Как идентифицировать хосты ?
Сегодня поймал себе на мысли - а каким образом можно идентифицировать пользователей , которые за NAT находятся?
ситуация такая: У нас сеть, из 10 компов. в интернет выход через обычный DSL модем, свич простой(неуправляемый). на модеме поднят DHCP. все компы получают IP /24 маской.
Теперь , скажем пользователь с IP 192.168.1.50 залез на сайт какой то и что то творил, там засвечивается наш IP корпоративный, и соответственно могут нам преявить что то.
Мне интересно на сетевом уровне вообще как это дело можно выяснить в сети кому принадлежал этот IP адрес за это временный промежуток?
И второй часть вопроса - Как реализован этот механизм у больших контор? ну или у маленьких провайдеров, у которых 1-2 IP адрес, и они клиентам через NAT раздают интернет и у клиентов соответственно, IP адреса из приватных подсетей (А или С)
|
Вопрос в том как сайт идентифицирует пользователя, или как находясь за натом выяснить кто ходил на сайт?
В первом случае сайту глубоко похер, он и не идентифицирует, во втором - да в общем-то никак, если предварительно не поднять прокси.
|
Angry Demon |
29-03-2016 11:29 2620867 |
Цитата:
Цитата krec
Как реализован этот механизм у больших контор?
|
Вместо простенького бытового роутера ставят что-то серьёзное, либо системник с соответствующим ПО.
|
Цитата:
Цитата Charg
или как находясь за натом выяснить кто ходил на сайт? »
|
да, интересует это. А с прокси сервером, что и как конкретно это смотреть?
Цитата:
Цитата Angry Demon
Вместо простенького бытового роутера ставят что-то серьёзное, либо системник с соответствующим ПО. »
|
НУ а например ? сможете немного конкретизировать? интересует как аппаратные средства, так и программные. Мне просто надо разобраться как эта система работает и как построить
|
Angry Demon |
30-03-2016 07:51 2621165 |
Цитата:
Цитата krec
НУ а например ? сможете немного конкретизировать?
|
Например, системник + Windows + TMeter с записью логов и их анализатором. В любой момент можно посмотреть кто, где, по чём и сколько раз.
Например, системник + pfSence.
|
El Scorpio |
30-03-2016 08:15 2621174 |
Цитата:
Цитата Charg
Вопрос в том как сайт идентифицирует пользователя »
|
По файлам cooke, которые сайт при первом подключении отправляет клиенту, а при последующих - запрашивает.
Цитата:
Цитата krec
у маленьких провайдеров, у которых 1-2 IP адрес, и они клиентам через NAT раздают интернет и у клиентов соответственно, IP адреса из приватных подсетей (А или С) »
|
Оборудование провайдеров имеет сертификаты, подтверждающие, что данное оборудование ведёт учёт клиентских IP-адресов.
Стоит такое железо чуть меньше, чем дохрена.
|
Цитата:
Цитата El Scorpio
По файлам cooke, которые сайт при первом подключении отправляет клиенту, а при последующих - запрашивает. »
|
В куках нет ведь внутреннего IP адреса..
Цитата:
Цитата El Scorpio
Оборудование провайдеров имеет сертификаты, подтверждающие, что данное оборудование ведёт учёт клиентских IP-адресов. »
|
ну и как называется это оборудование ?
|
Цитата:
Цитата krec
В куках нет ведь внутреннего IP адреса.. »
|
А зачем ему адрес? Речь ведь шла про идентификацию данного пользователя среди прочих пользователей.
|
El Scorpio |
01-04-2016 05:41 2621894 |
Цитата:
Цитата krec
Цитата El Scorpio:
Оборудование провайдеров имеет сертификаты, подтверждающие, что данное оборудование ведёт учёт клиентских IP-адресов. »
ну и как называется это оборудование ? »
|
Обратитесь к вашему провайдеру. Думаю, он не станет делать из этого тайны.
Узнаете марки оборудования, поставщиков и цены, заправите выпавшие глаза :o обратно и задумаетесь, на кой ляд вам это нужно :)
|
Цитата:
Цитата Iska
А зачем ему адрес? Речь ведь шла про идентификацию данного пользователя среди прочих пользователей. »
|
Это всё-таки не совсем идентификация. С помощью куков можно всего-лишь сказать что вот этот зашедший юзер - тот же, который заходил позавчера вечером. Связать его с какими-то идентифицирующими его, как человека, данными - нельзя.
|
El Scorpio |
01-04-2016 09:29 2621932 |
На уровне маршрутизатора организации можно вести лог трафика с MAC-адресами клиентов.
Правда потом выяснится, что по MAC-адресу невозможно определить, кто же именно в данный момент времени сидел за компьютером :)
|
Время: 22:08.
© OSzone.net 2001-