Автор Тема: Заобикаляне на ТТl филтър ?  (Прочетена 1566 пъти)

hack_man

  • Напреднали
  • *****
  • Публикации: 108
    • Профил
Доставчика ми е Optic-Com и има ограничение по ттл.
Разгледах статията http://linux-bg.org/cgi-bin....9911239 която беше стара и описана за хоумлан.
За заобикаляне на защитата и рутиране на мрежата ползвам следното:

Примерен код
#!/bin/bash

iptables -F
iptables -F -t nat
iptables -F -t mangle
iptables -F -t raw

iptables -t mangle -A PREROUTING -i ppp0 -j TTL --ttl-inc 1
iptables -t mangle -A POSTROUTING -s 192.168.1.0/24 -o ppp0 -j TTL --ttl-set 64

iptables -t nat -I POSTROUTING -o ppp0 -j MASQUERADE

/etc/init.d/iptables save


с или без оправянето на ттл-а 99% от сайтовете не се отварят, обаче има и такива който не се отварят.
абв.бг например '<img'>
на рутера с "links abv.bg" ми се отваря
на моята машина във вътрешната мрежа НЕ .....

Направих се на тъп и звъннах на доставчика описвайки проблема и мо обясниха че има защита по ттл и ако искам да ползвам повече компютри трябва да плащам повече.

имате ли идея каква е защитата им и как мога да я заобиколя?

п.с.
не ми е за 10-те лева повече който трябва да плащам, а принципно че ми е писнало от ограниченията на доставчиците .... ама много ..
я ще ти режат сесийте .. я ттл-а ще базикат (а нямат право по стандарт) ..... сега и закон за легално следене на компютрите искат да гласуват ....

е.....о си е м.....а



Активен

tolostoi

  • Напреднали
  • *****
  • Публикации: 1337
  • Distribution: Ubuntu
  • Window Manager: Unity
  • левел: авераж :)
    • Профил
Заобикаляне на ТТl филтър ?
« Отговор #1 -: Sep 30, 2008, 16:42 »
Свали малко mtu-то, дано потръгне. Какви днс-и ползваш за клиентските машини?
Активен


... в Столичен инспекторат една година след миграцията, продължават да работят под Linux. Което, май прави "експеримента" успешен
by entusiast

hack_man

  • Напреднали
  • *****
  • Публикации: 108
    • Профил
Заобикаляне на ТТl филтър ?
« Отговор #2 -: Sep 30, 2008, 17:54 »
Цитат (tolostoi @ Сеп. 30 2008,17:42)
Свали малко mtu-то, дано потръгне. Какви днс-и ползваш за клиентските машини?

DNS ите са тези на доставчика, но не е проблем да си пусна и мой.

как да сваля mtu-то ?
на колко да го сваля ?

edit:
из нета намерих следната команда:
Примерен код
ifconfig eth0 mtu 1492


на кой интерфейс да го сменя ??
имам 4 вдигнати

ppp0-пппое
eth0-локална
eth1-доставчика
tun0-.......



Активен

KPETEH

  • Напреднали
  • *****
  • Публикации: 584
    • Профил
Заобикаляне на ТТl филтър ?
« Отговор #3 -: Sep 30, 2008, 19:33 »
Изглежда си нямаш работа човече ...
Активен

Най-добрата страна на алчността е способността и да стопява коефициента на интелигентност дори на най-умния човек.

neter

  • Global Moderator
  • Напреднали
  • *****
  • Публикации: 3408
  • Distribution: Debian, SailfishOS, CentOS
  • Window Manager: LXDE, Lipstick
    • Профил
    • WWW
Заобикаляне на ТТl филтър ?
« Отговор #4 -: Sep 30, 2008, 19:35 »
Драги hack_man,
Премествам тази тема в кошчето, тъй като е явно повторение на наскоро пуснатата от теб тема Проблем със iptables & ttl. Моля, не дублирай темите си ':xclam:'
Активен

"Да си добре приспособен към болно общество не е признак за добро здраве" - Джиду Кришнамурти