NAT zichtbaar voor je kabelprovider

Pagina: 1
Acties:

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 20-08 15:11
Ik heb wel eens gelezen dat je kabelprovider er op een eenvoudige manier achter kan komen of je een netwerkje op je kabelaccountje hebt draaien, ook als je NAT draait bv via winroute. Is dat zo? En hoe kan dat dan?

  • Red devil
  • Registratie: December 1999
  • Laatst online: 20-08 16:16
Klopt, ze traceren vooral mensen die alle standaard poorten open houden.
Bij welke kabelboer ga je?
Ik weet van Chello dat ze het niet erg vinden mits je niet gigantisch gaat downloaden en @home scant meestal de standaard poorten.
Ik heb mijn toekomstige @home servertje al voorzien van wingate 4 waarbij ik alle services op extreem hoge poorten heb staan.
Daarbij draai ik nog de ingebouwde firewall van Wingate.
Bij
http://www.grc.com

Staan er bij mij totaal geen poorten open! Een vrijwillige poortscan op mijn systeem liet ook zien dat er niks aan te zien was.
:)
Kortom , een dichte bak waar je kabelboer niets aan ziet zo op het eerste gezicht.

  • afterburn
  • Registratie: Januari 2000
  • Laatst online: 14-08 14:02

afterburn

No more...

Elk IP pakketje heeft, met of zonder NAT, oa het MAC adres van de netwerkkaart van de machine die het pakketje verstuurt heeft bij zich. Theoretisch is het relatief makkelijk om de pakketjes te bekijken en te zien welke MAC adressen eraan hangen. Of ISP's in de praktijk dit zullen doen is een tweede, aangezien het praktisch iets ingewikkelder is, al moet een beetje packet sniffer dit kunnen. Trouwens ook de manier om achter de ware identiteit van een hacker te komen die met IP spoofing werkt. Het MAC adres kan je namelijk niet verbergen.

Fuji X-T1 | XF14mm F2.8 R | XF23mm F1.4 R | XF35mm F1.4 R
Nikon D800 | AF-S 24-120/f4 VR2 | AF-S 50/f1.8G
Computer specs


  • ragger78
  • Registratie: September 1999
  • Laatst online: 20-06-2025

ragger78

ehm...ja

Alleen het mac adres van de machine die het ip-pakketje het laatst heeft doorgestuurd (meestal router/gateway) zit in het pakketje.

Voorzover ik weet kan je provider niet zien dat je NAT software draait.
Het enige dat kan opvallen is dat je plotseling veel meer dataverkeer hebt.

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Ik heb wel eens gelezen dat je kabelprovider er op een eenvoudige manier achter kan komen of je een netwerkje op je kabelaccountje hebt draaien, ook als je NAT draait bv via winroute. Is dat zo? En hoe kan dat dan?
Als je NAT draait, worden er kleine stukjes informatie aan de IP packets doorgegeven i.v.m. het IP masqueraden, zodat de pakketjes "de weg terug" naar het interne netwerk kunnen vinden. Je ISP kan hier alleen achterkomen door elk pakketje te gaan onderzoeken op deze stukjes code.
Klopt, ze traceren vooral mensen die alle standaard poorten open houden.
Dat heeft niets met NAT te maken, maar met het draaien van (FTP, HTTP) servers. Bij de meeste kabelboeren mag dat niet.
Bij http://www.grc.com staan er bij mij totaal geen poorten open! Een vrijwillige poortscan op mijn systeem liet ook zien dat er niks aan te zien was.
grc is niet te vertrouwen, die zegt bij mij steeds wat anders.

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 20-08 15:11
bij casema (jaja), dus via een kabelmodem, hebben die eigenlijk een MAC-adres?

Ik dacht dat bij NAT, de router de pakketjes doorstuurde aan de hand van tabellen en zo

niet dus. En mijn poorten ga ik wel dichtbouwen das het probleem nietzo

ik gebruik trouwens winroute

  • PcDealer
  • Registratie: Maart 2000
  • Laatst online: 06-08 18:05

PcDealer

HP ftw \o/

Bij TCP/IP instellingen voor de serveradapter wel "Share files and printers" afzetten!
grc is niet te vertrouwen, die zegt bij mij steeds wat anders.
www.framework.com

LinkedIn WoT Cash Converter


  • Red devil
  • Registratie: December 1999
  • Laatst online: 20-08 16:16
Dat heeft niets met NAT te maken, maar met het draaien van (FTP, HTTP) servers. Bij de meeste kabelboeren mag dat niet.
Nee hoor, ik bedoelde proxy servers enzo, die kun je zo ook erg makkelijk detecteren.
grc is niet te vertrouwen, die zegt bij mij steeds wat anders.
Tja, ik zei dus in combinatie met een portscan.

Trouwens, als het toevallig bij jou niet goed zit hoeft het niet persé zo te zijn dat dat overal zo is.

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

Nee hoor, ik bedoelde proxy servers enzo, die kun je zo ook erg makkelijk detecteren.
En dat heeft wat precies met NAT te maken?
Tja, ik zei dus in combinatie met een portscan.
Hiermee geef je het dus zelf ook al aan. GRC is een portscan. En ookal klopt het bij 1 persoon niet, dan is het niet te vertrouwen.

PcDealer: Tnx, maar ik heb mijn eigen portscanner (die wel te vertrouwen is :)) op http://www.hardwareforum.net/confirm.html :)

Verwijderd

NAT is juist ontwikkeld om het hele proces doorzichtig te laten verlopen, alle pakketjes lijken dus van één fysieke computer afkomstig te zijn, die computer handelt vervolgens de verder communicatie met het interne netwerk af.

