Как скрыть наличие локалки за роутером?

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

Как скрыть наличие локалки за роутером?

Непрочитанное сообщение mediamag » 2010-02-22 18:47:07

Перекурил куча статей и манов и понял что мне поможет опция ядра options IPSTEALTH и тюнинг sysctl, который не даст изменить значение ttl на единицу меньше и тем самым не выдаст, мою локальную сеть. Вопрос - какую переменную дописать и какой значение указать для net.inet.ip.ttl???

Возможна это сокрытие поможет отбросить некоторые трояны и прочий мусор.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

tyler56
сержант
Сообщения: 198
Зарегистрирован: 2009-06-03 18:10:15

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение tyler56 » 2010-02-28 13:01:58

net.inet.ip.ttl можно выставить любой приемлемый (64,128,99....).
Сокрытие заключается в том что исходящие пакеты будут иметь постоянный ttl.
На ситуацию с вирусами и прочим г это не повлияет.

mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение mediamag » 2010-02-28 23:43:41

я всё таки не понял - как сделать чтобы исходящий пакет имел постоянный ttl?


mediamag
лейтенант
Сообщения: 693
Зарегистрирован: 2008-10-02 20:49:21

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение mediamag » 2010-03-01 19:39:18

Во..я так и сделал...а еще в sysctl прописал ttl=128

maga-maga
рядовой
Сообщения: 43
Зарегистрирован: 2009-05-08 11:07:47

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение maga-maga » 2010-03-03 12:15:12

от кого хотите прятаться?
Существуют различные понятия артефактов оставляемых натом.
И если тот от кого вы хотите скрыться производит контроль телеметрии и использует анализаторы, то вы не скроете свою локалку так просто.
m.a.g

57EA17h
рядовой
Сообщения: 18
Зарегистрирован: 2010-03-03 11:02:13
Контактная информация:

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение 57EA17h » 2010-03-03 12:25:10

Линк на тему:
http://www.xakep.ru/magazine/xa/111/150/1.asp
Сайт попсовый, но основные направления, куда думать, статья подскажет.
Деньги надо зарабатывать кровью и потом. Кровью врагов и потом рабов.

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение arkan » 2010-03-03 14:43:23

В цепочку поставить роутер и проксю а далее уже локалка - и хрен кто достучится
Ну и само собой ICMP задропить нафиг

tyler56
сержант
Сообщения: 198
Зарегистрирован: 2009-06-03 18:10:15

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение tyler56 » 2010-03-05 17:00:26

Я думаю провайдер смотрит в первую очередь на ttl и может быть потры отправителя в пакетах.
Отслеживать браузер агенты и прочие артифакты прикладного уровня это бесполезно.

casp
проходил мимо
Сообщения: 4
Зарегистрирован: 2010-03-05 12:27:56

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение casp » 2010-03-05 23:20:23

Код: Выделить всё

[url]http://www.openbsd.org/faq/pf/scrub.html[/url]
 [b]reassemble tcp[/b]
...
This can prevent an observer from deducing the uptime of the host or from guessing how many hosts are behind a NAT gateway.

и количество компов в локалке провайдер уже не определит :)

Holms
рядовой
Сообщения: 10
Зарегистрирован: 2010-03-06 23:05:03

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение Holms » 2010-03-07 0:11:07

А как вообще настроить 2 компа через роутер там же сетевая привязана одна

arkan
ст. прапорщик
Сообщения: 559
Зарегистрирован: 2008-08-03 19:58:13
Откуда: Новосибирск
Контактная информация:

Re: Как скрыть наличие локалки за роутером?

Непрочитанное сообщение arkan » 2010-03-07 14:59:07

Holms писал(а):А как вообще настроить 2 компа через роутер там же сетевая привязана одна
Мсье, почитаете что такое роутеры и как они работают