Toon posts:

[internet delen] verborgen houden voor provider

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoe kan ik het delen van internet zo goed mogelijk veborgen houden voor mijn provider? Ik denk namelijk niet dat ze het zo leuk vinden want ik deel het met 3 buren :)

Welke poorten scannen ze op? Met welke firewall kan ik dit blokken? Ik gebruik momenteel een server met win98 en een data switch.

  • Yucko
  • Registratie: Mei 2000
  • Laatst online: 23:29

Yucko

One clown to rule them all !

ik denk zowiezo dat ze het niet goed vinden dat je deelt (als je kabel hebt, adsl maakt het geen ruk uit)

en dat het je buren zijn, zien zij toch niet. Kunnen net zo goed pc's in je eigen netwerk op je kamertje zijn.

 iPhone 15 Pro Max Titanium Black 256GB -  iPad Pro 2018 12.9" Space Gray 64GB -  MacBook Air M4 13" 16GB/512GB -  AirPods Pro 3 -  Watch 5 Space Gray LTE -  TV 4K 128GB -  TV 4 64GB -  Wireless CarPlay


Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 12:33 schreef JaJoah het volgende:
ik denk zowiezo dat ze het niet goed vinden dat je deelt (als je kabel hebt, adsl maakt het geen ruk uit)

en dat het je buren zijn, zien zij toch niet. Kunnen net zo goed pc's in je eigen netwerk op je kamertje zijn.
Ok dat snap ik maar pc's in 1 huis vinden ze minder erg dan buren natuurlijk omdat die buren een losse aansluiting kunnen krijgen en je kan maar 1 aansluiting per huis hebben :)

  • Bec80
  • Registratie: November 2001
  • Laatst online: 08-01-2025
quote
Ok dat snap ik maar pc's in 1 huis vinden ze minder erg dan buren natuurlijk omdat die buren een losse
aansluiting kunnen krijgen en je kan maar 1 aansluiting per huis hebben
/qoute

Hoe willen ze dat dan controleren???????
Als jij met 1 server aan het internet hangt en daar achter 100 PC merken ze er toch nix van. Al het data verkeer wordt via de server ontvangen en verzonden. Dus geen probleem lijkt mij. Je mag toch doen wat je wilt zolang je maar 1 IP adres gebruikt is er nix aan de hand.

Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 12:44 schreef Bec80 het volgende:
Hoe willen ze dat dan controleren???????
Als jij met 1 server aan het internet hangt en daar achter 100 PC merken ze er toch nix van. Al het data verkeer wordt via de server ontvangen en verzonden. Dus geen probleem lijkt mij. Je mag toch doen wat je wilt zolang je maar 1 IP adres gebruikt is er nix aan de hand.
Ze kunnen er dus op een afstand nooit achter komen?
Ik hoor regelmatig van mensen dat mijn provider poorten afscant om het internet delten te voorkomen.
Kan het alleen ontdekt worden als je de utp kabel van inet aansluit op de uplink van je data switch dan? en niet als het via een server gaat zoals bij mij?

  • Vunzz
  • Registratie: Augustus 2001
  • Laatst online: 27-07 18:03
Je moet je servertje als router instellen, met NAT protocol.
Dan worden alle interne IP-adressen door de server gestript. :)

How can you conquer a hill top, if you are to busy at the bottom stepping over stones.


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Er is 1 manier die ze kunnen gebruiken om met 100% zekerheid te kunnen zeggen dat je i-net deelt:
Komen bellen bij jou aan de deur en je huis inspecteren ;)
Er zijns soms wil miniscule afwijkingen in een NAT server waar je een gok mee kan wagen dat er eventueel NAT zou gebruikt worden. Maar dan moeten ze alle traffic packet per packet analyseren en dan nog kan je enkel gokken. Zeker met zo een 3th party prog is het volgens mij nog moeilijker.

Dus geen zorgen maken. Zolang ze niet bij iedereen thuis komen controlleren zit je goed :)

Everybody lies | BFD rocks ! | PC-specs


  • havana
  • Registratie: Augustus 1999
  • Laatst online: 14-08 10:53
Dat scannen waar jij op doelt gaat over het draaien van FTP/webservers. Dát is uitdrukkelijk verboden, en dat is logisch omdat je dan buitensporig veel dataverkeer wegtrekt en da's natuurlijk niet de bedoeling.

Maar een thuisnetwerkje zullen ze niet ontdekken (zie boven), behalve als je écht giga hoeveelheden gaat downloaden.

DIT IS MIJN WEBSITE


Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 12:51 schreef Vunzz het volgende:
Je moet je servertje als router instellen, met NAT protocol.
Dan worden alle interne IP-adressen door de server gestript. :)
Ik heb nog nooit gehoord van NAT maar ik gat het even opzoeken en bekijken of het de moeite waard is :)

  • Bec80
  • Registratie: November 2001
  • Laatst online: 08-01-2025
Op dinsdag 12 februari 2002 12:47 schreef sjorsie het volgende:

[..]

Ze kunnen er dus op een afstand nooit achter komen?
Ik hoor regelmatig van mensen dat mijn provider poorten afscant om het internet delten te voorkomen.
Kan het alleen ontdekt worden als je de utp kabel van inet aansluit op de uplink van je data switch dan? en niet als het via een server gaat zoals bij mij?
Als je hem direct in de Uplink duwt dan zal het in theorie kunnen dat ze kunnen zien dat er computers aan hangen met verschillende MAC adressen zover zullen ze niet gaan. Nog wat als je hem in de uplink duwt je kan dan maar vaak met 1 computer tegelijk interneten. Tevens kan je als je een server draait allerlei dingen instellen zoals max snelheid, max down/upload. dus wel handig. En betalen ze niet HUP stekker eruit >:). Maar je moet wel 24/7 je Server aanlaten staan Suc6

Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 12:52 schreef havana het volgende:
Dat scannen waar jij op doelt gaat over het draaien van FTP/webservers. Dát is uitdrukkelijk verboden, en dat is logisch omdat je dan buitensporig veel dataverkeer wegtrekt en da's natuurlijk niet de bedoeling.

Maar een thuisnetwerkje zullen ze niet ontdekken (zie boven), behalve als je écht giga hoeveelheden gaat downloaden.
Daar let ik wel op als mijn buren zoveel gaan downloaden :) Dan blok ik ze gewoon :P

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op dinsdag 12 februari 2002 12:52 schreef sjorsie het volgende:

[..]

Ik heb nog nooit gehoord van NAT maar ik gat het even opzoeken en bekijken of het de moeite waard is :)
Dat gebruik jij nu al om je i-net te delen denk ik hoor :)
ICS, winroute, sygate, ip masquerading is allemaal NAT
Tenzij je een proxy gebruikt om je i-net te delen.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 12:54 schreef Predator het volgende:

[..]

Dat gebruik jij nu al om je i-net te delen denk ik hoor :)
ICS, winroute, sygate, ip masquerading is allemaal NAT
Tenzij je een proxy gebruikt om je i-net te delen.
:z tja ik ben nieuw met netwerken :) maar ik ga er toch info over opzoeken. Ik gebruik inderdaad sygate

Verwijderd

Ik vind het wel grappig dat er gesuggereerd wordt dat een ISP zomaar je ports gaat scannen. Dat zal netjes staan op Tweakers.net in de headlines zeg. >:) Maar ze zullen ongetwijfeld proberen om je IP in hun browservenster te typen als je buitensporig veel dataverkeer hebt. Bij Casema heb ik in de twee jaar dat ik bij ze zat geen last gehad met ze (en zij niet met mij). :)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op dinsdag 12 februari 2002 12:58 schreef sjorsie het volgende:

[..]

:z tja ik ben nieuw met netwerken :) maar ik ga er toch info over opzoeken. Ik gebruik inderdaad sygate
Dan gebruik je al NAT :)
Ik zal je ff snel zeggen hoe NAT werkt.
De clients pc stuurt bv een ping naar een extern ip en verstuurt die naar de standaard gateway ( = de NAT router ).
Deze krijgt dit packet en ipv het gewoon door te routen verstuurt hijzelf het packet met zijn eigen ip ipv van dat van de client in het source ip veld. Krijg je ook een antwoord van die externe pc dan stuurt ie dit naar je NAT router. Deze kijkt in zijn interne boekhouding en ziet dat de client recent een ICMP verstuurt heeft naar dat ip. Hij zal dan ook het antwoord terug sturen naar de client.

Je kan duidelijk zien dat als je externe traffic bekijkt gewoon alle traffic tussen externe pc's en je NAT router gebeurt. In het source adres veld van de TCP/IP header staat het ip van je NAT router. Je kan niet zien dat de aanvraag eigenlijk origineel afkomstig is van een andere pc dan je NAT router.

oja NAT = Network Adres Translation

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op dinsdag 12 februari 2002 13:13 schreef Predator het volgende:

[..]

Dan gebruik je al NAT :)
Ik zal je ff snel zeggen hoe NAT werkt.
De clients pc stuurt bv een ping naar een extern ip en verstuurt die naar de standaard gateway ( = de NAT router ).
Deze krijgt dit packet en ipv het gewoon door te routen verstuurt hijzelf het packet met zijn eigen ip ipv van dat van de client in het source ip veld. Krijg je ook een antwoord van die externe pc dan stuurt ie dit naar je NAT router. Deze kijkt in zijn interne boekhouding en ziet dat de client recent een ICMP verstuurt heeft naar dat ip. Hij zal dan ook het antwoord terug sturen naar de client.

Je kan duidelijk zien dat als je externe traffic bekijkt gewoon alle traffic tussen externe pc's en je NAT router gebeurt. In het source adres veld van de TCP/IP header staat het ip van je NAT router. Je kan niet zien dat de aanvraag eigenlijk origineel afkomstig is van een andere pc dan je NAT router.

oja NAT = Network Adres Translation
dank je

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:57

Predator

Suffers from split brain

Op dinsdag 12 februari 2002 13:09 schreef Ghoster het volgende:
Ik vind het wel grappig dat er gesuggereerd wordt dat een ISP zomaar je ports gaat scannen. Dat zal netjes staan op Tweakers.net in de headlines zeg. >:) Maar ze zullen ongetwijfeld proberen om je IP in hun browservenster te typen als je buitensporig veel dataverkeer hebt. Bij Casema heb ik in de twee jaar dat ik bij ze zat geen last gehad met ze (en zij niet met mij). :)
Gek he....
Maar dat gebeurt(de) dus ECHT wel. Mijn ISP (telenet) heeft zich vroeger erg veel schuldig gemaakt aan portscanning. Er is zelfs een schepen van de gemeente Hasselt (België) die ze voor de rechtbank gedaagd heeft. Ik weet eigenlijk niet goed hoe dat nu uitgedraaid is.
Hun argument was gewoon dat ze het recht hebben te controleren dat de gebruikersovereenkomst niet overtreden wordt (draaien van servers) en daar is portscanning een goeie tool voor.
Ik denk niet dat ze het nu nog doen want nu hebben ze een goeie manier om de datatransfer te controlleren en het kan hun waarschijnlijk geen moer schelen of je servers runt of niet.

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1