Страница 1 из 1

Как скрыть наличие локалки за роутером?

Добавлено: 2010-02-22 18:47:07
mediamag
Перекурил куча статей и манов и понял что мне поможет опция ядра options IPSTEALTH и тюнинг sysctl, который не даст изменить значение ttl на единицу меньше и тем самым не выдаст, мою локальную сеть. Вопрос - какую переменную дописать и какой значение указать для net.inet.ip.ttl???

Возможна это сокрытие поможет отбросить некоторые трояны и прочий мусор.

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-02-28 13:01:58
tyler56
net.inet.ip.ttl можно выставить любой приемлемый (64,128,99....).
Сокрытие заключается в том что исходящие пакеты будут иметь постоянный ttl.
На ситуацию с вирусами и прочим г это не повлияет.

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-02-28 23:43:41
mediamag
я всё таки не понял - как сделать чтобы исходящий пакет имел постоянный ttl?

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-01 19:26:06
tyler56
Добавить в ядро IPSTEALTH

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-01 19:39:18
mediamag
Во..я так и сделал...а еще в sysctl прописал ttl=128

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-03 12:15:12
maga-maga
от кого хотите прятаться?
Существуют различные понятия артефактов оставляемых натом.
И если тот от кого вы хотите скрыться производит контроль телеметрии и использует анализаторы, то вы не скроете свою локалку так просто.

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-03 12:25:10
57EA17h
Линк на тему:
http://www.xakep.ru/magazine/xa/111/150/1.asp
Сайт попсовый, но основные направления, куда думать, статья подскажет.

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-03 14:43:23
arkan
В цепочку поставить роутер и проксю а далее уже локалка - и хрен кто достучится
Ну и само собой ICMP задропить нафиг

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-05 17:00:26
tyler56
Я думаю провайдер смотрит в первую очередь на ttl и может быть потры отправителя в пакетах.
Отслеживать браузер агенты и прочие артифакты прикладного уровня это бесполезно.

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-05 23:20:23
casp

Код: Выделить всё

[url]http://www.openbsd.org/faq/pf/scrub.html[/url]
 [b]reassemble tcp[/b]
...
This can prevent an observer from deducing the uptime of the host or from guessing how many hosts are behind a NAT gateway.

и количество компов в локалке провайдер уже не определит :)

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-07 0:11:07
Holms
А как вообще настроить 2 компа через роутер там же сетевая привязана одна

Re: Как скрыть наличие локалки за роутером?

Добавлено: 2010-03-07 14:59:07
arkan
Holms писал(а):А как вообще настроить 2 компа через роутер там же сетевая привязана одна
Мсье, почитаете что такое роутеры и как они работают