PDA

Просмотр полной версии : Для знатоков сети и безопасности


bdimych
15.03.2003, 06:15
Полное впечатление что трафик с моей системы (Win98) блокируют где то в мощных маршрутизаторах. Т.е. в двух словах я могу зайти например на большинство русских серверов, некоторые европейские а в америку - никак.

Блокируют не адрес, не диапазон а именно систему.

Если кто заинтересуется - опишу подробно ситуацию и выполню у себя любые тесты. Интересно это например потому что если это так, то об анонимности через windows можно будет вообще забыть. (оговорка - если до самого первого блокировщика не найти прокси, но провайдеры по-моему иногда свой трафик пускают через европу даже если надо из Питера на сайт здесь же зайти и кроме того русских прокси все таки гораздо меньше чем зарубежных)

Подробно рассказывать долго т.к. я сам уже замучился пробовать разные вещи, поэтому если сразу есть какие-то мысли - задавайте пожалуйста вопросы.

Буду очень благодарен в разумных пределах :-)

Vagus
26.03.2003, 13:05
Как вариант-поставь вторую систему,к примеру Вынь2К, и попробуй подключиться к тому же прову..Опиши ситуацию более подробно..

bdimych
27.03.2003, 04:38
Подробнее:

Я ношу с собой жесткий диск и подключаю его к разным компам с разными выходами в инет (и по телефону с разными провайдерами и через локалку по оптоволокну). Если я загружаюсь со своего диска то не пускают, а если тут же перегрузиться с "оригинального" диска то все работает.

Систему ставить можно и скорее всего проблема уберется, но я не хочу т.к. эта win98 у меня уже год стоит и в ней много настроек и прграмм которые все переставлять надо неделю наверно. Кроме того WWW (и наполовину FTP) программы которые могут соединяться через прокси, работают через HTTP прокси провайдера нормально поэтому можно особо не дергаться, но конечно неудобно т.к. нужны не только эти программы.

Кроме того я хочу все таки разобраться что за фигня - все знают что это именно я в инет вышел 8-( Ведь если переставить систему то эта фигня останется но уже будет нельзя понять как ее удалить.

denver
27.03.2003, 05:10
bdimych
Ого! Я вообще удивляюсь как она у тебя еще работает. За один год работы винды столько глюков наберется что... если только конечно ты не работаешь только в паре-тройке программ и ничего не устанавливаешь. Но если ты винт носишь и устанавливаешь на разных машинах да еще и загружаешься с них то непонятно как она у тебя еще жива. Переустанови все нафиг. Первый раз неделя понадобится, второй (через пару-троек месяцев) - всего один день/час.

Не знаю в чем проблема у тебя, но еще раз не советую загружаться с одного винта на разных машинах.

denver
27.03.2003, 05:25
Перечитал твою проблемку. Не верится мне что тебя блокируют по операц. системе, попробуй полазить с анонимной проксей (установи ADMuncher например, там удобная система анонимизации), тогда по идее твоя система не будет передаваться на сервер.
все знают что это именно я в инет вышел 8-( Ведь если переставить систему то эта фигня останется но уже будет нельзя понять как ее удалить.
Шо за фигня? Шо удалять? нифига не понятно, ты о чем вообще :)

apu
27.03.2003, 09:44
IE -> Сервис -> Свойства обозревателя -> Содержание -> Ограничение доступа -> Выключить
Только пароль вспомни ;-)

Vagus
27.03.2003, 14:48
Может и внутренний сервис DNS на твоем 98-м глючить стал..

Clown
27.03.2003, 14:57
По-моему тоже что-то с DNS не так. Надо у ISP уточнить ещё раз DNS сервера , и проверить, правильно ли они прописаны...

bdimych
28.03.2003, 02:31
Как писал Denver

Ого! Я вообще удивляюсь как она у тебя еще работает. За один год работы винды столько глюков наберется что... если только конечно ты не работаешь только в паре-тройке программ и ничего не устанавливаешь. Но если ты винт носишь и устанавливаешь на разных машинах да еще и загружаешься с них то непонятно как она у тебя еще жива. Переустанови все нафиг. Первый раз неделя понадобится, второй (через пару-троек месяцев) - всего один день/час.

Не знаю в чем проблема у тебя, но еще раз не советую загружаться с одного винта на разных машинах.

Все дело в том что броузер все таки работает через прокси - все сайты на которые напрямую мне не попасть, видны через прокси провайдера т.е. логично что дело в передаваемых данных а не в глюках системы :idontnow: Хотя конечно я не знаю как в виндах формируются запросы прямо и через прокси - может и по разному. Во-вторых если я помню правильно - перестало работать внезапно (т.е. не так что я установил что-то и пререстало) и как раз тогда когда я всякие хакерские программы смотрел - тогда еще один из провайдеров мне даже доступ закрыл за "нарушение соглашений по безопасности". Я им позвонил и они сказали что пришло письмо "оттуда" что я пытался в какую-то сеть влезть. Поэтому действительно могли где-то "там" подсуетиться.

