delfin 3 Posted 2008-01-11 18:44:18 Share Posted 2008-01-11 18:44:18 Предоставляю безлимитный интернет, есть пару человек которые через прогу Wingate "деляться" инетом со своими друзьями, соседями. Возможно ли как-нибудь вычислить, или как узнать какие процессы на компьютере загружены. Обычно (предположительно) стоит свитч D-link 3026 - к нему неуправляемый - там пользователи. Один из них покупает интернет и "делиться" с другими. Как вариант если поставят вторую сетевую на комп через неё раздавать. Как с этим бороться? :argh: Link to post Share on other sites
trinix 0 Posted 2008-01-11 18:50:24 Share Posted 2008-01-11 18:50:24 Мне рассказывали про прогу какая смотрит какие маки делают запросы с ip'шника или что-то такое, думаю гугл поможет. С ходу название не скажу, если очень надо - могу узнать. Link to post Share on other sites
Queeq 0 Posted 2008-01-11 18:56:49 Share Posted 2008-01-11 18:56:49 Не знаю точно, но попробуй посмотреть на TTL исходящих пакетов. Link to post Share on other sites
BUM 249 Posted 2008-01-11 20:17:36 Share Posted 2008-01-11 20:17:36 Посмотри какие порты на тачках открыты Обычно всякие проксики на 8080, 3180 порту находятся Link to post Share on other sites
delfin 3 Posted 2008-01-12 11:16:17 Author Share Posted 2008-01-12 11:16:17 А если сотня-две пользователей, то каждого по отдельности проверять надо?! Link to post Share on other sites
RAW 0 Posted 2008-01-12 11:23:41 Share Posted 2008-01-12 11:23:41 Ну не всех конечно - себя можешь не проверять, а то получишь ложную тревогу . Link to post Share on other sites
911 140 Posted 2008-01-12 11:38:56 Share Posted 2008-01-12 11:38:56 если правильно настроить раздачу инета, то хрен ты увидишь главное, правильно настроить фаервол, и тогда все будут хавать у тебя инет, а админ ничего не увидит )) а насчет TTL, так можно заставить роутер не менять TTL пакетов и к тому же, а вдруг у человека дома стоит какой-нибудь роутер д-линк или еще что-нить, потому что у него дома 2 компа? или 1 комп и 1 спутниковый ресивер с картшарингом? как ты докажешь, что он перепродает инет?? Link to post Share on other sites
Queeq 0 Posted 2008-01-12 12:01:50 Share Posted 2008-01-12 12:01:50 Не думаю, что большинство пользователей будет обращать внимание на изменение TTL. 2Delfin: У тебя в сети разрешается иметь пользователям компы за роутером? Link to post Share on other sites
dead 114 Posted 2008-01-12 12:36:15 Share Posted 2008-01-12 12:36:15 А если сотня-две пользователей, то каждого по отдельности проверять надо?! а ты, конечно, хотел чтоб тебе само все вычисляло и еще и звонило на телефон и смодулированным голосом сообщало фио нарушителя. Если взялся админить, то будь добр выдилять время на вычисления. По TTL нормальный вариант, но умники тебя проведут. Вообще, таких тем уже поднималось... например предлагалось анализировать трафик типа если в КС играют больше чем в один поток ну и др. фичи. В любом случае, самый мудрый совет - это правильное ценообразование. Жулики будут всегда, ты должен работать не против них, а НА тех, кого они обслуживают. Те клиенты должны понять, что покупать инет напрямую у тебя намного выгодней и надежней. Правда не все админы это понимают Link to post Share on other sites
delfin 3 Posted 2008-01-12 17:27:15 Author Share Posted 2008-01-12 17:27:15 To Queeq: Запрещено, в комнате могут быть 1 неуправляемый свитч который мы мы сами подключаем. To dead: Как раз и пытаюсь тут найти наиболее эффективный метод. Попробовал поставить xspider (http://77.120.100.12/file/2208001/1701192/XSpider.v7.5.Full.zip), интересная программка, но можно ли через нее наверняка сказать что с этого компьютера раздают интернет пока не разобрался. Что именно я должен увидеть в исходящих TTL, как я понял это через tcpdump можно? Или что-то другое надо. Link to post Share on other sites
Shuher 216 Posted 2008-01-12 22:30:08 Share Posted 2008-01-12 22:30:08 Популярно объясняю!!! Сканить кучу тачек и смотреть открытые порты можно так: http://www.softperfect.com/products/networkscanner/manual/ Если фаервол настроен юзвером правельно и тебя посылает . Тачка наверное вообще будет морочится на твой IP. А это уже подозрение! Берем програмку GiveMeToo (снифер) и смотрим что ходит с подозреваемого IP к другим юзерам. смотря какие юзверы. Я бы поставил pppoe сервер без IP адреса, щифровал бы трафик и делился бы и-нетом. И наврядлиб ты меня поймал! Link to post Share on other sites
beerhoff 0 Posted 2008-01-13 08:59:29 Share Posted 2008-01-13 08:59:29 Хочу посоветовать еще один инструмент для подобной работы: NetCrunch. После сканирования ресурсов твоей сети по каждому хосту покажет какой у него сервис доступен. Но это не панацея. Увидев, что на таком-то ip-шнике не только обычный pingrequest, а и http/smtp, это повод проверять именно этот хост. Например, в определенный момент ты отключаешь в 4-00 утра инет для хоста на некоторое время и если тебе звонят тут же - еще один повод его проверять дальше. Как вариант получи через арп мас'и некоторых своих абонентов, которым (как ты предполагаешь) разадается инет и в 4-00 сам попробуй подключиться к инету через вероятного раздающего. В общем, пофантазируй, способ вычислить достаточно много. Есть конкретные аппаратно-программные решения, но они дорогие, для ДС проще руками это делать. Link to post Share on other sites
devchaos 1 Posted 2008-01-13 15:12:39 Share Posted 2008-01-13 15:12:39 Вообще если подойти к вопросу грамотно то заметить сложно. Попробуйте ограничить количество сессий у юзверя для начала. Ну и правильная ценовая политика спасет. А от 2х "друзяк" которые скинулись на анлим не спасет ничего да и нет смысла заморачиватся пока явно не будет доказана вина. Если сетка небольшая можно вообще наведатся к абоненту для смены чегонить или установки правда скорее всего к ПК Вас не подпустят в таком случае ) Link to post Share on other sites
Queeq 0 Posted 2008-01-13 16:55:57 Share Posted 2008-01-13 16:55:57 Чтобы допустили к ПК надо им "сломать интернет" Ну и свалить на то, что комп юзера виноват Хотя в этом случае те, кто не спалился за раздачей интернета не поведутся. Link to post Share on other sites
XoRe 0 Posted 2008-01-14 04:47:51 Share Posted 2008-01-14 04:47:51 Я бы посоветовал озаботиться TTL. Хороший вариант - сделать TTL 1 в сторону клиента. Это можно обойти, но не на винде. Да и на *nix для этого понадобится хороший уровень знаний. Да и вообще на винде можно только поменять TTL. Заставить не изменять TTL при шлюзовании на винде врядли можно. Поэтому простой анализ TTL пакетов от клиентов даст многое. Как варианты, можно попробовать - VPN, PPPOE, VLAN. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now