Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Как идентифицировать хосты ? (http://forum.oszone.net/showthread.php?t=313216)

krec 28-03-2016 18:19 2620713

Как идентифицировать хосты ?
 
Сегодня поймал себе на мысли - а каким образом можно идентифицировать пользователей , которые за NAT находятся?

ситуация такая: У нас сеть, из 10 компов. в интернет выход через обычный DSL модем, свич простой(неуправляемый). на модеме поднят DHCP. все компы получают IP /24 маской.
Теперь , скажем пользователь с IP 192.168.1.50 залез на сайт какой то и что то творил, там засвечивается наш IP корпоративный, и соответственно могут нам преявить что то.
Мне интересно на сетевом уровне вообще как это дело можно выяснить в сети кому принадлежал этот IP адрес за это временный промежуток?

И второй часть вопроса - Как реализован этот механизм у больших контор? ну или у маленьких провайдеров, у которых 1-2 IP адрес, и они клиентам через NAT раздают интернет и у клиентов соответственно, IP адреса из приватных подсетей (А или С)

Charg 29-03-2016 09:33 2620845

Вопрос в том как сайт идентифицирует пользователя, или как находясь за натом выяснить кто ходил на сайт?
В первом случае сайту глубоко похер, он и не идентифицирует, во втором - да в общем-то никак, если предварительно не поднять прокси.

Angry Demon 29-03-2016 11:29 2620867

Цитата:

Цитата krec
Как реализован этот механизм у больших контор?

Вместо простенького бытового роутера ставят что-то серьёзное, либо системник с соответствующим ПО.

krec 29-03-2016 23:07 2621112

Цитата:

Цитата Charg
или как находясь за натом выяснить кто ходил на сайт? »

да, интересует это. А с прокси сервером, что и как конкретно это смотреть?

Цитата:

Цитата Angry Demon
Вместо простенького бытового роутера ставят что-то серьёзное, либо системник с соответствующим ПО. »

НУ а например ? сможете немного конкретизировать? интересует как аппаратные средства, так и программные. Мне просто надо разобраться как эта система работает и как построить

Angry Demon 30-03-2016 07:51 2621165

Цитата:

Цитата krec
НУ а например ? сможете немного конкретизировать?

Например, системник + Windows + TMeter с записью логов и их анализатором. В любой момент можно посмотреть кто, где, по чём и сколько раз.
Например, системник + pfSence.

El Scorpio 30-03-2016 08:15 2621174

Цитата:

Цитата Charg
Вопрос в том как сайт идентифицирует пользователя »

По файлам cooke, которые сайт при первом подключении отправляет клиенту, а при последующих - запрашивает.


Цитата:

Цитата krec
у маленьких провайдеров, у которых 1-2 IP адрес, и они клиентам через NAT раздают интернет и у клиентов соответственно, IP адреса из приватных подсетей (А или С) »

Оборудование провайдеров имеет сертификаты, подтверждающие, что данное оборудование ведёт учёт клиентских IP-адресов.
Стоит такое железо чуть меньше, чем дохрена.

krec 30-03-2016 17:33 2621398

Цитата:

Цитата El Scorpio
По файлам cooke, которые сайт при первом подключении отправляет клиенту, а при последующих - запрашивает. »

В куках нет ведь внутреннего IP адреса..

Цитата:

Цитата El Scorpio
Оборудование провайдеров имеет сертификаты, подтверждающие, что данное оборудование ведёт учёт клиентских IP-адресов. »

ну и как называется это оборудование ?

Iska 30-03-2016 19:50 2621448

Цитата:

Цитата krec
В куках нет ведь внутреннего IP адреса.. »

А зачем ему адрес? Речь ведь шла про идентификацию данного пользователя среди прочих пользователей.

El Scorpio 01-04-2016 05:41 2621894

Цитата:

Цитата krec
Цитата El Scorpio:
Оборудование провайдеров имеет сертификаты, подтверждающие, что данное оборудование ведёт учёт клиентских IP-адресов. »

ну и как называется это оборудование ? »

Обратитесь к вашему провайдеру. Думаю, он не станет делать из этого тайны.

Узнаете марки оборудования, поставщиков и цены, заправите выпавшие глаза :o обратно и задумаетесь, на кой ляд вам это нужно :)

Charg 01-04-2016 09:15 2621926

Цитата:

Цитата Iska
А зачем ему адрес? Речь ведь шла про идентификацию данного пользователя среди прочих пользователей. »

Это всё-таки не совсем идентификация. С помощью куков можно всего-лишь сказать что вот этот зашедший юзер - тот же, который заходил позавчера вечером. Связать его с какими-то идентифицирующими его, как человека, данными - нельзя.

El Scorpio 01-04-2016 09:29 2621932

На уровне маршрутизатора организации можно вести лог трафика с MAC-адресами клиентов.
Правда потом выяснится, что по MAC-адресу невозможно определить, кто же именно в данный момент времени сидел за компьютером :)


Время: 22:08.

Время: 22:08.
© OSzone.net 2001-