Prekritje globalnega IP naslova

KLuka

Fizikalc
7. sep 2007
1.710
0
36
Živjo zanima me če se da nekako prekriti globalni ip naslov? Pa ne mislim s pomočjo proxijev ali kaj podobnega.

Mislm tako če se da izvest da gre direktno iz tvojega lokalnega omrežja IP paket s spremenjenim source IP-jem v internet?
 

Utisevalec

Guru
12. nov 2007
16.098
4.066
113
In kako potem paket pride nazaj pamet ti?

Seveda bi teoreticali (pa spet ne tako enostavno) lahko na ravni protokola zamenjal IP addreso, samo ker je bistvo IP protokola POVEZOVANJE bi tvoj paket prišel samo v eno smer (do prvega switcha).

In pa tvoj global IP se ne dobi na routerju/modemu ampak ga dobiš pri ISPju ... torej tudi če ti v tvojem omrežju vse spremeniš bo na ISP strani promet "padel" (dejansko bo sicer verjetno že takoj po odhodu iz mrežne paket "zataval").

Torej edina opcija je proxy oz. druga anonimizacijska omrežja, ki pa so samo KANAL po katererem še vedno dobivaš podatke preko svojega IPja.
 

KLuka

Fizikalc
7. sep 2007
1.710
0
36
Zakaj ne ?
smile-1.gif
 

Mikrohard

iPhone Profi
20. jul 2007
5.868
753
113
www.jernej.org
Pač ne gre... pogooglaj za "IP spoofing". To lahko počneš na nivoju svojega domačega LAN-a. Če imaš dostop do kakšnega ISP-jevega switcha, mogoče celo v njihovem omrežju. Globalno pa tega ne moreš izvajat.
 

KLuka

Fizikalc
7. sep 2007
1.710
0
36
Ja sej to vem da potem ne more pridt nazaj, sej recimo da tudi nočem da nazaj pride (UDP).

A to potem pomeni če jest generiram IP paket z sfejkanim source IP-jem ga bo ISP omrežje takoj izločilo ??

@mikrohard: ja sem googlal pa sm izvedu da ti modem zgenerira končni source IP preden se paket pošlje v omrežje. Samo še vseeno če bi se recimo dal modem mal modificirat da tega nebi naredu (recimo da se da) a bi paket potem lahko vstopil v ISP omrežje. Če drugaače vprašam ali ruterji v hrbteničnem omrežju gledajo samo destination IP ali tudi source preverjajo pri posredovanju paketov.
 
Nazadnje urejeno:

Bush

Fizikalc
19. okt 2008
1.735
0
36
Daj se pojdi raje igrat s čim drugim, kot da se greš hekerja.
priden.gif
 

Utisevalec

Guru
12. nov 2007
16.098
4.066
113
Ti paketu že lahko spremeniš obliko, samo del IP protokola je tudi sam komunikacijski in nadzorni protokol. Tu pa imaš ti vedno razmerje klient-gateway, pri katerem je gateway višja enota. Če ti pošlješ fejk paket bo GW to zaznal in paket dropnil (GW ve od kje je paket). Če imaš GW ki se ne drži protokola pa je možno da gre to naprej. Jasno je med tabo in pa internetom vsaj nekaj stopenj switchev (GW) kateri ima vsak vgrajeno to zaščito (ker je del protokola). Preberi si kaj o "ingress filteringu" ...

Pa to niti ni edina zaščita, so potem še zaščite znotraj samega IP protokola kot tudi na višjem nivoju (višji layerji).
 

KLuka

Fizikalc
7. sep 2007
1.710
0
36
Aha hvala to sm hotu izvedt.
potem ce bi se kej hotel it, bi rabu fizicen dostop do IPS omrežja pa bi iz tam lahko posiljal
smile-1.gif
 

MadMitch

Fizikalc
29. sep 2008
6.163
0
36
Citat:
Uporabnik KLuka pravi:
Aha hvala to sm hotu izvedt.
potem ce bi se kej hotel it, bi rabu fizicen dostop do IPS omrežja pa bi iz tam lahko posiljal
smile-1.gif
In še vseh GW na poti.
 

reality

Vudu lešinar
24. jul 2007
4.731
0
36
predvidevam, da bi rad hekal....
to se ne dela tako...

dela se preko okuženih hostou, ali pa lažja varjanta preko open wireless dostopov, ki jih ni malo...... Drugače ne vidim smisla prikivanja IP-ja........
 

jest5

Guru
18. avg 2007
25.917
-8.643
113
Citat:
Uporabnik reality pravi:
predvidevam, da bi rad hekal....
to se ne dela tako...

dela se preko okuženih hostou, ali pa lažja varjanta preko open wireless dostopov, ki jih ni malo...... Drugače ne vidim smisla prikivanja IP-ja........
IP ban na xy forumu
grin1.gif


Sicer pa TOR omrežje dosti dobro prikrije IP