IP адрес (как его скрыть)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

IP адрес

Сообщение stdds »

Помниться гдето читал что можно спрятать IPадрес компьютера, так что бы с этого компа можно было пинговать а его нет, и как то это описвалось без файервола делалось. Кто нибудь что нибудь про это слышал? Или я чета сонный путаю?

P.S.Если я сказанул фигню то прошу модераторов удалить эту тему и не ругаться на меня, спать охота.
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: IP адрес

Сообщение (asper »

stdds писал(а):
17.09.2007 23:24
Помниться гдето читал что можно спрятать IPадрес компьютера, так что бы с этого компа можно было пинговать а его нет, и как то это описвалось без файервола делалось. Кто нибудь что нибудь про это слышал? Или я чета сонный путаю?

P.S.Если я сказанул фигню то прошу модераторов удалить эту тему и не ругаться на меня, спать охота.

Порывшись в старом блокноте
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

(asper писал(а):
17.09.2007 23:30
stdds писал(а):
17.09.2007 23:24
Помниться гдето читал что можно спрятать IPадрес компьютера, так что бы с этого компа можно было пинговать а его нет, и как то это описвалось без файервола делалось. Кто нибудь что нибудь про это слышал? Или я чета сонный путаю?

P.S.Если я сказанул фигню то прошу модераторов удалить эту тему и не ругаться на меня, спать охота.

Порывшись в старом блокноте
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all


а поподробне можна? что это такое и че дает?
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

чета это не то :( про такое я и читал тогда
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: IP адрес

Сообщение Uncle_Theodore »

Код: Выделить всё

root@laptop/home/teddy$ iptables -A INPUT -p icmp -j DROP
root@laptop/home/teddy$ ping localhost
PING localhost (127.0.0.1) 56(84) bytes of data.

--- localhost ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 1999ms

root@laptop/home/teddy$
root@laptop/home/teddy$ iptables -D INPUT -p icmp -j DROP


А вот ищщо

Код: Выделить всё

root@laptop/home/teddy$ sysctl net.ipv4.icmp_echo_ignore_all=1
net.ipv4.icmp_echo_ignore_all = 1
root@laptop/home/teddy$ ping localhost
PING localhost (127.0.0.1) 56(84) bytes of data.

--- localhost ping statistics ---
3 packets transmitted, 0 received, 100% packet loss, time 2010ms

root@laptop/home/teddy$
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

чет фихня какаята :(
я сам себя пингануть не могу а все меня видят нормально :(
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: IP адрес

Сообщение kasak »

само собой видят.
посты выше описывают как обрубить icmp пакеты. те в которых живёт пинг.
я так понял вы хотите прикрыть всё остальное. (хотелось бы узнать точнее)
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
uptime
Сообщения: 1661
Статус: Drinker with computing problems
ОС: kubuntu 8.04

Re: IP адрес

Сообщение uptime »

stdds писал(а):
17.09.2007 23:24
... спрятать IPадрес компьютера...

можно, воспользовавшись анонимизирующей проксей. При этом адрес всё равно будет виден, но это уже будет адрес этой самой прокси...
А про пинги было выше написано..
The answer, my friend, is blowin' in the wind.
The answer is blowin' in the wind.
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

kasak писал(а):
18.09.2007 09:59
само собой видят.
посты выше описывают как обрубить icmp пакеты. те в которых живёт пинг.
я так понял вы хотите прикрыть всё остальное. (хотелось бы узнать точнее)

Компьютер нада сделать невидимым в сети. но чтобы без файервола обойтись, если такое возможно
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: IP адрес

Сообщение mczim »

я так понимаю это очередная МЕГАхакерская затея :) гыгы
Я странный...
Спасибо сказали:
Аватара пользователя
DaemonTux
Сообщения: 1480
Статус: Юный падаван
ОС: Gentoo

Re: IP адрес

Сообщение DaemonTux »

stdds писал(а):
18.09.2007 13:03
kasak писал(а):
18.09.2007 09:59
само собой видят.
посты выше описывают как обрубить icmp пакеты. те в которых живёт пинг.
я так понял вы хотите прикрыть всё остальное. (хотелось бы узнать точнее)

Компьютер нада сделать невидимым в сети. но чтобы без файервола обойтись, если такое возможно

Выдерните кабель из компа.

А вообще вопрос не ясен если вы хотите полностью скрыть ip то зачем вам вообще сеть. Веть работать с ней вы тогда не сможите. Короче пишите подробней телепаты в отпуске.
Vladivostok Linux User Group
Спасибо сказали:
Аватара пользователя
kasak
Сообщения: 899
ОС: OpenBSD

Re: IP адрес

Сообщение kasak »

stdds писал(а):
18.09.2007 13:03
Компьютер нада сделать невидимым в сети. но чтобы без файервола обойтись, если такое возможно


А что именно видно из сети?
Linux kasak-pc 6.17.8-arch1-1 #1 SMP PREEMPT_DYNAMIC Fri, 14 Nov 2025 06:54:20 +0000 x86_64 GNU/Linux
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

kasak писал(а):
18.09.2007 17:32
stdds писал(а):
18.09.2007 13:03
Компьютер нада сделать невидимым в сети. но чтобы без файервола обойтись, если такое возможно


А что именно видно из сети?

IP адрес
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: IP адрес

Сообщение Uncle_Theodore »

stdds писал(а):
18.09.2007 18:33
kasak писал(а):
18.09.2007 17:32
stdds писал(а):
18.09.2007 13:03
Компьютер нада сделать невидимым в сети. но чтобы без файервола обойтись, если такое возможно


А что именно видно из сети?

IP адрес

Закрой все порты и запрети пинг. Это максимум того, что ты можешь сделать.
Спасибо сказали:
allez
Сообщения: 2223
Статус: Не очень злой админ :-)
ОС: SuSE, CentOS, FreeBSD, Windows

Re: IP адрес

Сообщение allez »

Закрой все порты и запрети пинг. Это максимум того, что ты можешь сделать.
И самым простым и быстрым решением здесь будет то, которое предложил DaemonTux - отключить кабель от сетевой карты. Дешево и сердито, а самое главное - безо всяких файерволов. :)
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

Самым простым это кажеться установить виндовс.
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
Molimo
Сообщения: 170
ОС: Win XP Pro + Kubuntu 8.04

Re: IP адрес

Сообщение Molimo »

Если мне не изменяет память, то предложенное (asper, работает до первой перезагрузки, на постоянно нужно использовать sysctl
Подробнее про sysctl и вообще про виртуальные файловые системы можно прочитать в мане или тут.

ЗЫ. надеюсь это не сочтут за офтоп.... :blush:
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

Uncle_Theodore писал(а):
18.09.2007 18:37
stdds писал(а):
18.09.2007 18:33
kasak писал(а):
18.09.2007 17:32
stdds писал(а):
18.09.2007 13:03
Компьютер нада сделать невидимым в сети. но чтобы без файервола обойтись, если такое возможно


А что именно видно из сети?

IP адрес

Закрой все порты и запрети пинг. Это максимум того, что ты можешь сделать.

А как?
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
SANTA
Сообщения: 181
ОС: GNU/Linux

Re: IP адрес

Сообщение SANTA »

iptables -A INPUT -p all -j DRP
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: IP адрес

Сообщение Uncle_Theodore »

SANTA писал(а):
18.09.2007 19:07
iptables -A INPUT -p all -j DRP

Это почти то же самое, что и выдернуть шнур... ;) На интернете-то он как сидеть будет?

Автору: Отключи все сервисы, которые слушают реквесты снаружи и отмени пинг, как было написано выше.
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

Uncle_Theodore писал(а):
18.09.2007 19:22
SANTA писал(а):
18.09.2007 19:07
iptables -A INPUT -p all -j DRP

Это почти то же самое, что и выдернуть шнур... ;) На интернете-то он как сидеть будет?

Автору: Отключи все сервисы, которые слушают реквесты снаружи и отмени пинг, как было написано выше.

та ниче не проиходит от того что описано выше. Что за сервисы слушающие реквесты?
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: IP адрес

Сообщение Uncle_Theodore »

stdds писал(а):
18.09.2007 19:35
та ниче не проиходит от того что описано выше. Что за сервисы слушающие реквесты?

Просканируй свою машину nmap' ом. Вот так примерно

Код: Выделить всё

nmap 192.168.0.10

Starting Nmap 4.20 ( http://insecure.org ) at 2007-09-18 11:53 EDT
Interesting ports on kitty.localdomain (192.168.0.10):
Not shown: 1692 closed ports
PORT     STATE SERVICE
22/tcp   open  ssh
37/tcp   open  time
113/tcp  open  auth
631/tcp  open  ipp
6000/tcp open  X11
MAC Address: ЧЧ:ЧЧ:ЧЧ:ЧЧ:ЧЧ: (The Ч Group)

Nmap finished: 1 IP address (1 host up) scanned in 1.693 seconds

и увидшь.
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

и что ними сотворить нада?
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
Uncle_Theodore
Сообщения: 3339
ОС: Slackware 12.2, ArchLinux 64

Re: IP адрес

Сообщение Uncle_Theodore »

stdds писал(а):
18.09.2007 20:06
и что ними сотворить нада?

Либо отключить сервисы, либо запретить им смотреть наружу (--nolistentcp для Икса, например), либо айпитейблами загнобить порты.

Слушай, не сочти за бестактность, нафига тебе это надо? ;)
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

Uncle_Theodore писал(а):
18.09.2007 20:11
stdds писал(а):
18.09.2007 20:06
и что ними сотворить нада?

Либо отключить сервисы, либо запретить им смотреть наружу (--nolistentcp для Икса, например), либо айпитейблами загнобить порты.

Слушай, не сочти за бестактность, нафига тебе это надо? ;)

из спортивного интереса :) в винде же ведь делаеться это.

А как отключать и запрещать сервисы?
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: IP адрес

Сообщение (asper »

stdds писал(а):
18.09.2007 20:21
А как отключать и запрещать сервисы?

Отключать - это значить не запускать их
например vsftpd , просто не запускать его или xinetd
Не знаю как ещё проще объяснить.
И правильно Дядя Фёдор сказал, юзай nmap
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
stdds
Сообщения: 886
ОС: Mandriva 2008 / 2007 Free

Re: IP адрес

Сообщение stdds »

хоть кто то чтото обьяснить может? а то я уже запутался
"Нету смысла искать смысл там где нет ни какого смысла это бесмыслица ее все равно не осмыслить!" Burhan Haldun (Бесмысленые высказывания)
Спасибо сказали:
Аватара пользователя
serge_m
Сообщения: 317
ОС: ASP Linux 14

Re: IP адрес

Сообщение serge_m »

Из спортивного интереса надо читать, а не людей на форуме задолбывать вопросами...ну видно же что хочется просто поставить галочку и всё....я невидимка..УРРАА ...а нет тут так не пройдёт, и ты это тоже прекрасно знаешь...
И раз уж на то пошло - расскажи как в оффтопике это делается без файрвола?
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: IP адрес

Сообщение (asper »

stdds, nmap localhost что показывает ?
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
VPF
Сообщения: 1042
Статус: форум покинул
ОС: Mandriva,ClarkConnect,Windows

Re: IP адрес

Сообщение VPF »

Я вот чего не могу понять.
У человека статус - знаток линукса, но о терминах и понятиях, о которых он должен знать, - он не имеет представления.

Что-то здесь не так... :g:
Think different www.vorko.info
Спасибо сказали: