Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!

Ogłoszenie

Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.

#1  2007-09-27 20:52:24

  norberto - Użytkownik

norberto
Użytkownik
Zarejestrowany: 2007-03-22

Jak sie zabezpieczyc przed NAT-em za moimi plecami?

Mam taki serwerek:
Debian Sarge eth0 - int.zewn.; eth1, eth2, eth3 int.wewn. Iptables 1.3.3 z wkompilowanym TTL.
Jak sie skutecznie zabezpieczyc aby ktos sobie nie zbudowal podsieci poza moja kontrola?
Manipulowanie wartoscia /proc/sys/net/ipv4/ip_default_ttl nie za bardzo sie sprawdza - ustawienie wartosci "1" odcina neta na legalnych kompach.
Czy powinno to byc cos takiego jak:

Kod:

 iptables -t mangle -A PREROUTING -i eth0 -j TTL --ttl-set 1 

Zapewne nie zrobi to wrazenia na zawodowcach w podkradaniu sygnalu, ktorzy podbija sobie wartosc TTL sposobami opisywanymi szeroko w necie. Jakie sa zatem inne sposoby na zabezpieczenie sie?

BTW. Ciekawe ze pisze sie tylko o tym jak obejsc zabezpieczenia admina i zrobic go w balona ale jak sie uchronic to juz sie nie doszukalem. Pozdro.

Offline

 

#2  2007-09-27 21:06:59

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

Zrób na tyle korzystną ofertę dostepu do internetu , żeby ludzie nie próbowali go brać na lewo.
Zrób sobie zabezpieczenie w postaci PPPoE.

Offline

 

#3  2007-09-27 22:38:07

  TBH - Członek DUG

TBH
Członek DUG
Skąd: Ruda Śląska
Zarejestrowany: 2006-03-07
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

a w PPPoE nie można udostępnić neta dalej?


http://tbhthelolmaker.wordpress.com/kontakt/
<TBH> Gentoo!
<X-dos> cóz, sa ludzie ktorzy nie wiedza co robic ze swoim wolnym czasem :)

Offline

 

#4  2007-09-27 23:16:38

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

Można - przed udestępnianiem dalej ochroni propozycja numer 1. :)

Offline

 

#5  2007-09-27 23:27:12

  Graffi - Użytkownik

Graffi
Użytkownik
Skąd: Sulejówek
Zarejestrowany: 2005-10-03
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

hmm... jak zbijesz TTL na 1 to pakiet poleci tylko do najbliższego kompa... - więc niby OK :)
nie czaję czemu ma być problem gdy zbijesz na 1 TTL...

a Ci którzy będa go umieli podbić to wiesz co... odpuść sobie ich... jak już ktoś podbije TTL to myślę że... że... no właśnie, ilu wogóle masz tak zdolnych userów w sieci?? 1?? 2?? windowsowe udostępnienie połączenia nie zda już egzaminu ;) a to pewnie i tak jest 95% nielegalnych routerów w twoim przypadku...

myślisz że przeciętny user sobie skompiluje kernel i iptables z patchem "kernel-o-matric" (czy tam coś takiego :P )

nie no... jasne... zawsze można serwer proxy postawić i juz sprawa TTL i ich zbijania na 1 trochę bierze w łeb... ale co to za net przez proxy :P

Offline

 

#6  2007-09-27 23:31:27

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

Stąd moje humorystyczne podejście do tematu - szkoda sobie komplikować zycie z powodu paru rodzynków , którzy i tak ukradną jak będą chcieli ;]

Offline

 

#7  2007-09-27 23:39:36

  Graffi - Użytkownik

Graffi
Użytkownik
Skąd: Sulejówek
Zarejestrowany: 2005-10-03
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

ja wiem że zawse się da...
ale skoro i tak już skompilował kernel / iptables z łatką to niech chociaż ludziom to na maksa utrudni... - niech się chociaż ludzie pomęczą ;)

Offline

 

#8  2007-09-27 23:43:13

  zlyZwierz - Moderator

zlyZwierz
Moderator
Zarejestrowany: 2005-02-18
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

Wiadomo :) + do tego cięcie wysokich portów źródłowych 61000-65535 :) (NAT) - a niech się męczą :)

tu dyskusja na ten właśnie temat

Offline

 

#9  2007-09-28 00:10:58

  Matthew - Użytkownik

Matthew
Użytkownik
Skąd: Lipka/Gdańsk (PG)
Zarejestrowany: 2006-06-09
Serwis

Re: Jak sie zabezpieczyc przed NAT-em za moimi plecami?

Wiem, że rozwiązaniem jest śledzenie ilości stosób tcp na danym ip. Jak więcej niż 1 to znaczy że ktoś udostępnia. Jednak sam nie wiem jak to zrobić. :(

Offline

 

Stopka forum

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson
Możesz wyłączyć AdBlock — tu nie ma reklam ;-)