Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Linux - IP pakettide muutmine/võltsimine märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Krabi
HV kasutaja
Krabi

liitunud: 28.11.2003




sõnum 29.11.2003 21:27:49 Linux - IP pakettide muutmine/võltsimine vasta tsitaadiga

Mingit softi Linuxile, millega saaks muuta väljuvate pakettide lähte IP aadressi !
kui on siis ka protokollide (UDP,TCP,ICMP) ja portide kaupa!
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
angerjas
Kreisi kasutaja

liitunud: 31.05.2002




sõnum 29.11.2003 21:29:47 Re: Linux - IP pakettide muutmine/võltsimine vasta tsitaadiga

Krabi kirjutas:
Mingit softi Linuxile, millega saaks muuta väljuvate pakettide lähte IP aadressi !
kui on siis ka protokollide (UDP,TCP,ICMP) ja portide kaupa!

Netfilter/iptables?

--
Andres Alla
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum
Krabi
HV kasutaja
Krabi

liitunud: 28.11.2003




sõnum 29.11.2003 22:58:22 vasta tsitaadiga

See pole nigu kah see, seda saab NATI tegema panna jne...
aga et paketis näiteks asendaks saatja IP näiteks saaja IP-a !
et saatja ja saaja on samad icon_wink.gif
ja et siis mitte kõiki pakette vaid mingit kindlat protokolli jne
N.: mina tahaks saata välja ping paketti kuid, et vastus ei tuleks mulle vaid läheks sellele keda ma pingin ;P
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
angerjas
Kreisi kasutaja

liitunud: 31.05.2002




sõnum 30.11.2003 02:36:13 vasta tsitaadiga

Krabi kirjutas:
See pole nigu kah see, seda saab NATI tegema panna jne. [....]

Aga mis see NAT muud on kui saatja või saaja aadresside muutmine ja vastavalt sellele IP-paketi muudmoodi kohendamine.
Krabi kirjutas:
N.: mina tahaks saata välja ping paketti kuid, et vastus ei tuleks mulle vaid läheks sellele keda ma pingin ;P

Äärmiselt paha, võiks isegi öelda, et rumal mõte. Esiteks, häkerdamise koha pealt on see ülialgeline: sääraseid asju tehti 10 a. tagasi. Teiseks, kuna selliseid asju prooviti juba ammu siis on tänapäeval kõik endast lugupidavad võrgud säärase toimetamise võimatuks muutnud juba kliendi perimeetril. Alustuseks vaadake http://www.faqs.org/rfcs/rfc2827.html jne.

--
Andres Alla
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum
Krabi
HV kasutaja
Krabi

liitunud: 28.11.2003




sõnum 30.11.2003 15:37:57 vasta tsitaadiga

Seda ehk jah. Aga kes teab icon_razz.gif Vanade vigadega on tihti taasja taas lagedale tuldud - elementaarvigadega siis (Näiteks aastaid on seletatud progejatele, et overflowi ei tohi olla, aga ikka tehakse - päris tihti olen lugeda saanud, et see ja teine oli põhjustatud puhvrite ületäituvusest) !
Pingi testimine pole see millega tegelda tahan, see oli vaid näide selle kohta millist vahendit vaja - tahan teada kas on vahend(id) olemas või ei .
Vaja oma protokollide testiks.
Alati ei ole tulemüüre(mis võrdlevad ka saatja IPd) vahel kahel arvutil.Näiteks sisevõrgus.

On ehk mõni näide tuua iptablesi põhjal, mis väljuvas paketis muudab saatja aadressi saaja omaks, UDP protokolli destination pordi 123 minevates pakettides.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
angerjas
Kreisi kasutaja

liitunud: 31.05.2002




sõnum 01.12.2003 17:47:11 vasta tsitaadiga

Krabi kirjutas:
[....]
Vaja oma protokollide testiks.

Sellisel juhul on suhteliselt mõistlik kirjutada ise vastav tükk raw-socketi otsa.

Krabi kirjutas:
[....]
On ehk mõni näide tuua iptablesi põhjal, mis väljuvas paketis muudab saatja aadressi saaja omaks, UDP protokolli destination pordi 123 minevates pakettides.
Elementaarne:
# iptables -t nat -A POSTROUTING -p udp --destination-port 123 -o eth0 -j SNAT --to-source saa.ja.ipa.ddr

--
Andres Alla
Kommentaarid: 142 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 131
tagasi üles
vaata kasutaja infot saada privaatsõnum
Krabi
HV kasutaja
Krabi

liitunud: 28.11.2003




sõnum 02.12.2003 14:41:28 vasta tsitaadiga

Mnjap. Hakkan proovima. Tänks.
Ei ole aega muudele jubinatele aega raisata kui on ehk olemas, seepärast ka küsimus.
Kommentaarid: 1 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 1
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Linux - IP pakettide muutmine/võltsimine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.