Skocz do zawartości
monti

jak wykryc ze ktos sie dzieli netem..

Rekomendowane odpowiedzi

No wlasnie jak sprawdzic czy ktos komu udostepniam net, nie udostepnia go innym.

Jesli noramlnie by udostepnial to luz moge wykryc ale jak to zrobic jesli koles ma postawiona maskarade albo cos podobnego.

Wiem ze kiedys bylo cos takiego poruszane na tym forum ale to bylo z rok temu a teraz tego niestety nie znlazlem.

Bylbym wdzieczny za jaka kolwiek pomoc.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

No wlasnie jak sprawdzic czy  ktos komu udostepniam net, nie udostepnia go innym.

Jesli noramlnie by udostepnial to luz moge wykryc ale jak to zrobic jesli  koles ma postawiona maskarade albo cos podobnego.

Wiem ze kiedys bylo  cos takiego poruszane na tym forum ale to bylo  z rok temu a teraz tego niestety nie znlazlem.

Bylbym wdzieczny za  jaka kolwiek pomoc.

Co masz na mysli piszac "normalnie" udostepnial neta ? ;] i latwym wykryciu ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

w sposob ktory mozna latwiej wykryc np : win98se i w zwyz ma udostepnianie lacza albo linux.

A mi chodzi oto ze jest jeden komp ktory ma maskarade.

 

P.S nie ejstem mocny jesli chodzi o sieci komputerowe :(

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

w sposob ktory mozna latwiej wykryc np : win98se i w zwyz ma udostepnianie lacza albo linux.

A mi chodzi oto ze jest jeden komp ktory ma maskarade.

 

P.S nie ejstem mocny jesli  chodzi  o sieci komputerowe :(

Zazwyczaj maskarada wykorzystuje wysokie porty - metoda jak wyzej...

http://www.sflow.org/detectNAT/

 

pracochlonne to, ale skuteczne ;) sprawdzasz kto nadal. jezeli beda >1 rozne IP to oznacza, ze dzieli ;) proste :?: ;)

A NAT nie podmienia IP ?

pozdr.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Monitoring polaczen (np linuxowy iptraf) - mozna dosyc latwo nabrac podejrzen jesli widac zaduzo polaczen w niektore kierunki jak serwery GG i IRC

pasywny skaner fingerprintow na pakietach (np. p0f) - jesli w jednego IP mamy cos co wyglada jak linux i windows98 to mamy problem

nmap i skanujemy porty w poszukiwaniu wysokich sztuk. Warto tez przyjrzec sie wszystkim komputera z otwartymi uslugami typu www i ftp - czesto idzie w parze. Wszystkich linuxowcow/unixowcow w sieci brac pod lupe

- analiza logow squida. Bo zakladam ze transparent proxy oczywiscie masz w sieci. Pobawic sie grepem czy nie ma naraz np IE 6.0 (win98) i Safari (Mac OS X) bo znowu powinnismy zaczac sie zastanawiac ;)

- TTLe

 

Zadna z tych metod nie daje oczywiscie zadnych gwarancji ale pozwala naprowadzic na trop. Po pewnym czasie sie dochodzi do wprawy i szybko wykrywa do kogo trzeba wpasc pod pretekstem naprawy lacza.

 

Spisane na podstawie doswiadczen nabytych w administrowaniu 450 komputera siecia Lan z "dostepem" do Internetu przez okres 6 miesiecy (potem zwariowalem)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zapomnialem o najwazniejszym: metoda a la detektyw psycholog. Nie wiem czemu 3/4 kretaczy wyczuwalem instynktownie po tym jak ze mna rozmawiali ;)

Nalezy tez zapoznac sie z historia podczas podlaczania czy nia mial sieci i porozgladac sie po budynku w poszukiwaniu nie swojej skretki

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Heh - ustawiasz na linuxie udostępniającym neta TTL +1 ;)

Systemy podlaczone do tej podsieci niekoniecznie wszystkie musza dawac takiego samego TTL'a, wiec podwyzszanie o 1 niewiele by dalo, lepiej po prostu ustawiac na routerze na stale jakas wartosc.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...