Автор Тема: Отново рутиране  (Прочетена 2855 пъти)

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Отново рутиране
« Отговор #15 -: Dec 04, 2006, 16:01 »
Хм, в това има логика..
Активен

"Knowledge is power" - France is Bacon

Robert_

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
Отново рутиране
« Отговор #16 -: Dec 04, 2006, 20:13 »
Сега като се замисля - ако смъкна MTU-то на 576 примерно тогава няма и да мога да получавам по-големи пакети от рутера ми. Тогава няма да има смисъл. Мислите ли?
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Отново рутиране
« Отговор #17 -: Dec 04, 2006, 21:09 »
Е на 576 няма смисъл да го смъкваш.

Или сложи правило за TCPMSS на маршрутизатора или сложи MTU на клиентската машина със максималната стойност, която минава (трябва да видиш колко байта е PPPoE header-а).
Активен

Robert_

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
Отново рутиране
« Отговор #18 -: Dec 04, 2006, 21:25 »
Може да прозвучи глупаво, но има ли някакъв инструмент в линукс за преглеждане на свойствата на пакетите?
Активен

cenata

  • Напреднали
  • *****
  • Публикации: 116
  • Distribution: Fedora
  • Window Manager: Gnome
    • Профил
Отново рутиране
« Отговор #19 -: Dec 04, 2006, 22:06 »
Wireshark
Активен

Hapkoc

  • Напреднали
  • *****
  • Публикации: 2117
    • Профил
Отново рутиране
« Отговор #20 -: Dec 04, 2006, 23:09 »
също tcpdump
Активен

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Отново рутиране
« Отговор #21 -: Dec 04, 2006, 23:29 »
tcpdump...дам '<img'> wireshark е много удобно и нагледно нещо, но за жалост ужасно тромаво, гълтащо памет и несигурно от край време. Освен това като софтуерен дизайн е малко скапана идея, поради това че заделя все повече памет напред във времето за да може да "анализира" впоследствие трафика и евентуално при желание да го експорт-не във pcap формат. Не знам дали има някакъв вариант да му се дава timeframe, но навремето като съм го ползвал, ако го забравeх за дълго време си заварвах машината изпаднала в тежък swapping '<img'>

Иначе, wireshark (ethereal постаро му) е прекрасен инструмент за "сглобяване" на ICQ сесии изснифени, хахаха.

Апропо...има и друг малко по-power вариант, нарича се hunt. Той позволява и разни хахорски изпълнения, например има MitM arpspoof наклонности (с relay-ване на трафика през tun/tap), "трепане" на TCP сесии с RST, дори превземане на установени такива (голям смях е ако го използваш на рутера докато някой от мрежата ти чати с cleartext протокол, например IRC - носи голямо удовлетворение за детински глупости). hunt дори го има из дебиан-ските пакетни репозитори-та, въпреки че версията която бях дръпнал с apt-get не работеше. И да, същият шит има прилични снифинг способности, макар че са далеч от тези на tcpdump.

редакция: всъщност не се налага да го пускаш на рутера и трафика да минава през теб, както и работи в switched среда. Просто трябва да си поиграеш със ARP spoofing & relaying възможностите му.

И да, работи само в рамките на етернет сегмента. layer2 е пословично несигурно нещо и го позволява. Не работи и със суичове подържащи порт секюрити (ще резнат фалшифицираните  арп пакети вероятно).



Активен

"Knowledge is power" - France is Bacon

Robert_

  • Напреднали
  • *****
  • Публикации: 52
    • Профил
Отново рутиране
« Отговор #22 -: Dec 10, 2006, 21:33 »
Отново на старата тема...
Пропуснах да добавя резултатът от изпълнението на ifconfig. Забележете стойността на MTU на интерфейс ppp0, който отговаря за PPPoE-то и MTU-то на другите интерфейси. Прави впечатление, че на eth0 и eth1 е по-високо от това на ppp0. Как може да се направи така, че да се разделят пакетите от рутера?
eth0      Link encap:Ethernet  HWaddr 00:00:C0:DB:B3:FF
          inet6 addr: fe80::200:c0ff:fedb:b3ff/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:25483 errors:0 dropped:0 overruns:0 frame:0
          TX packets:746 errors:0 dropped:0 overruns:0 carrier:0
          collisions:39 txqueuelen:1000
          RX bytes:2121172 (2.0 MiB)  TX bytes:108174 (105.6 KiB)
          Interrupt:5 Base address:0x250 Memory:c0000-c2000

eth1      Link encap:Ethernet  HWaddr 00:0D:61:29:DC:B6
          inet addr:192.168.118.1  Bcast:192.168.118.255  Mask:255.255.255.0
          inet6 addr: fe80::20d:61ff:fe29:dcb6/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:149 errors:0 dropped:0 overruns:0 frame:0
          TX packets:175 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:11116 (10.8 KiB)  TX bytes:13900 (13.5 KiB)
          Interrupt:11 Base address:0xe400

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:94 errors:0 dropped:0 overruns:0 frame:0
          TX packets:94 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:6140 (5.9 KiB)  TX bytes:6140 (5.9 KiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:87.120.8.84  P-t-P:87.120.8.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:487 errors:0 dropped:0 overruns:0 frame:0
          TX packets:557 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:327045 (319.3 KiB)  TX bytes:84442 (82.4 KiB)
Активен