VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
определить серый ip пользователя, сидяшего через Nat?
Никак. Две физически не совместимые сети. Сквозь НАТ друг-друга не видят именно благодаря НАТ. Что касается оборудования, то простыми средствами не обойтись. В лучшем случае придется писать ActiveX, но и он тока для Осла и от его установки мона отказаться...
@Odan
Простоузер
Join Date: Nov 2005
Posts: 26
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Две физически не совместимые сети. Сквозь НАТ друг-друга не видят именно благодаря НАТ
Дык мне не надо их видеть, мне нужно знать их внутренний ip - а на тему невозможности несоглашусь. При натинге через маршрутизатор ходит несколько клиентов, но сервер, к которому все эти клиенты долбятся отвечает на реальник, который висит на маршрутизаторе. Я не думаю, что современные циски и фаерволы обладают функцией угадывания. При ответе от серверамаршрутизатор точно знает кому во внутренней сети этот пакет резолвить. Берет он это тоже не из головы, а смотрит по пакету пришедшему со сторннего сервера. Откуда тот сторонний сервер это узнал? Вот х\з, это я и пытаюсь выяснить. В пакете идущим через нат где-то запрятан локальный ип, и скорее всего в заголовках. Ведь фаервол не прокся, и не умеет смотреть содержимое пакетов... только заголовки...
@jaymay
Продвинутый
Join Date: Jan 2008
Location: UK, London
Posts: 73
Версия vB: 3.7.2
Reputation:
Опытный 27
Репутация в разделе: 2
0
Quote:
Originally Posted by Odan
Дык мне не надо их видеть, мне нужно знать их внутренний ip - а на тему невозможности несоглашусь.
Определить нельзя. И не морочь голову ни себе, ни другим. Единственное исключение - это если юзер ходит в энторнет через прокси-сервер провайдера, тогда его адрес может быть в http-заголовке HTTP_X_FORWARDED_FOR. Но к nat-у это отношения не имеет.
Sellrion
Kernel panic
Join Date: Aug 2007
Location: Екатеринбург
Posts: 2,536
Версия vB: 3.8.x
Пол:
Reputation:
Гуру 1921
Репутация в разделе: 612
0
Quote:
Originally Posted by Odan
натинге через маршрутизатор
Ну Вы уж определитесь НАТ или маршрутизация.)))
Quote:
Originally Posted by Odan
При ответе от серверамаршрутизатор точно знает кому во внутренней сети этот пакет резолвить. Берет он это тоже не из головы
Все гениальное просто. Пакет содержит идентификатор вледельца (не IP). При получении пакета генерируется широковещательный запрос ко всей сети. Компьютер - владелец пакета откликается, остальные игнорят запрос. Это в очень грубом изложении...
@Odan
Простоузер
Join Date: Nov 2005
Posts: 26
Reputation:
Novice 0
Репутация в разделе: 0
0
Quote:
Originally Posted by Sellrion
Ну Вы уж определитесь НАТ или маршрутизация.)))
Под маршрутизатором имелось в виду устройство, обеспечивающее трансляцию
Quote:
Originally Posted by Sellrion
Пакет содержит идентификатор вледельца (не IP)
Я понял мысль. Спасибо за информацию...
У меня последний вопрос - что является этим идентефикатором? Сетевое имя? Мак? Рандомные циферки, или что-то еще? Просто сразу возникла мысль о подмене идентефикатора, и перехвате пакетов. Это уже из раздела безопастности сети, хочется знать возможные дыры... Или этот идентефикатор висит только на серве NAT, и по таблице идентефикаторов, которые он сам определил он подставляет адреса?