LINUX.ORG.RU
ФорумAdmin

Как обмануть злого провайдера?


0

0

Предистория. Мой провайдер запрещает раздавать инет внутри квартиры (да, есть еще такой маразм), хочет, чтоб клиенты покупали по подключению на каждый компьютер. Поскольку тянуть по кабелю на ноут и смартфон (особенно:) ) мне совсем не хочется, возникают вопросы:

0) может ли провайдер анализируя заголовки пакетов, определить, что я воткнул кабель в маршрутизатор и раздаю WiFi в квартире (т.е. что пакеты идут с 3-х разных устройств, а не с одного)?

1) если да, то можно ли этого избежать, определенным образом настроив маршрутизатор?

2) если да:), то как?

З.Ы. в сетях смыслю не особо, потому прошу не пинать.

З.З.Ы. провайдера менять [пока что] не выйдет.

anonymous

Ответ на: комментарий от chocholl

А принципиально это возможно? Если да, то ИМХО разобраться смогу, подскажите только куда копать.

anonymous
()
Ответ на: комментарий от ManJak

>Я думаю, что прову параллельно!

Увы, нет. Долгий флейм с администрацией вылился в их утверждение: "Мы хотим денег".

anonymous
()
Ответ на: комментарий от anonymous

> А принципиально это возможно?
Запросто :-) На шлюзе ставятся различные proxy (squid, socks5, MTA) и вперед: все пакеты, идущие наружу, будут генериться на шлюзе, никакой разницы в заголовках не будет. Еще есть такие вещи как runsocks (скрипт-соксификатор - linux) и SocksCap (windows) - и программам даже не нужно уметь ходить через socks5, соксификатор их сам автоматом завернет.
А если пров выкупит, что у тебя стоят proxy - во-первых их можно настроить так, чтоб не выкупил (в HTTP proxy отключить всякие Forwarded-For и Via), а во-вторых разве запрещено лично для себя в целях экономии трафика организовать локальный кеш ?

P.S. А еще на шлюзе можно поставить что-то графическое терминальное (X-сервер или поднять Службу терминалов в случае винды) и сидя за тачилами лазить напрямую со шлюза.

spirit ★★★★★
()
Ответ на: комментарий от anonymous

Первое, на что смотрит провайдер, борющейся с NAT --- это TTL пакета, в случае SNAT/MASQUERADE получаются от разных ОС пакеты с разным TTL, который, еще к тому же, меньше на 1, чем ожидается, из-за маршрутизации. man TTL поможет исправить это дело, но надо поискать в инете как сделать, чтобы при этом traceroute продолжал работать...

Следующий шаг, который в принципе противозаконен, --- это анализ провом содержимого пакетов. Если пров увидит, что в http заголовках или в icq протоколе или еще в каких пакетах есть ip-шники локальной сети, то ему все станет ясно. Еще раз повторю, что пров не имеет права копаться в соедержимом пакетов, но 3 дополнительных компа это 300% прибыли... :(

Ну а дальше пров может просто смотреть трафик и домысливать, например, трудно играть в HL2 и одновременно флудить на LOR'e... А если при этом еще одновременно качать обновления Debian и Винды, то дело дрянь, раскусят тебя :))

В общем советую ставить различные прокси (squid и socks), но смотреть их настройки, чтобы они выдавали минимум информации в заголовках. Для игр, если надо оставить SNAT, но не играть больше чем в одну игру одновременно, а когда тебя нет дома, прятать WiFi под подушку :))

А провы, они все повернутые, раз ты с ними уже разговаривал, значит ты уже под подозрением. Вчера на работе пров днем просто выключил наш ip-шник, со словами, что от вас идет слишком много подозрительного трафика... Хотя отдельно с ним договаривались, что этот с этого ip-шника NAT'ица куча народу. А их админ просто посмотрел распечатки логов и решил --- непорядок... Пока это выяснили пара часов прошла...

mky ★★★★★
()
Ответ на: комментарий от anonymous

>>Я думаю, что прову параллельно! 

>Увы, нет. Долгий флейм с администрацией вылился в их утверждение: "Мы хотим денег".

Хм...
Странно.
Наверное, зело жадные.

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

Кстати, как вариант!
Ты заплатил за канал, а у тебя дома 10 кмпов в "кластере".
Поднял ТФЕ (вероятней всего PAT), чтоб не думать, с какого ходить.

И ВСЕ!

Пусть докажут!

ManJak ★★★★★
()

Спасибо все огромное. Поскольку игры не интересуют, нужен серфинг + джаббер + апдейты, буду ставить прокси.

З.Ы. Если не отпишусь в теме - значит провайдер раскусил меня :)

anonymous
()
Ответ на: комментарий от ManJak

>Пусть докажут!

Никто ничего не будет доказывать. Извините, предоставление услуг приостановлено по причине технической невозможности предоставления канала и т.д.

И можешь бабушке своей потом рассказывать, как злые админы не дали поднять кластер :)

fagot ★★★★★
()
Ответ на: комментарий от fagot

>Никто ничего не будет доказывать. Извините, предоставление услуг приостановлено по причине технической невозможности предоставления канала и т.д.

Они же жадные, на кой им клиента вообще терять?

anonymous
()
Ответ на: комментарий от fagot

>Никто ничего не будет доказывать. Извините, предоставление услуг приостановлено по причине технической невозможности предоставления канала и т.д.

+1. "Отключим от сети" был окончательный ответ.

Хотя я думаю, что два (или больше) пакетов у них никто не покупал. Поэтому выгоды с этого "правила" у них немного.

anonymous
()
Ответ на: комментарий от anonymous

Может быть это они просто перестраховываются, боятся что кто-то будет на соседние квартиры раздавать и запрещают на корню.

sin_a ★★★★★
()

Linksys wifi

anonymous
()
Ответ на: комментарий от sin_a

>Может быть это они просто перестраховываются, боятся что кто-то будет на соседние квартиры раздавать и запрещают на корню.

Я кажется не говорил: тарифный план - не анлим, с предоплаченым трафиком. Казалось бы: чем больше подключено устройств, тем больше использую трафика. Но увы.

anonymous
()
Ответ на: комментарий от anonymous

Так поди абонентка есть? Если нет - то эт просто маразм. Или хотят срубить еще бабла на подключении :)

roy ★★★★★
()

Самый лучшый вариант -- послать такого провайдера нах и подключиться к другому. Потому что скорее всего и дальше они будут задалбывать вас своими за**ами.

А отследить всегда можно анализируя трафик, вопрос захотят ли. Если не захотят, то в первейшем приближении -- на роутере переписывать TTL в пакетах на фиксированное значение (погуглите по ключевым словам iptables mangle ttl).

Relan ★★★★★
()
Ответ на: комментарий от roy

>Так поди абонентка есть? Если нет - то эт просто маразм.

Э-э-э... пардон, не совсем понял вопрос...

>Или хотят срубить еще бабла на подключении :)

ну это точно :)

anonymous
()
Ответ на: комментарий от Relan

>Самый лучшый вариант -- послать такого провайдера нах и подключиться к другому. Потому что скорее всего и дальше они будут задалбывать вас своими за**ами.

Да в остальном вроде бы нормально...

>А отследить всегда можно анализируя трафик, вопрос захотят ли.

Ну а если захотят, но воспользоваться приведенными выше советами (выходить через правильно настроенный прокси)?

>Если не захотят, то в первейшем приближении -- на роутере переписывать TTL в пакетах на фиксированное значение (погуглите по ключевым словам iptables mangle ttl).

Спасибо, будем копать.

anonymous
()
Ответ на: комментарий от Relan

> Самый лучшый вариант -- послать такого провайдера нах и подключиться к другому. Потому что скорее всего и дальше они будут задалбывать вас своими за**ами.

К сожалению, не всегда реализуемый. Бывает, что альтернативы или ещё хуже, или их вообще нет. Причём даже в Москве, где провайдеров достаточно много - а уже даже в области, как правило, если провайдер вообще есть, то только один...

slav ★★
()
Ответ на: комментарий от anonymous

> Я кажется не говорил: тарифный план - не анлим, с предоплаченым трафиком. Казалось бы: чем больше подключено устройств, тем больше использую трафика. Но увы.

Тогда это 3.14здец. Посылай провайдера а йух и плати только за одну машину.

Reset ★★★★★
()

Samij prostoj sposob izmenitj TTL w windowse
regedit

A ja kak prrovajder ogranichivaju kolichestvo sessij.
poka eto edinstvennij variant zaschiti ot subprovaijdinga

andyS1976
()
Ответ на: комментарий от Relan

>А отследить всегда можно анализируя трафик, вопрос захотят ли. Если не захотят, то в первейшем приближении -- на роутере переписывать TTL в пакетах на фиксированное значение (погуглите по ключевым словам iptables mangle ttl).

Да не надо нифига переписывать!
Что человек не имеет права на ОС с переменным TTL?

На мне куча знакомых висит нахаляву, и что?
Захотел и сделал.

Как вариант, хотят убедится, пригласи их и покажи второй комп.
Хотят за подключение, 200р. в зубы и за порог.

ManJak ★★★★★
()
Ответ на: комментарий от sin_a

>Думаю провайдер просто боится что кто-то из под него будет приторговывать.

Нормальный провайдер этого не боится.
Как провайдер-провайдеру говорю.

Тем-более, что по договору с провайдером "физическое лицо" не имеет право 
торговать не зарегистрировав "юрика".

А там договор с другими ценами. 

Я не юрист, но думаю, что правильно написал.

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

>Хотят за подключение, 200р. в зубы и за порог

Тут погорячился!
WiFi им покажи и пусть довольствуются вежливой улыбкой.

ManJak ★★★★★
()
Ответ на: комментарий от ManJak

> Нормальный провайдер этого не боится.

Ключевое слово - нормальный.

sin_a ★★★★★
()
Ответ на: комментарий от mky

> Следующий шаг, который в принципе противозаконен, --- это анализ провом содержимого пакетов. Если пров увидит, что в http заголовках или в icq протоколе или еще в каких пакетах есть ip-шники локальной сети, то ему все станет ясно. Еще раз повторю, что пров не имеет права копаться в соедержимом пакетов

ну конечно :) про СОРМ и СОРМ-2 слышали? :) а я лично ставил такую хрень в немелком провайдере.

isden ★★★★★
()
Ответ на: комментарий от isden

Встречаются два хакера. Трешь-мнешь, поговорили за жизнь и все такое... Один между делом спрашивает: - А у тебя кто провайдер? - ФСБ... - КАК ФСБ!!?? - Да типа они у нас в конторе жучков понаставили, так я через них...

gena2x ★★★
()

1. Поставить NAT. 2. Дождаться, пока отключат. 3. Нарваться, чтобы нахамили. 4. Через суд затребовать компенсацию.

Это ведь совсем нетехническая проблема.

gena2x ★★★
()
Ответ на: комментарий от gena2x

> 1. Поставить NAT. 2. Дождаться, пока отключат. 3. Нарваться, чтобы нахамили. 4. Через суд затребовать компенсацию.

если в контракте жестко прописано "один комп - одна веревка и никаких NAT'ов. и ниипет", то высока вероятность огрести нехилый штраф.

isden ★★★★★
()
Ответ на: комментарий от isden

>про СОРМ и СОРМ-2 слышали?

Слышал, знаю, http://www.lenta.ru/internet/2000/09/25/sorm/ но провайдерам его упорно втыкают. Но даже "законы", по которым втыкают СОРМ, не дают права анализировать пользовательский траффик провайдерам. СОРМ дает доступ для силовых структур...

>ну конечно :)

А я еще раз повторю "300% прибыли" Карл Маркс... Поэтому исходить нужно из худшего варианта --- провайдер будет маниакально копаться в трафике, особенно если он локальный монополист :(

mky ★★★★★
()

А можно философский вопрос? Вот у меня комп и на нём в вмваре 20 виртуальных машин. Скажите, мне за каждую платить?!?

А если по теме, то у меня такой же провайдер. Я делаю нат и ттл подправляю. Пока провайдер не прикопался. ждёмс....

alz-chi
()

отмаза про vmware вроде приличная-- требование "один комп-- одна веревка" выполняется, требовать наличие только 1 сетевого интерфейса пока даже самый злобный пров не требует, а что на компе запущено-- не прова собачье дело.

berrywizard ★★★★★
()
Ответ на: комментарий от isden

Один комп на котором vmvare = 100 гостевых осей, с каждой идут запросы в нет с разных браузеров. Что в данном случае я нарушаю - ответ ничего, в договоре одна машина- и меня одна машина. НАТ включен, ttl при прохождении пакетов сбравывается, например, в 64. Да провайдер на уровне 7 модели оси может анализировать http заголоки и обнаружить что с моего компьютера идет 100 сесий в игру lineage и серфинг с разных браузеров. Но это моя проблема, почему меня должны ограничивать в выборе программного обеспечения. В договоре же не значится, что я не могу одновреммено использовать браузер IE и firefox. Все это выглядит теоретически, но пусть провайдер докажет обратное, и что это технически не реализуемо хотябы теоретически. Единственное что он модет сделать это ограничить количество tcp коннектов с одного ип. Но если он это сделает, а в договоре не указано что есть такое ограничение - в суд или в центр защиты потребителей, при этом прийти к провайдеру и потребовать в письменной форме подвердить, что есть такое ограничение. С этой бумагой в суд. Если не дадут, то пусть снимают.

anonymous
()
Ответ на: комментарий от anonymous

бедный провайдер, уже пожалел наверное.. ))))

s0L
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.