Re: wykrywanie maskarady
Dnia Wed, May 21, 2003 at 05:33:36PM +0200 Bartosz Feński aka fEnIo napisał/a:
> On Wed, May 21, 2003 at 04:12:42PM +0200, Andrzej Dalasinski wrote:
> > Moze juz czas na koniec watku, ale jest jeden sposob, aby udostepnic wielu
> > osobom dostep do sieci i calkowicie legalnie (dla wiekszosci z nas, byloby to
> > nieprzydatne, ale dla wiekszosci sposrod plebu tak):
> > Serwer proxy. Mamy dwie sieci, zewnetrznsa i wewnetrzna, wewnetrzna nie jest
> > routowalna na swiat i odwrotnie.
> > Udostepniamy na proxy potrzebne uslugi: http, ftp, https...
> >
> > Wszystko czysto i legalnie w 100%.
> Zapewniam Cię, że w 99% to nie będzie legalne, bo udostępniasz osobom
> trzecim dostęp do Internetu.
jeszcze jedna dygresja, a propos nieroutawalnych podsieci...
(proxy oznacza brak routingu z jednej sieci do drugiej)
twoja uwag aoznaczalaby ze nie mozna mi nawet uzyc drukarki na jet direct
poniewaz jest ona podlaczona przez ethx!!
co do proxy (www) (bez nat) | pytanie o strone
----| pytanie o strone | /---------------------- [ Klient ]
NET |<--------------------| pr|oxy | sciaganie strony
----|--------------------^ | ^------------------------^
sciaganie strony |ani pół pakietu nie przechodzi tędy
bez proxy (np. nat) zapytanie
----|>----------------------\ /-------------------<<-- [ Klient ]
NET | NA(X)T sciaganie strony
----|<--------------------- / \------------------->>----^
pakiety przechodza przez router
pzdr
yanek
--
,,Weź przeczytaj chociaż jeden dokument o systemie DNS.
Bo odnoszę wrażenie, że wiesz o tym tyle co ja o hodowli świń.''
- Bartosz Feński aka fEnIo (@ debian-user-polish@lists.debian.org)
Reply to: