URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 66044
[ Назад ]

Исходное сообщение
"Как спрятать от подсчета машины за НАТом?"

Отправлено weldpua2008 , 02-Май-06 22:17 
Привет.
Вопрос:
Как спрятать от подсчета машины за НАТом?
Я так понял, что такое возможно - сосчитать Их.

freeBSD 6.0, ipfw2.


Содержание

Сообщения в этом обсуждении
"Как спрятать от подсчета машины за НАТом?"
Отправлено stigger , 03-Май-06 06:42 
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.
хм.а какая методика подсчета тебе известна?=)

"Как спрятать от подсчета машины за НАТом?"
Отправлено мака , 03-Май-06 07:08 
лучше наоборот побольше виртуальных понавешать, особенно если добавить несколько виртуальных натов за твоим реальным натом + за ними ещё несколько уровней. и пусть посчитают...

"Как спрятать от подсчета машины за НАТом?"
Отправлено weldpua2008 , 04-Май-06 02:24 
>>Как спрятать от подсчета машины за НАТом?
>>Я так понял, что такое возможно - сосчитать Их.
>хм.а какая методика подсчета тебе известна?=)
Дык подруку попалась строчка, из которой следовало, что можно...


"Как спрятать от подсчета машины за НАТом?"
Отправлено vt , 03-Май-06 14:00 
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.

Подключите Их к одному сегменту сети,
установите на всех одинаковые операционные системы и приложения,
включайте одновременно не более одной )
Иначе - никак не спрятать.


"Как спрятать от подсчета машины за НАТом?"
Отправлено 118088 , 03-Май-06 20:05 
>Привет.
>Вопрос:
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.
>
>freeBSD 6.0, ipfw2.

scrub в pf


"Как спрятать от подсчета машины за НАТом?"
Отправлено vt , 04-Май-06 21:38 
>>Как спрятать от подсчета машины за НАТом?
>>Я так понял, что такое возможно - сосчитать Их.
>>freeBSD 6.0, ipfw2.
>scrub в pf
Ну, transport layer, возможно, где-то как-то "нормализуется"
А что делать с application layer ?
Обнаружить сеть за nat-ом - вопрос только времени и желания это делать



"Как спрятать от подсчета машины за НАТом?"
Отправлено lancelot , 04-Май-06 20:00 
>Привет.
>Вопрос:
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.
>

options         RANDOM_IP_ID
ну и так на вский случай еще вот это можно добавить
options         IPSTEALTH    

По поводу технологии подсчета количества машин за натом ссылку щас найти не смог, но идея там было примерно в следующем:
используя математику можно за счет IP_ID примерно прикинуть количество копутеров за NAT


"Как спрятать от подсчета машины за НАТом?"
Отправлено mes , 05-Май-06 02:10 
гоны это всё *)

при прогоне чрез нат все пакеты полностью меняются на натовые. даже не вопрос.
никаких методик не существует в принципе. все малошаманские типа подсчёта по количеству пакетов, по их номеру, ттл и тп отпадают по выше определённому. даже если не делать стелсы, рандомы и тд.

нельзя даже узнать достоверно, есть ли нат.

через прокси (хттп, фтп, сокс) ещё можно, если настройки позволяют.

(работаю с ipnat)


"Как спрятать от подсчета машины за НАТом?"
Отправлено s_dog , 05-Май-06 12:00 
это:
http://www.cs.columbia.edu/~smb/papers/fnat.pdf
http://www.docdroppers.org/wiki/index.php?title=TCP_Timestam...
тоже гон? ;)

"Как спрятать от подсчета машины за НАТом?"
Отправлено факамаза , 05-Май-06 12:21 
адназначна ;;;;))))) сам ПОДУМАЙ

http://www.opennet.me/openforum/vsluhforumID1/65683.html


"Как спрятать от подсчета машины за НАТом?"
Отправлено s_dog , 05-Май-06 12:53 
ага, оно :)