Убийство протоколов.

Linux, безопасность, сети и все что с этим связано
Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Убийство протоколов.

Сообщение Llama »

Итак, мне отрубили ssh. Факт сам по себе крайне неприятный, но вопрос - как? Разверишивание редиректоров на разных (в том числе и заведомо открытых) портах, а так же на отвлеченных портах других серверов ни к чему ни приводит. Снифер показывает только прохождение syn пакетов - а в ответ тишина. Ставил экпиримент - вешлаш редиректоро на порт 220 - глухо - вешал туде же законный imap - работает отлично. Все редиректоры ставились правильно - проверял на другом провайдере. Рекомендации по борьбе с провайдером не принимаются априори. RAS-сервер ghjbpdjlcndf 3COM - подозрваю что это модель 1500 - есть еще дорогущая железка производства Checkpoint.
Теперь вопорс: что такого есть в SYN пакетах, что позволяет определить протокол на такой ранней стадии? Принимаются советы по легальному обходу данной рогатки.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
Jek
Неотъемлемая часть форума
Сообщения: 425
Зарегистрирован: 25 авг 2002, 08:50
Откуда: Minsk
Контактная информация:

Сообщение Jek »

А туннель через HTTP proxy не поможет? Хотя бред все это...
"Но в декабре я по ошибке позвонил вместо
модема на винчестер." (Linus Torvalds, "Just for fun")

Аватара пользователя
zyxel
Неотъемлемая часть форума
Сообщения: 985
Зарегистрирован: 07 июн 2002, 12:05
Откуда: Минск, РБ
Контактная информация:

Сообщение zyxel »

попробуй глянуть софтину transconnect ( http://transconnect.sourceforge.net )
-Сынок, вставай, 5 утра, пора на работу.
-Папа, на какую работу ? Сегодня воскресенье !
-Сынок, какое воскресенье ! Мы же негры !
(С) анекдот

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

Jek, это нифига не бред, я не сколько часов угобил на исследования и экпирименты.
zyxel, знаю я пор нее, но ИМХО ssh так порсто не ткнеллируется. хотя попробую...
Опыт растет прямо пропорционально выведенному из строя оборудованию

Аватара пользователя
mend0za
Неотъемлемая часть форума
Сообщения: 2332
Зарегистрирован: 30 авг 2002, 12:33
Откуда: Minsk

Сообщение mend0za »

ваше IMHO - неверно
rfc2616 на тему метода CONNECT

или может код подать на блюдычке?

Аватара пользователя
Llama
Неотъемлемая часть форума
Сообщения: 9749
Зарегистрирован: 06 фев 2002, 11:40
Откуда: Менск

Сообщение Llama »

mend0za, наше ИМХО именно потому ИМХО, что это именно ИМХО и не более чем ИМХО.

PS: Код от квартиры где деньги лежат? Если нет, тогда не надо.
Опыт растет прямо пропорционально выведенному из строя оборудованию

Ответить