Я уже пробовал переставлять удаленный доступ к сети причем компоненты брал с разных дисков с win98 - не помогло. Хочу найти список всех сетевых dll и всех сетевых настроек в реестре для win98 и переставить в ручную. Кто знает где почитать - подскажите пожалуйста.

Как писал Denver
Перечитал твою проблемку. Не верится мне что тебя блокируют по операц. системе, попробуй полазить с анонимной проксей (установи ADMuncher например, там удобная система анонимизации), тогда по идее твоя система не будет передаваться на сервер.

Шо за фигня? Шо удалять? нифига не понятно, ты о чем вообще :)

ADMuncher обязательно попробую и напишу что получилось

"Фигня" ="возможность удаленно полностью идентифицировать windows c немеренной точностью :-) по каким-то передаваемым данным"

Как писал apu
IE -> Сервис -> Свойства обозревателя -> Содержание -> Ограничение доступа -> Выключить
Только пароль вспомни ;-)

Насколько помню - ни разу не включал ограничение доступа, кроме того не работает не только IE.

Как писал Clown
По-моему тоже что-то с DNS не так. Надо у ISP уточнить ещё раз DNS сервера , и проверить, правильно ли они прописаны...

Сейчас попробую... перегружаюсь.
Провайдер Cityonline:
- IE google.com.ru - работает, не работало через ROL, давно проверял - хорошо
- Opera google.com.ru - работает - хорошо
- FTP Windows Commander - modellhouse.com (хостинг majordomo.ru) - работает, не работало через ROL вчера - очень хорошо !
- IE www.yahoo.com - НЕ работает - ждал минут 3-5
- IE www.yahoo.com через прокси proxy.cityonline.ru:3128 - работает сразу - проблема осталась
- IE www.yahoo.co.uk - работает без прокси - через ROL последний раз проверял недели 1-2 назад - не работало - хорошо
- IE и Opera http://www.tw/ - только через прокси. McAfee Visual Trace показывает последнюю точку - Сан-Франциско. McAfee Visual Trace показывает и имена и адреса серверов - поэтому ДНС видимо работает - точнее не в ДНС дело. Agnitum Outpost тоже показывает и то и то.
- Internet Maniac - DNS (Host Lookup) - www.tw - 203.73.24.11 - работает
- IE www.ripe.net - только через прокси, - хочу найти адрес www.china.com и сделать Internet Maniac наоборот - имя по адресу (кстати www.china.com тоже только через прокси). На ripe.net нет записей по www.china.com
- XSpider - Whois - не работает - все как было - плохо
- Ну и х.й с ним, ROL кончился гад - попробую завтра, но явно проблема осталась.
- Еще хорошо - стала работать синхронизация времени (прога называется cmdtime - хотя из 10 серверов видны только 3 но через ROL она вообще не работала)

В целом видимо не в DNS дело, я помню пытался в броузере не имена а адреса писать и раньше и не помню чтобы помогло. Стало действительно несколько лучше, но это может быть из-за того что Cityonline и ROL используют может быть разные выходы.

P.S.
Нет худа без добра ! Любые автообновления, скрытая реклама и т.п. не могут ничего качать :-)

Clown
28.03.2003, 10:08
Вообще-то, я бы на твоём месте Windows переставил. Понимаю, что лениво, но уже пора - по любому. К тому же, это не так уж и долго ("глаза боятся, а руки делают" :))
"Блокируют не адрес, не диапазон а именно систему". Такой вариант я практически исключаю. Скорее можно предположить, что система сама блокирует доступ каким-то способом. :) А ты Оперой пробовал бродить? Она значительно меньше зависит от установок системного уровня, чем IE и т.д.

helldomain
29.03.2003, 04:37
Mogu tolko dobawit, chto blokirowat tebya po operacionnoi sisteme na urowne steka TCP/IP (t.e. opredelyat na routere ili na firewalle) ne stanet nikto, prichini:
1. Slishkom bolshoe wremya opredeleniya.
2. Bolshaya zagruzka (eto wse-taki analitika).
3. Identificirowat sistemu "na letu" udaetsya daleko ne wsegda.

bdimych
12.04.2003, 05:42
УРА НАФИГ !
Короче настроил ! - Даже как-то не верится.
Действовал по инструкциям
http://support.microsoft.com/default.aspx?scid=kb;EN-US;181599
+
http://support.microsoft.com/default.aspx?scid=kb%3Ben-us%3B241344
Но на первый взгляд помогла вторая по реестру. В первой надо было только файлы менять но я все сравнивал с дистрибутивом - различий небыло.

Постараюсь сделать снимки Ashampoo uninstaller-ом - сравню, напишу что получилось.

bdimych
12.04.2003, 05:44
Вообще это я сгоряча - надо бы еще проверить через локалку, но радость меня наполнила... :-)

helldomain
12.04.2003, 07:00
Pozdrawlyam.