Op maandag 15 juli 2002 19:20 schreef Pc123 het volgende:
De TTL op de client 1 hoger zetten en dan kunnen ze dat toch ook niet zien

Het gaat niet om de TTL bij nat. De TTL (TIme To live) van een packet geeft aan hoeveel hops het packet nog mag doorlopen voordat het (stil) doodgestampt wordt. Dit wordt gedaan, zodat packets niet tot in de oneindigheid der tijden op het internet blijft rondzwerven. De verzendende computer krijgt dan een ICMP packet terug dat het pakketje dood is (Time Exceeded packet), wordt ook gebruikt bij traceroutes.
Je kan wel masquerading (NAT) herkennen aan de source-ports die gebruikt worden. Die zitten altijd extreem hoog, linux maakt gebruik van 60000 t/m 65000. Dat komt onder andere omdat deze poorten bijna altijd vrij zijn, en zelden gebruikt worden voor reguliere protocollen.
Het progje kijkt waarschijnlijk naar met wat voor client je verbinding maakt (Mozilla versie nog wat) en probeert aan de hand daarvan te bepalen hoe of wat. Daarnaast kijkt ie in de http-headers. Het merendeel van de masqueraders doen daar niets mee. Firewalls meestal wel, die kunnen http fixen. Zo heb ik een klant waar de webserver achter de firewall staat. netcraft.com weet nu niet meer wat voor server het is (unknown).
In principe is het dus zo, dat als je nat gebruikt, normalitair je publieke ip-adres zichtbaar is. Als je interne adres ook zichtbaar is, dan zit dat in het protocol verwerkt. Dat kan je op 2 manieren aanpassen: eigen module schrijven voor een open source router die ook je interne data masquerade, of een firewall nemen...
hoop dat dit beetje helpt,
pjnef