Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
Krabi
HV kasutaja

liitunud: 28.11.2003
|
29.11.2003 21:27:49
Linux - IP pakettide muutmine/võltsimine |
|
|
Mingit softi Linuxile, millega saaks muuta väljuvate pakettide lähte IP aadressi !
kui on siis ka protokollide (UDP,TCP,ICMP) ja portide kaupa!
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
angerjas
Kreisi kasutaja
liitunud: 31.05.2002
|
29.11.2003 21:29:47
Re: Linux - IP pakettide muutmine/võltsimine |
|
|
Krabi kirjutas: |
Mingit softi Linuxile, millega saaks muuta väljuvate pakettide lähte IP aadressi !
kui on siis ka protokollide (UDP,TCP,ICMP) ja portide kaupa! |
Netfilter/iptables?
--
Andres Alla
|
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
131 |
|
tagasi üles |
|
 |
Krabi
HV kasutaja

liitunud: 28.11.2003
|
29.11.2003 22:58:22
|
|
|
See pole nigu kah see, seda saab NATI tegema panna jne...
aga et paketis näiteks asendaks saatja IP näiteks saaja IP-a !
et saatja ja saaja on samad
ja et siis mitte kõiki pakette vaid mingit kindlat protokolli jne
N.: mina tahaks saata välja ping paketti kuid, et vastus ei tuleks mulle vaid läheks sellele keda ma pingin ;P
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
angerjas
Kreisi kasutaja
liitunud: 31.05.2002
|
30.11.2003 02:36:13
|
|
|
Krabi kirjutas: |
See pole nigu kah see, seda saab NATI tegema panna jne. [....] |
Aga mis see NAT muud on kui saatja või saaja aadresside muutmine ja vastavalt sellele IP-paketi muudmoodi kohendamine.
Krabi kirjutas: |
N.: mina tahaks saata välja ping paketti kuid, et vastus ei tuleks mulle vaid läheks sellele keda ma pingin ;P |
Äärmiselt paha, võiks isegi öelda, et rumal mõte. Esiteks, häkerdamise koha pealt on see ülialgeline: sääraseid asju tehti 10 a. tagasi. Teiseks, kuna selliseid asju prooviti juba ammu siis on tänapäeval kõik endast lugupidavad võrgud säärase toimetamise võimatuks muutnud juba kliendi perimeetril. Alustuseks vaadake http://www.faqs.org/rfcs/rfc2827.html jne.
--
Andres Alla
|
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
131 |
|
tagasi üles |
|
 |
Krabi
HV kasutaja

liitunud: 28.11.2003
|
30.11.2003 15:37:57
|
|
|
Seda ehk jah. Aga kes teab Vanade vigadega on tihti taasja taas lagedale tuldud - elementaarvigadega siis (Näiteks aastaid on seletatud progejatele, et overflowi ei tohi olla, aga ikka tehakse - päris tihti olen lugeda saanud, et see ja teine oli põhjustatud puhvrite ületäituvusest) !
Pingi testimine pole see millega tegelda tahan, see oli vaid näide selle kohta millist vahendit vaja - tahan teada kas on vahend(id) olemas või ei .
Vaja oma protokollide testiks.
Alati ei ole tulemüüre(mis võrdlevad ka saatja IPd) vahel kahel arvutil.Näiteks sisevõrgus.
On ehk mõni näide tuua iptablesi põhjal, mis väljuvas paketis muudab saatja aadressi saaja omaks, UDP protokolli destination pordi 123 minevates pakettides.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
angerjas
Kreisi kasutaja
liitunud: 31.05.2002
|
01.12.2003 17:47:11
|
|
|
Krabi kirjutas: |
[....]
Vaja oma protokollide testiks. |
Sellisel juhul on suhteliselt mõistlik kirjutada ise vastav tükk raw-socketi otsa.
Krabi kirjutas: |
[....]
On ehk mõni näide tuua iptablesi põhjal, mis väljuvas paketis muudab saatja aadressi saaja omaks, UDP protokolli destination pordi 123 minevates pakettides. |
Elementaarne:
# iptables -t nat -A POSTROUTING -p udp --destination-port 123 -o eth0 -j SNAT --to-source saa.ja.ipa.ddr
--
Andres Alla
|
|
Kommentaarid: 142 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
131 |
|
tagasi üles |
|
 |
Krabi
HV kasutaja

liitunud: 28.11.2003
|
02.12.2003 14:41:28
|
|
|
Mnjap. Hakkan proovima. Tänks.
Ei ole aega muudele jubinatele aega raisata kui on ehk olemas, seepärast ka küsimus.
|
|
Kommentaarid: 1 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
1 |
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|