URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 64561
[ Назад ]

Исходное сообщение
"Изменение ТТЛ у пакетов"

Отправлено Mafet , 04-Мрт-06 15:22 
Скажите как можно изменять ТТЛ при прохождении роутера у пакетов идущих от компов находящихся за НАТом. НАТ - freebsd 5.4 / ipfw2+natd. И вообще какие простые способы обнаружения роутеров с натом существуют?

Содержание

Сообщения в этом обсуждении
"Изменение ТТЛ у пакетов"
Отправлено edwin , 04-Мрт-06 18:08 
>Скажите как можно изменять ТТЛ при прохождении роутера у пакетов идущих от
>компов находящихся за НАТом. НАТ - freebsd 5.4 / ipfw2+natd. И
>вообще какие простые способы обнаружения роутеров с натом существуют?


http://www.void.ru/content/782
http://www.linuxcenter.ru/lib/articles/networking/nat_detect...


"Изменение ТТЛ у пакетов"
Отправлено dz , 04-Мрт-06 18:23 
net.inet.ip.ttl=255



"Изменение ТТЛ у пакетов"
Отправлено 118088 , 05-Мрт-06 14:54 
В pf есть функция scrub, очень полезна будет в вашем случае. Модифицировать необходимо не один лишь TTL.

обнаружение же... при детальном просмотре пакетов провайдером это возможно. машинно по заголовкам при грамотной настройке - нет. Если за натом будут windows клиенты, то запретить сервисный трафик в сеть провайдера и самому проанализировать кто передаёт свои внутренние ip в теле пакетов, например аутентификация в smtp имеет "EHLO [локальный IP хоста]" и принять меры.


"Изменение ТТЛ у пакетов"
Отправлено magr , 06-Мрт-06 10:46 
Более-менее по теме статья: "Методика подсчета хостов за NATом"
http://www.cs.columbia.edu/~smb/papers/fnat.pdf