The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Контроль левых подключений"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Контроль левых подключений"
Сообщение от Minotaur emailИскать по авторуВ закладки on 13-Авг-03, 16:52  (MSK)
Всем привет.
В большой коммерческой локальной сети возможен такой вариант:
клиент устанавливает у себя шлюз и через него подключает с десяток "левых" лиц, например, через прокси или через NAT. Так вот вопрос: как отследить наличие "левого" шлюза в сети?

Очень интересный вариант решения проблемы: игровой сервер CounterStrike. :) Если подключение организовывается через NAT, то основным
признаком наличия "левого" шлюза является несколько клиентов, играющих на сервере с одного IP-адреса.

Надеюсь, я обрисовал проблему вполне ясно. Жду ответов. Заранее спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Контроль левых подключений"
Сообщение от dawnshade emailИскать по авторуВ закладки on 13-Авг-03, 17:11  (MSK)
>Всем привет.
>В большой коммерческой локальной сети возможен такой вариант:
>клиент устанавливает у себя шлюз и через него подключает с десяток "левых"
>лиц, например, через прокси или через NAT. Так вот вопрос: как
>отследить наличие "левого" шлюза в сети?
>
>Очень интересный вариант решения проблемы: игровой сервер CounterStrike. :) Если подключение организовывается
>через NAT, то основным
>признаком наличия "левого" шлюза является несколько клиентов, играющих на сервере с одного
>IP-адреса.
>
>Надеюсь, я обрисовал проблему вполне ясно. Жду ответов. Заранее спасибо.

Никак. Если только по хттп-хедерам типа X-forwarded-for.
Но при грамотной настройке их не будет.
А так - косвенный признак - большое количество запросов с этого хоста, но абсолютно не факт

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Контроль левых подключений"
Сообщение от Nikolaev D. emailИскать по авторуВ закладки on 13-Авг-03, 21:46  (MSK)
>>Всем привет.
>>В большой коммерческой локальной сети возможен такой вариант:
>>клиент устанавливает у себя шлюз и через него подключает с десяток "левых"
>>лиц, например, через прокси или через NAT. Так вот вопрос: как
>>отследить наличие "левого" шлюза в сети?
А нахрена ? За трафик платит, остальной не твое дело.
И потом - он, например, два компа дома имеет, и через третий выводит их в сеть (НАТ) - имеет полное право. Так что для начала надо разобраться что ты от клиентов хочешь.
А жесткий вариант - инет ТОЛЬКО через http-proxy, а в squid ставим ограниечение на 5 одновременных коннектов.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Контроль левых подключений"
Сообщение от Minotaur emailИскать по авторуВ закладки on 14-Авг-03, 09:58  (MSK)

>А нахрена ? За трафик платит, остальной не твое дело.
>И потом - он, например, два компа дома имеет, и через третий
>выводит их в сеть (НАТ) - имеет полное право. Так что
>для начала надо разобраться что ты от клиентов хочешь.
>А жесткий вариант - инет ТОЛЬКО через http-proxy, а в squid ставим
>ограниечение на 5 одновременных коннектов.


Потому что в таком случае он платит за бОльшие объемы трафика, что выходит ему дешевле. А каждый подключенный через его жлюз - потенциальный
клиент, который покупает меньшие объемы - более выгодные мне.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Контроль левых подключений"
Сообщение от Antonio emailИскать по авторуВ закладки on 14-Авг-03, 11:35  (MSK)
>Потому что в таком случае он платит за бОльшие объемы трафика, что
>выходит ему дешевле. А каждый подключенный через его жлюз - потенциальный
>
>клиент, который покупает меньшие объемы - более выгодные мне.

Например (уже было выше), у человека дома три компа в локалке: он, жена и сын. Ему что, три кабеля от вас тянуть, покупать еще три сетевые карты и переделывать полностью свою локалку?

Оффтопик, но ваши замашки характерны для начинающих "провайдеров", стремящихся получить сверхприбыль, а не количество клиентов. Либо вы -- монополист в своем городе/районе. Тогда грустно. От таких "провайдеров" обычно бегут.

К делу. На форумах сайта http://www.ixbt.com (по сетям или по безопасности, точно не помню) была тема с названием типа "Как не допустить прокси второго уровня у себя в сети". Если отбросить флейм, там вроде бы до чего-то даже и додумались.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру