Позицията на neter е принципна, което е добре, че поне има хора, които мислят за спазване на правилата на играта, което е похвално.
Само искам да спомена, че в нормалните държави такива неща като 25лв./мес неограничен няма. Всичко се плаща на трафик и ти ако искаш си връзвай 100 или 1000000 компютъра след това. Само тук ние в България сме с някви криворазбрани или и аз незнам какви бизнес стратегии дето си играем с ТТЛ и т.н.
Аз обаче с учебна цел бих споменал 2-3 неща. Ако някъде сгреша да ме поправят, а отговорноста от инфото си остава на този който ще прецаква доставчика.
Първо зад НАТ почти не могат да те хванат освен ако яко не ти следят трафика и косвено разберат, че си вързал някви компютри, обаче пак неможе да са 100% сигурни. Пример: 2 ICQ или повече се свързват от твоя комп. към порт 5190 на AOL сървара в някаде си да речем USA. Ако са само две е почти съмнително, че ползваш НАТ (т.е. още не са сигурни, че има НАТ), обаче ако са 3-4-10 и т.н. ставаш съмнителен.
А за да тръгнат да те следят трябва да изгенерираш подозрително висок трафик и оттам да привлечеш внимание. И да почнат да те наблюдават, ама то като тебе има незнайно колко хора още и става сложна. Така, че за да тръгнат да го правят това трябва да генерираш наистина космически трафик.
Второ: @lomax статия дето са тия дали незнам как разбра, че е стара, ако ще и на 1000 години да е важното е, че върши работа. Така, че седни и вземи да я прочетеш ако искаш да правиш НАТ.
Трето: НАТ обикнивенно излизало от портове над 32000 и доставчика за да се подсигури може да ги филтрира или ако не го прави ако ти не ограничиш обхвата на портовете за НАТ това е още един начин косвено да те засекат. Затова в горната статия са писали нещо подобно
net.ipv4.ip_local_port_range=1024 32768
за да не ги засекат косвено.
Четвърто: Линукса по подразбиране слага ТТЛ=64 на всички изходящи пакети и това може да се използва ако речем се усъмнят, че правиш НАТ да видят, че си зад Линукс и да затвърди доставчика мнението в себе си, че ти
правиш НАТ и го мамиш. Затова спасението

'> в този случай е да се правиш на Windows, при който ТТЛ=128. Т.е. правиш всички излизащи от теб пакети да са с такъв ТТЛ. Като за начало поставяш като параметър на ядрото ТТЛ=128 така
net.ipv4.ip_default_ttl=128
Пето: ТТЛ=0 ограничението, както знаем всички го преодоляваме с iptables с компилиран в ядрото поддръжка
на ipt_TTL, който е отговорен да можем да променяме ТТЛ. Серията 2.6.12 нагоре ядрата го имат вграден така, че не е нужно да добавяш кръпки и да прекомпилираш и т.н. за да работи. После на всички входящи пакети поставяш ТТЛ=колкото там душа ти сака. И воала ТТЛ ограничението е заобиколено.
Шесто и свършвам: комповете, които ще връзваш след рутера е хубаво да им сложеш ТТЛ=ТТЛ-рутер + 1 така, че всички пакети да излизат с еднакъв ТТЛ и да не будиш подозрение с излизащи пакети с различавщи се помеждуси ТТЛ-и. Ако са Виндовси + рутер Линукс тава става така за XP
start->run -> WMIC nicconfig call setdefaultTTL 129
Иначе с iptables си поставяш на изходящите пакети желания от теб ТТЛ. Примерно така
iptables -t mangle -A POSTROUTING -s #твоята мрежа# -o ppp0 -j TTL --ttl-set 128
Еми това е, ако нещо съм пропуснал някой да допълва. Аиде отивам да спа, че стана никое време

'>