mysli skierowanie ich do loga systemowego we freesco robi to opcja -o /var/log/log /var/messages ipfwadm - ........... -o w NDD robi to cel -j LOG /var/log/messages iptables ....... -j LOG ( nie wiem czy cel ten jest juz dostepny bo wersji z konca lutego nie ![]() Mar 19 07:37:35 - kernel: IP fw-in deny ppp0 TCP 216.224.229.142:1503 80.54.85.31:21 L=48 S=0x00 I=16083 F=0x4000 T=108 w ipetables mozna z TTL zrobic co sie komu podoba ![]() |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |