Привет.
Вопрос:
Как спрятать от подсчета машины за НАТом?
Я так понял, что такое возможно - сосчитать Их.freeBSD 6.0, ipfw2.
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.
хм.а какая методика подсчета тебе известна?=)
лучше наоборот побольше виртуальных понавешать, особенно если добавить несколько виртуальных натов за твоим реальным натом + за ними ещё несколько уровней. и пусть посчитают...
>>Как спрятать от подсчета машины за НАТом?
>>Я так понял, что такое возможно - сосчитать Их.
>хм.а какая методика подсчета тебе известна?=)
Дык подруку попалась строчка, из которой следовало, что можно...
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.Подключите Их к одному сегменту сети,
установите на всех одинаковые операционные системы и приложения,
включайте одновременно не более одной )
Иначе - никак не спрятать.
>Привет.
>Вопрос:
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.
>
>freeBSD 6.0, ipfw2.scrub в pf
>>Как спрятать от подсчета машины за НАТом?
>>Я так понял, что такое возможно - сосчитать Их.
>>freeBSD 6.0, ipfw2.
>scrub в pf
Ну, transport layer, возможно, где-то как-то "нормализуется"
А что делать с application layer ?
Обнаружить сеть за nat-ом - вопрос только времени и желания это делать
>Привет.
>Вопрос:
>Как спрятать от подсчета машины за НАТом?
>Я так понял, что такое возможно - сосчитать Их.
>options RANDOM_IP_ID
ну и так на вский случай еще вот это можно добавить
options IPSTEALTHПо поводу технологии подсчета количества машин за натом ссылку щас найти не смог, но идея там было примерно в следующем:
используя математику можно за счет IP_ID примерно прикинуть количество копутеров за NAT
гоны это всё *)при прогоне чрез нат все пакеты полностью меняются на натовые. даже не вопрос.
никаких методик не существует в принципе. все малошаманские типа подсчёта по количеству пакетов, по их номеру, ттл и тп отпадают по выше определённому. даже если не делать стелсы, рандомы и тд.нельзя даже узнать достоверно, есть ли нат.
через прокси (хттп, фтп, сокс) ещё можно, если настройки позволяют.
(работаю с ipnat)
это:
http://www.cs.columbia.edu/~smb/papers/fnat.pdf
http://www.docdroppers.org/wiki/index.php?title=TCP_Timestam...
тоже гон? ;)
адназначна ;;;;))))) сам ПОДУМАЙ
ага, оно :)