В статье (http://xgu.ru/wiki/UA-IX_IP) рассматривается как сгенерировать список произвольных осмысленных IP-адресов.
Методы могут быть полезны, например, при выполнении decoy-сканирования с помощью nmap (nmap -D) и во множестве других случаев. Также в статье показана shell-функция проверки адреса на принадлежность сегменту украинского интернета (UA-IX) с помощью доступных в Интернете web-сервисов.URL: http://xgu.ru/wiki/UA-IX_IP
Новость: http://www.opennet.me/opennews/art.shtml?num=8860
мда.... или я гоню или челы генерят адреса и потом их через веб форму проверяют на принадлежность Ураине ? :) гы :)
Сходу вижу вариант - собрать по базе RIPE все сетки принадлежащие украине и из них уже выбирать (не генерить) разные адреса ...
Чувак, а теперь иди и читай скрипты.Если делать как ты сначала предположил, то один адрес будет
генерироваться безумно долгое время.
Подумай сам, какова вероятность, что случайно сгенерированный адрес будет принадлежать Украине?А то что ты предлагаешь насчёт райпа это более разумная вещь, только скрипты работаю ещё более красиво. Ибо райп уже собран и обработан и лежит на www.colocall.net/ua/
Короче, смотри функцию rnd_ua_ip
2chester
достоверная инфа лежит тут http://noc.ix.net.ua/ua-list-15.txt
через RIPE - долго и не эфективно2chubin
действительно проверка на вхождение в уаикс "не спортивна", но на шеле будет трудновато реализовать парсинг сетей с проверкой вхождения, но никто не запрещал перл
> действительно проверка на вхождение в уаикс "не спортивна", но на шеле будет трудновато реализовать парсинг сетей с проверкой вхождения, но никто не запрещал перлНе совсем понятно это удверждение.
Имеется в виду, что проверять через web-сервис не совсем спортивно?А проверять IP по файлу http://noc.ix.net.ua/ua-list-15.txt шелом будет сложновато?
имхо - да
Для этого perl не нужен - хватит awk :)
# wc -l subnets.awk
21 subnets.awk
А что это за subnet.awk?
Где его взять?
>Для этого perl не нужен - хватит awk :)
># wc -l subnets.awk
> 21 subnets.awk
боюсь что производительность будет маленькая на большом обьеме ипов, имеется ввиду большие обьемы это больше 4000 ипов в секунду и т.д.
хотя для личных нужд применимо
ну да так и есть - я на второй скрипт посмотрел с учетом первого где генерится случайный адрес :) В общем всё ок. Прошу прощения за шухер
Хароший фаярвол умеет считать TTL и подряд даже 100 одинаковых это уже подозрительно, и ещё некоторые параметры по которым можно определить не адрес, но fake-scan. Так что random nmap поможет там где, такие же админы.
А что, ttl случайный ставить никак?nmap -D `rnd_ips 10`,me --ttl ${RANDOM%30+30} host.to.scan
Я - LIR в RIPE.
Я - Чайник. С чего начинать работу?