Показать полную графическую версию : Интернер для ЛАНа
TURNSKIN
18-10-2004, 19:57
Прет
такое дело :
есть провайдер с довольно неплохой скоростью и ценой, НО он не разрешает подключение больше одного компа( перепродовать интернет третим лицам) ....
так вот вопрос :
может кто в курсе какой системой отслежки пользуются провайдеры ???
лан я соберался ставить за сервер(Linux) с фраером(firewall) и не меняющий TTL( time to live / hop).
я бы испытал счастье но штраф за ето годовая оплата интернета ....
пожалуйста помогите
Провайдер анализирует заголовки пакетов, и если найдет следы NAT, будет тебе несладко...
TURNSKIN
19-10-2004, 16:21
если найдет следы NAT
и конечно возникает вопрос а как сделать чтобы не нашол ??? :)
А что подразумевавается под словом NAT ???
Guest
Network adress translation - подмена адресов локалки адресом внешнего, смотрящего в интернет интерфейса.
TURNSKIN
20-10-2004, 11:43
Yustus
так не подскажепь как не обойти ету защиту если конечно ето возможно ??
Yustus
следы NAT
А они существуют? ИМХО, нет. Заподозрить NAT еще можно (по активности, например). Но доказать... Никогда не слышал.
TURNSKIN
21-10-2004, 14:34
в том то и дело
по активности можно определить, но ее надо анализировать(не думаю что машинно, нижен человек) и то потом етот результат надо потвердить или поймать за руку но не пойдут же они по домам, их не кто не впустит.......
единственный способ ето анализитуя пакеты, но есть ли NAT или нет ???
В случае если пров заподозрит что ты перепродаешь траффик, он пошлет к твоей двери бойца, тот посмотрит какие концы куда ведут. Если от тебе конец идет к соседу или ещё куда, пров (если добрый) попросит объясниться, либо (если таких как ты было несколько, сисадмин злой) пров стукнет в связьнадзор и те придут к тебе с санкцией суда и ментами, предъявлять обвинение в "нелицензированном предоставлении услуг связи", "незаконной предпринимательской дейтельности", и если ты сильно разозлил прова (или попался под горячуюю руку) в "использовании нелицензионного ПО".
Кстати замечено, чем страшнее карательные меры, тем меньше средств к обнаружению имеет пров, но если ловят, то придеться не сладко, например пров может тебя просто отключить и передать остальным провам никогда тебя не подключать и они не будут тебя подключать.
Это всё ИМХО, но достаточно реально, потому что знакомый работает сисадмином.
Я - пров. Расшарившие инет у меня ловятся на раз в автоматическом режиме. Как - не скажу. TTL не поможет. NAT в заголовках пакетов ничего не оставляет. Это не шутка.
С уважением, Nemo, Москва.
TURNSKIN
22-10-2004, 00:54
VVVas
спасибо за обьяснение =)
НО у нас есть уже интернет с другим провайдером(не ограничено позвателей) а если пустить по етому проводу тому же где и етот нет то... , хотя если захотят и к ето прие**тся...
а про бойца. если даже прищлют и тот начнёт "бордчить" так охрана приежает за 5 мин ....
хотя я и подподаю под статью "нелицензированном предоставлении услуг связи"
хотя если в глазок увидет ментоф и пристовоф и преключить кабель из Switch в комп так я думаю докозать у них не выйдет =)
хотя я слаб в юреспруденции......
так цель окпит средства ?? как ваше мнение ??
nemo, Открытая информация должна быть доступной..
Здесь написан один из способов ловли NAT (http://www.icir.org/vern/imw-2002/slides/112-slides.pdf)
Guest
Расшарившие инет у меня ловятся на раз в автоматическом режиме
Это зависит от количества "за-NAT'ных" компов? Т.е. "2 не видим, 50 видим". Про технологию не спрашиваю :)
ПЫС: на слово "заNATных" ставлю копирихт :)
Это зависит от количества "за-NAT'ных" компов? Т.е. "2 не видим, 50 видим". Про технологию не спрашиваю
От количества не зависит, вижу и 2, и 3, и 10, и 50 компов.
Исправлено: VVVas, 0:11 25-10-2004
OldRastaman
26-10-2004, 14:17
интересно а следы сокс он увидит ?)) ставь себе socks server . Подключай к себе клиентов , тока не НАТь их и роутинг не давай . вот и всё! =) Следы сокс он точно не найдёт)) тока на порт вешай сокс на нестандартный не на 1080 :)
можно попробовать...
а почту там юзать через какой-нибудь СоксКап.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.