LINUX.ORG.RU

Ответ на: комментарий от dreamer

стоит вопрос блокирование тех у кого несанкционированные нат'ы в сети. вот и думаю как это можно вычислить. по какому алгоритму

PUZO
() автор топика
Ответ на: комментарий от PUZO

Теоретически так. Проверять TTL пакетов, если будут разные с одного адреса, то начать его подозревать ;) Но знающие люди это дело могут скрыть.

gruy ★★★★★
()
Ответ на: комментарий от berrywizard

нат запрещен в сети (локальной) политикой компании.

PUZO
() автор топика
Ответ на: комментарий от gruy

>Теоретически так. Проверять TTL пакетов, если будут разные с одного адреса, то начать его подозревать ;) Но знающие люди это дело могут скрыть.

ну а если стоит одна железяка, и через неё несколько компов, то по сути ttl то будет один и тот же для всех

PUZO
() автор топика
Ответ на: комментарий от PUZO

Смысл в том, что если это NAT на компе, то с него один TTL, а с тех кто за ним другой. Если же это "железяка", то где-то тут уже обсуждали (поднимали такой вопрос, попробуй поищи), что могут отличаться сами пакеты, вернее как формируются их заголовки и т.п. в разных системах.

gruy ★★★★★
()
Ответ на: комментарий от gruy

Но знающие люди это дело могут скрыть - отсюда вопрос как это сделать? просто думаю дома нат поставить! Кстате надо посмотреть, по каким правилам играет мой провайдер!

Hopka
()
Ответ на: комментарий от gruy

Огромное спасибо. Буду читать. Если что придумаю уже как готовый вариант обязательно выложу

PUZO
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.