Om even in te gaan op het MAC-adres gebeuren, hier heel in het kort hoe het werkt:
Het is idd correct dat een pakketje aan de hand van het MAC adres bij een host wordt afgeleverd, immers ip is een onderdeel van de hogere netwerklagen.
Op het moment dat een ip-pakket bij de router aankomt die voor het subnet is geplaatst waar jij inzit, zal deze router eerst kijken in zijn ARP-cache of er aan dat IP een hardware adres verbonden zit. Is dat niet zo dan wordt er een ARP-request over dit subnet gestuurd (Adress Resolution Protocol) dit is een broadcast die dus bij elke host in dat subnet aankomt. De host die zijn IP herkend stuurt een ARP reply met daarin zijn hardware adres. Pas op dit moment, dus vanaf de laatste router tot de eindhost wordt het hardware adres van de eindhost daadwerkelijk gebruikt.

  • Red devil
  • Registratie: December 1999
  • Laatst online: 20-08 16:16
Dat heeft niets met NAT te maken, maar met het draaien van (FTP, HTTP) servers. Bij de meeste kabelboeren mag dat niet.
Heeft dus niks met de strekking van de vraag te maken, ze scannen tegenwoordig ook op proxy servertjes.

Nee, geen servertje waar internetpaginas op worden gecacht maar een servertje die als proxy fungeert en zodoende meerdere mensen op het internet zet via één enkele internetverbinding.

  • Palomar
  • Registratie: Februari 2000
  • Niet online
even een vraagje nav. de deze topic. Ik gebruik (al 2 maanden) sygate om internet te delen, me provider is @home. Kan @home zien dat ik 2 pc's heb aangesloten? En belangrijker: vinden ze dit erg en doen ze er wat tegen als ze het zien?

  • Red devil
  • Registratie: December 1999
  • Laatst online: 20-08 16:16
Als je de nieuwe Sygate gebruikt (met NAT)
heb je dus weinig te vrezen.
Echter met de oude misschien wel, wat @home doet is de standaardpoorten checkt, dus verander die poorten in combinatie met een firewall en je bent binnen.

  • valkenier
  • Registratie: Maart 2000
  • Laatst online: 20-08 15:11
OK, dat verhaal met die poortscans is me wel duidelijk, maar dat gaat voor mij (nog) niet op omdat ik geen ftp o.i.d heb draaien.

Wat me nog steeds niet helemaal duidelijk is:
Hoe zit het nou met die NAT? Kun je dus aan de inhoud van je pakketjes (over tcp/ip) zien dat ze uiteindelijk vanuit mijn subnet afkomstig zijn? Ik dacht dat NAT dat juist voorkwam, door alles op hetzelfde ip-adres te zetten,of niet? En scannen kabelproviders daar dan op? (een soort sniffing van mijn ip?)

  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 19-08 10:34

Aaargh!

Bow for me for I am prutser

offtopic:
Wat lult iedereen toch over NAT ? ? ?
het heet gewoon IP-Masquerading !
(oei, nu krijg ik alle windows mensen over me heen :) )


als je IP-Masquerading goed opzet is het (bijna) niet te detecteren. lees de goeie howto's en dan moet het niet zo'n probleem zijn. (of zijn er geen goeie howto's voor winddoos ?)

Those who do not understand Unix are condemned to reinvent it, poorly.


  • Domino
  • Registratie: Juli 1999
  • Laatst online: 21:12
Novell gebruikt ook Network Adress Translation, en geen IP-maskeradiering (ofzo) :P.

Verwijderd

Die kabelaanbieders moeten niet zo zeuren vinnik... het is toch helemaal niet gek dat je een proxy gaat draaien of ip masquerading...
Het lijkt mij behoorlijk logisch dat je je internet verbinding niet hebt draaien op een windows pc/de pc waar je normaal mee werkt/internet? Al was het alleen maar om een mail server oid te draaien... dat moet je toch gewoon kunnen doen?
Wat interesseert het die lui trouwens of al het verkeer van de 'internet computer' die je dan moet invoeren komt of van meerdere computers?!?

met ip masquerading stuurt je computer geloof ik alle gemasquerade packets vanaf hoge poorten...dat is voor een kabelboer makkelijk te zien (als het verkeer rond de 64000 weg komt is het gemasqueraded, of heb ik het hier ff niet goed?!?)

ik ga als ik straks adsl ofzo heb gewoon proxy's en de hele meut draaien en dan zien we wel, de traffic wordt er echt niet meer of minder van...

'nat' wordt toch gebruikt door de commerciele lui e.d.?

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Volgens mij is Network Address Translation (NAT) de "officiele" term, IP-masquerading is de benaming voor de Linux implementatie van NAT.

Wat imeller zegt zou overigens inderdaad kunnen, dat zou ik eens moeten bekijken. Ik weet dat het bij Linux zo is dat er een vaste "pool" van poorten in het hoge bereik is dat gebruikt kan worden voor gemaskeerde connecties, terwijl direkte connecties meestal ergens tussen pak em beet 1025 en 2048 zitten.

overigens is het onzin dat de MAC adressen van je lokale hosts in de ip-pakketjes meegestuurt worden vanaf de NAT box.

Verwijderd

Je kunt heel simpel (nou ja simpel) een firewall opzetten zodat dit soort scans niks te zien krijgen. kijk eens op www.linuxrouter.org (LPR)

>:)
Pagina: 1