ttl в TCP пакетах (Как узнать)
Модератор: /dev/random
-
CheGevara80
- Сообщения: 85
- ОС: aasp
ttl в TCP пакетах
Читал где то в инете, что провайдер по TTL может узнать сколько пользователей сидит на канале(не стоит ли там прокся?). Так, вот у меня вопрос, какими именно способами можно это сделать? Или какими прогами?
-
Maestro
- Сообщения: 227
- Статус: ипэшник
- ОС: FreeBSD-6.2 STABLE
Re: ttl в TCP пакетах
CheGevara80 писал(а): ↑30.08.2007 11:20Читал где то в инете, что провайдер по TTL может узнать сколько пользователей сидит на канале(не стоит ли там прокся?). Так, вот у меня вопрос, какими именно способами можно это сделать? Или какими прогами?
То есть кто-то утверждает что кто-либо может по времени жизни пакета узнать скока пользователей и есть ли прокся???
Ну я по TTL узнаю что именно пингую. гы. Сетевой принтер, Мастдай или Юникс. Если настройки по умолчанию.
дайте денег на обновление портов :)
-
CheGevara80
- Сообщения: 85
- ОС: aasp
Re: ttl в TCP пакетах
Нет, в принципе все правильно. Но как я понял из этой статьи (попоже выложу полный текст), что разные операционные системы имеют разный TTL, линух 64, винда 128, и тем самым идут запросы с разным TTL. Как это исправить я знаю(iptables), но как проверить?
ПОЛНЫЙ ТЕКСТ
Действие TTL используется для установки значения поля TTL (Time To Live) пакета. Есть одно неплохое применение этому действию. Мы можем присваивать определенное значение этому полю, чтобы скрыть наш брандмауэр от чересчур любопытных провайдеров (Internet Service Providers). Дело в том, что отдельные провайдеры очень не любят когда одно подключение разделяется несколькими компьютерами. и тогда они начинают проверять значение TTL приходящих пакетов и используют его как один из критериев определения того, один компьютер "сидит" на подключении или несколько.
ПОЛНЫЙ ТЕКСТ
Действие TTL используется для установки значения поля TTL (Time To Live) пакета. Есть одно неплохое применение этому действию. Мы можем присваивать определенное значение этому полю, чтобы скрыть наш брандмауэр от чересчур любопытных провайдеров (Internet Service Providers). Дело в том, что отдельные провайдеры очень не любят когда одно подключение разделяется несколькими компьютерами. и тогда они начинают проверять значение TTL приходящих пакетов и используют его как один из критериев определения того, один компьютер "сидит" на подключении или несколько.
-
BlackStar
- Сообщения: 1338
- Статус: We are all Kosh
- ОС: Fedora 10
-
Wing
- Сообщения: 60
- ОС: Debian GNU/Linux
Re: ttl в TCP пакетах
привычнее покопаться в tcpdump
вот тут посмотрите: http://sectools.org/
вот тут посмотрите: http://sectools.org/