Ответы пользователя по тегу Компьютерные сети
  • Как понять, подключён ли кто-то к моему вайфай?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Накуа Вы ему нужны - воровать? Сосед возможно достаточно обеспеченный :) Он скорее всего топит сеть чем-то - вы же с ним подключены к одному и тому же роутеру (и еще все прочие соседи в подьезде - тоже).
    "Скрытых" сетей не бывает. Если SSID скрыт - то его просто в списке выбора не появится, но тем не менее, частота будет та же самая - и возможно она будет конфликтовать.
    Ответ написан
    Комментировать
  • Как спецслужбы вычисляют человека по IP, если он сидит за NAT провайдера?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Элементарно, Ватсон!

    По IP видно допустим, что это Вконтактик. Отправляют запрос во ВКонтактик - кто подключался в таком-то временном интервале и делал то-то и то-то? Что, по-Вашему ответит ВКонтактик? Да конечно же, он даст все необходимые логи :)
    Потом обратятся к провайдеру - и он тоже даст все необходимые логи, адрес, телефон - и все, гости придут. Дверь лучше открыть самому, иначе войдут не обращая на нее внимания :)
    Ответ написан
    Комментировать
  • Что может урезать скорость p2p на роутере или ноутбуке?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Провайдер (он никогда не сознается, что делает это)
    Трасса, которая пошла через Занзибар
    Сервер, которому "ты мне не нравишься" (С) Disciples III

    Проверить очень просто - вывести ноут через телефон и сравнить скорость (то есть исключить из цепочки провайдера и пустить трафик по заведомо другой трассе)
    Ответ написан
    3 комментария
  • Что можно сделать с сетью и подключенными к ней устройствами, имея доступ к роутеру (маршрутизатору)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Многое зависит от того, с какой целью это делалось. Если вскрыли просто потому что вскрыли - обычно роутер впрягают в ботнет, гадить другим людям. Если вскрыли без цели впрячь в ботнет - ну могут MitM замутить, трафик просматривать.
    Если вскрывали целенаправленно, то опять же MitM, просмотр нешифрованного трафика, анализ локалки - может быть там у Вас видеонаблюдение в спальне есть :) Возможна также попытка перехвата VPN-соединений, если они есть
    Редкий, но возможный (требущий сочетания немалого количества факторов) - у Вас дети и видеонаблюдение за ними. Угадайте с трех раз, зачем атакующему нужно будет доступ (если он извращенец,например)
    Ответ написан
    Комментировать
  • Изучение сетевых технологий с чего начать?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    С олиферов, конечно же ;)
    Ответ написан
    Комментировать
  • Здравствуйте. Как настроить домашний сервер на раздачу интернета по проводу на роутер?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Можно ли интернет подключить напрямую в сервер

    Можно, только зачем? Схема "роутер принимает провод от провайдера + файрволл/NAT а за ним сервер, на котором сервисы" - она работает надежнее, потому что роутер (железку) убить труднее, чем сервер.
    Кроме того, выставляя сервер в тырнет, Вам придется подымать там iptables с нормальной защитой. Это конечно имеет смысл, если роутер гумно и новый покупать не хочется.
    Ответ написан
  • Как при помощи шлюза заворачивать трафик через несколько tor?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Пока ты не определил модель нарушителя - все эти действия бессмысленны. Когда ты определишь модель нарушителя - может стать очевидно, что эти действия избыточны :)

    От кого защищаемся, что пытаемся предотвратить? Два тора - это вещь, по бессмысленности примерно равная двум кепкам, одна над другой на одной голове :)
    Ответ написан
    Комментировать
  • Как сделать так чтобы дополнительная скорость интернета для одного сайта распространялась на остальные?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Очень хочется сделать так чтобы это правило действовало для других сайтов тоже

    Есть несколько способов :)
    - купить провайдера :)
    - устроиться работать к нему и подпатчить свое подключение :)
    Ответ написан
    Комментировать
  • Администрирование компьютера работника, есть ли выбор?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    апрещает/разрешает посещение определённых страниц в интернете,

    Прокси
    блокировка установки программ

    учетная запись без прав админа
    Ответ написан
    2 комментария
  • Как блокируют сайты?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    По разному.

    Вариант "для бедных" - это перехват DNS-запроса, когда провайдер перехватывает DNS-запрос и в ответ на запрос "какой адрес у сайта rutracker" отправляет адрес своей заглушки.
    Плюсы: дешево, не требует особого оборудования, скорее всего не поломает трафик
    Минусы: наипать несложно, достаточно использовать DoH или иметь VPS в Забугории, куда туннелить DNS-траффик
    Поэтому зачастую еще страхуются, блокируя по IP

    Вариант "для продвинутых" - плюс к предыдущему ставят DPI, который анализирует трафик

    Вариант "для параноиков" - плюс к предыдущему сертификаты, MitM и блокировка выхода без них
    Ответ написан
    Комментировать
  • Есть ли возможность ускорить соединение если подключиться к провайдеру несколько раз?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    но для раздельных сетевых потоков можно будет получить в сумме 1 Гб/с

    С кучей оговорок - можно.
    А вообще ответить можно так "можно ли получить удвоенную в сечении водопроводную трубу, если подвести в дом две трубы с одной точки водоразбора?"
    Вода у Вас сливается в общий "бак" (роутер), но уходит она в слив наружу по двум отдельным трубам, которые Вам никак не обьединить и "сечения трубы" (скорости в канале) равного тупой сумме скоростей подканалов - не получить.
    От слова совсем. Ну разве что да, AS-кой стать :)

    Можно раскидывать по протоколам
    Можно (вроде бы) раскидывать торренты

    Но не более
    Ответ написан
  • Как запретить досуп в интерент для порта\устройства на mikrotik?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Элементарно, Ватсон!

    Если пакет зашел через интерфейс eth3 и хочет уйти через eth1 (обычно у домашних роутеров тырнет на eth1) , то ф топку его!
    Если пакет пришел от устройства с IP ... и хочет уйти через eth1 - ф топку его!
    Ответ написан
    Комментировать
  • Открытие портов для ftp?

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    Начнем с простого - в настройках WAN роутера что указано?
    Ответ написан
    Комментировать
  • Как посмотреть кто грузит интернет???

    CityCat4
    @CityCat4 Куратор тега Сетевое администрирование
    Внимание! Изменился адрес почты!
    trafstat/trafd, если он еще жив.
    Или любой коллектор траффика на базе netflow.

    Но надо понимать, что netflow дает только ip адреса источника и приемника и обьем переданных данных. Это не слишком удобоваримая статистика, поэтому скорее всего придется пересмотреть постановку задачи
    Ответ написан
    Комментировать
  • Почему короткий пинг и долгий UDP Москва - Хельсинки?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Причин две:
    1. Протокол UDP не имеет механизма подтверждения приема пакета, он задумывался как альтернатива TCP для тех случаев, когда подтверждение не нужно. Если пакет пропал по дороге, он просто передается заново (если протоколы верхнего уровня обнаружат его отсутствие, конечно же). Именно из-за этого возникает характерное "бульканье" при переговорах по SIP-телефонам. Если пакет пропал, то протокол верхнего уровня может его запросить заново (если он сам отслеживает порядок следования) и пока не получит, будет долбиться
    2. Фрагментирование на устройствах во время передачи. Достаточно на всем пути следования попасться одному устройству с маленьким MTU - и все, приплыли, пакет будет разбиваться на части, которые в него полезут. Железка на передачу выделяет буфер размером не менее пакета, железка на передачу тоже и начинает принимать куски до тех пор, пока не примет весь пакет (если что-то пошло не так, все начинается сначала). Чем больше пакет, тем больше риск, что он повредится по дороге и будет передаваться заново.
    Ответ написан
    2 комментария
  • Можно ли объединить два провайдера в одну локальную сеть?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Возможно. Немного мозгойопно, но возможно. Есть много статей про настройку микротика на двух провайдерах. Маркируете траф - что должно уйти через одного - одной маркой, что должно уйти через другого - другой. Устройства правда могут иметь только статику либо два dhcp-севера, выдающие два разных пула. Также маркируете роуты и входящий трафик - чтобы он у Вас не путался.
    Ответ написан
    Комментировать
  • Запрещённый контент в p2p сетях?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Да очень простая. К тебе приходят и говорят, что ты распространитель и пойдешь сейчас по статье за участие в массовых беспорядкях. Что будешь делать ты?
    - ляжешь на амбразуру свободы и пойдешь по указанной статье (УК 212.3, до двух лет)
    или
    - скажешь "я не я, #опа не моя" и покажешь откуда ты получил сообщение, чтобы пришли не за тобой?

    Мне вот кажется, что второе...
    Ответ написан
  • Как видеть рабочий стол через локальную сеть с вин 10 на вин 7?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Важно, чтоб в трее не висело никаких программ

    Втихушку хотите наблюдать, да? Я бы сначала о законности подумал, а уже потом о технической стороне. Бьют не по паспорту :)
    Если с той стороны чайник - можно, как уже указали -VNC (или другую программу) и скрыть значок. Правда работает это ну только против совсем уж чайников с преогромными свистками.
    Если не греете голову копирайтами - можно найти радмин (у них есть специальное издание, без значка в трее) или DameWare (у него есть штатная возможность так делать)
    Ответ написан
    5 комментариев
  • Можно ли прослушать трафик VPN на VDS?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Охххх... Начинаем сначала. Какова модель нарушителя? Ну то есть от кого будете защищаться? Схема, при которой vpn1 находится в одной стране (лучше всего недружественной к стране-резиденту), а vpn2 - в другой - она выглядит достаточно надежной.

    НО:

    Следует учесть, что никто и никогда не ломает схему или шифр :) Ломать будут Вас :) Скрыть тот факт, что Вы подключаетесь к непонятному IP "в забугории" по отношению к стране-резиденту нельзя никак от слова совсем. Это еще не "черная метка" но уже повод попросить обьяснения

    Теперь по сути.

    Что значит "подключится"? Я же не думаю, что у тебя все подряд могут к нему подключаться - наверняка IP ограничены :) Если же речь про админов хостинга - тут все зависит от их админского желания покопаться в VPS - буде у них такое желание возникает, они просто клонят машинку и потрошат копию :)

    А дальше все зависит от того, насколько интересными (с их точки зрения) делами ты занимаешься. В особо упоротых случаях тебе могут и демон модифицировать - ты же вряд ли целостность контролируешь, да так, чтобы данные сразу на почту уходили?
    Ответ написан
    Комментировать
  • Можно ли витую пару крепить строительным степлером к гипосокартону? Кабель на фото не поврежден?

    CityCat4
    @CityCat4 Куратор тега Сетевое оборудование
    Внимание! Изменился адрес почты!
    Не надо так делать. На фото - вроде бы не поврежден, хотя я бы тестером проверил. Но Вы так непременно его повредите, причем это будет самое неудобное для прокладки место :) Для дишманского крепления кабеля есть площадки и на шурупах и самоклейка - площадка крепится к несущей поверхности, через головку проходит стяжка, которая крепит кабель. Тупо, просто, надежно, некрасиво.
    Ответ написан
    Комментировать