Toon posts:

Vraagje over zichtbaarheid ip's*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Sinds een paar dagen in het bezit van een router ( E-Tech ) heb hier 2 PC's draaien een als server waar een Volano Chat op draait en een als workstation. Nu komt het, ik heb een cable aansluiting dus een vast IP adres de chatters op inloggen door de router worden ze geredirect naar het IP van de server waar de chatsoftware op draait. Als ik nu ga naar http://www.securitymetrics.com/ en ik test daar mijn fire wall laat hij mijn cable IP zien en gelijk het interne IP waar ik natuurlijk niet zo blij mee ben want zo ziet mijn cable provider dat natuurlijk ook. Is dat op een of andere manier te voorkomen. Ben maar een leek op gebied van routers dus ben benieuwd.

Henkie :(

Verwijderd

Dat is gewoon een trucje, dat IP adres staat in de header van wat je verzend.

Dus eigenlijk stuur je je IP adres mee op.

Trouwens, je provider kan het altijd zien.

Verwijderd

Topicstarter
Op zaterdag 13 juli 2002 12:47 schreef VipTweak het volgende:
Dat is gewoon een trucje, dat IP adres staat in de header van wat je verzend.

Dus eigenlijk stuur je je IP adres mee op.

Trouwens, je provider kan het altijd zien.
Hmmmmm daar ben ik niet echt blij mee dat ze dat kunnen zien :(

Verwijderd

Op zaterdag 13 juli 2002 13:56 schreef Henk_NL het volgende:

[..]

Hmmmmm daar ben ik niet echt blij mee dat ze dat kunnen zien :(
Waarom niet? Je doet toch niets illegaal's neem ik aan.

  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

idd aan header kan je het altijd zien, is niks vreemd aan :)

You can take a picture of something you see. In the future, where will I be?


Verwijderd

Topicstarter
Op zaterdag 13 juli 2002 13:59 schreef René vd Veen het volgende:

[..]

Waarom niet? Je doet toch niets illegaal's neem ik aan.
Nee d'r is niks illegaal aan, hoewel? Bij mijn provider mag je maar 1 pc aan het kabelmodem hangen dus een eigen chat server zullen ze niet happy mee zijn :)

Verwijderd

dus wel iets illiegal dan volgens je provider ;)
maar ja ik denk dat er veel meer mensen die meer als 1 pc op un internet verbinding hanged..
Ik weet wel de programma stealther goed werkt maar tot nu alleen http surfen geen ftp, irc enz ;((

Verwijderd

Dat je meerdere PC's hebt staan kunnen ze vrij gemakkelijk zien aan o.a. het TTL.

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Ik heb een abbo bij @home.
Ik mag er maar 1 pc achter hebben en ik draai, al sinds ik de verbinding heb, met 1 pc als Router(met Winroute Lite) en er zitten nu (ff tellen hoor) 4 pc's achter.
Volgens mij kan het @home geen drol schelen, anders hadden ze me al wel gewaarschuwd.

Iemand een Tina2 in de aanbieding?


Verwijderd

Op zondag 14 juli 2002 10:24 schreef FireWurX het volgende:
Ik heb een abbo bij @home.
Ik mag er maar 1 pc achter hebben en ik draai, al sinds ik de verbinding heb, met 1 pc als Router(met Winroute Lite) en er zitten nu (ff tellen hoor) 4 pc's achter.
Volgens mij kan het @home geen drol schelen, anders hadden ze me al wel gewaarschuwd.
Volgens mij controleren ze het niet ;) (of ze weten niet hoe >:))

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 17-08 08:42

The Bad Seed

Chaotic since 1983

Meerdere pc's achter 1 verbinding hangen doen isp's niet moeilijk over. Maar kijk wel even in je algemene voorwaarden of je wel servers mag draaien.

Hail to the guardians of the watchtowers of the north


Verwijderd

Op zondag 14 juli 2002 10:29 schreef Duracell het volgende:
Meerdere pc's achter 1 verbinding hangen doen isp's niet moeilijk over. Maar kijk wel even in je algemene voorwaarden of je wel servers mag draaien.
Oh nee? 2 populaire kabelboeren in Nederland iig zeker wel: @Home en Chello. Check de algemene voorwaarden maar. @Home kost 10 EUR per bak die je meer dan 1 draait.

  • The Bad Seed
  • Registratie: November 2001
  • Laatst online: 17-08 08:42

The Bad Seed

Chaotic since 1983

Op zondag 14 juli 2002 10:41 schreef dystopia het volgende:

[..]

Oh nee? 2 populaire kabelboeren in Nederland iig zeker wel: @Home en Chello. Check de algemene voorwaarden maar. @Home kost 10 EUR per bak die je meer dan 1 draait.
Het staat in de algemene voorwaarden, maar of ze er iets aan doen is iets anders. :)

Hail to the guardians of the watchtowers of the north


  • SithWarrior
  • Registratie: December 2001
  • Laatst online: 28-06 11:13

SithWarrior

Ik ben uniek, net als iedereen

vin ut beetje oneerlijk eigenlijk van chello kwam tijdje terug op site van chello in belgie en kwam dit tegen:

http://info.nld.chello.be/campaign_index.php?CampaignID=33

daar hebben ze gewoon chello plus vin dat ze dat hier ook moeten fix0ren dan, tot die tijd blijf ik lekker met router klooien hier in NL

You can take a picture of something you see. In the future, where will I be?


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
overigens, dat proggie geeft dan mischien mijn externe ip aan, (adsl xs4all) maar mijn interne ip (192.168.0.10) kan hij alleen uitlezen op een windows machine...

op mijn linux bak kan hij namelijk het ip adres niet uitlezen... ;)

zegt genoeg over dat proggie die leest gewoon je lokale netwerkaartgegevens uit!!

maw: dat proggie geeft je een onterecht gevoel van onveiligheid,

A wise man's life is based around fuck you


  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:22

ripexx

bibs

Beetje raar progje, als je lynx onder linux/bash gebruikt dan snap ie het niet meer...
Automatic Connection Analyzer
Our system was unable to determine whether or not 62.131.xxx.xxx is a firewall, proxy, router, or your computer. Your port scan results may not accurately reflect the security of your computer.
Dus dit is weer zo'n :r ding, btw staat bij mijn poort 25 open voor mail maar herkent die niet :?

Toch een lekker progje dat postfix van Wietse Venema.

buit is binnen sukkel


  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

Op zondag 14 juli 2002 18:11 schreef zwelgje het volgende:
overigens, dat proggie geeft dan mischien mijn externe ip aan, (adsl xs4all) maar mijn interne ip (192.168.0.10) kan hij alleen uitlezen op een windows machine...

op mijn linux bak kan hij namelijk het ip adres niet uitlezen... ;)

zegt genoeg over dat proggie die leest gewoon je lokale netwerkaartgegevens uit!!

maw: dat proggie geeft je een onterecht gevoel van onveiligheid,
ik ben een grote linux leek (1 keer met een laptoppie gespeeld), maar dat komt toch omdat linux gen "0" in het ip-adres kan weergeven?

Iemand een Tina2 in de aanbieding?


Verwijderd

Op zaterdag 13 juli 2002 12:47 schreef VipTweak het volgende:
Dat is gewoon een trucje, dat IP adres staat in de header van wat je verzend.

Dus eigenlijk stuur je je IP adres mee op.

Trouwens, je provider kan het altijd zien.
onzin als je nat kan je provider het niet zien...
dan wordt je ip adres verandert op je router en verdwijnt je interne ip uit je header... waarom je soms met programma's je ip soms wel ziet komt omdat dat ook nog eens in de data staat, maar dat kan je provider echt niet interpreteren...

  • Marten
  • Registratie: Juli 2001
  • Laatst online: 15-08-2025
Op maandag 15 juli 2002 12:39 schreef iis5_rulez het volgende:

[..]

onzin als je nat kan je provider het niet zien...
dan wordt je ip adres verandert op je router en verdwijnt je interne ip uit je header... waarom je soms met programma's je ip soms wel ziet komt omdat dat ook nog eens in de data staat, maar dat kan je provider echt niet interpreteren...
Sterker nog ik denk dat ze niet eens die data zouden MOGEN intepreteren vanwege de wet privacybescherming. Of zit ik er nou naast :?

  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07:22

Pogostokje

* twiet *

Sterker nog ik denk dat ze niet eens die data zouden MOGEN intepreteren vanwege de wet privacybescherming. Of zit ik er nou naast :?
Ze kunnen het altijd gooien op 'controle van het netwerk'. Dan mag opeens alles.
In theorie zou je met fout packets natuurlijk IP spoofing en dergelijke kunnen doen. Dat is zeer waarschijnlijk tegen de FUP van de provider in. Dus mogen ze er op controleren.

Maar goed, wat moeten ze met die info. Bovendien ... er komt ZOVEEL data langs dat het waarschijnlijk niemand ook maar iets kan schelen.

... ook ik heb soms per ongeluk gelijk.


  • Pogostokje
  • Registratie: September 2001
  • Laatst online: 07:22

Pogostokje

* twiet *

ik ben een grote linux leek (1 keer met een laptoppie gespeeld), maar dat komt toch omdat linux gen "0" in het ip-adres kan weergeven?
Sorry ... maar ....
onzin. :) :)

... ook ik heb soms per ongeluk gelijk.


Verwijderd

Op maandag 15 juli 2002 12:39 schreef iis5_rulez het volgende:

[..]

onzin als je nat kan je provider het niet zien...
TTL wel, IP niet.

  • Pc123
  • Registratie: Oktober 2000
  • Laatst online: 21:40
De TTL op de client 1 hoger zetten en dan kunnen ze dat toch ook niet zien :?

Verwijderd

Op maandag 15 juli 2002 19:20 schreef Pc123 het volgende:
De TTL op de client 1 hoger zetten en dan kunnen ze dat toch ook niet zien :?
Het gaat niet om de TTL bij nat. De TTL (TIme To live) van een packet geeft aan hoeveel hops het packet nog mag doorlopen voordat het (stil) doodgestampt wordt. Dit wordt gedaan, zodat packets niet tot in de oneindigheid der tijden op het internet blijft rondzwerven. De verzendende computer krijgt dan een ICMP packet terug dat het pakketje dood is (Time Exceeded packet), wordt ook gebruikt bij traceroutes.

Je kan wel masquerading (NAT) herkennen aan de source-ports die gebruikt worden. Die zitten altijd extreem hoog, linux maakt gebruik van 60000 t/m 65000. Dat komt onder andere omdat deze poorten bijna altijd vrij zijn, en zelden gebruikt worden voor reguliere protocollen.

Het progje kijkt waarschijnlijk naar met wat voor client je verbinding maakt (Mozilla versie nog wat) en probeert aan de hand daarvan te bepalen hoe of wat. Daarnaast kijkt ie in de http-headers. Het merendeel van de masqueraders doen daar niets mee. Firewalls meestal wel, die kunnen http fixen. Zo heb ik een klant waar de webserver achter de firewall staat. netcraft.com weet nu niet meer wat voor server het is (unknown).

In principe is het dus zo, dat als je nat gebruikt, normalitair je publieke ip-adres zichtbaar is. Als je interne adres ook zichtbaar is, dan zit dat in het protocol verwerkt. Dat kan je op 2 manieren aanpassen: eigen module schrijven voor een open source router die ook je interne data masquerade, of een firewall nemen...

hoop dat dit beetje helpt,

pjnef
Pagina: 1