IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Безопасность (https://www.imho.ws/forumdisplay.php?f=19)
-   -   Информация по IP (https://www.imho.ws/showthread.php?t=29330)

R!xon 07.06.2003 04:47

Цитата:

"kogda s telefonnoi linii soseda zahodish" a vot eto uzhe drugoj vopros, dazhe sosed ne nuzhen :), idesh v univer. i delaesh vse chto nado :)
хехе ребятки, интерпол все равно умнее вас...

helldomain 07.06.2003 05:52

A kto sporit. Prosto u nih i tak est chem zanyatsya ;-))).

ArchiMage 07.06.2003 07:04

R!xon
интер-что? :)))
в универе есть неск. сотен точек входа, заходи и выбирай любую... можно и неск. сразу что-бы быстрее было... причем не обязательно напрямую...можно и ремоте десктоп исп. :)

helldomain 08.06.2003 06:26

Da. Neploho.

R!xon 09.06.2003 03:53

хот скоко точек выхода не исползуи, хот откуда не выходи,
у твоего компа все равно будет 1 уникалныи ИП адрес ;)
слышал историю про аргентинского хакера?
он точно также подключался к универу и выходил в инет

Psionic Vision 09.06.2003 05:25

Узнать точное место нахождение можно с помощью visual route 7.1 h__p://www.visualware.com/visualroute/index.html. Вам нарисую карту, с графическим trace всех компов, чере которые вы подключались к конечному ip. Лекарство на www.astalavista.com

ArchiMage 09.06.2003 08:15

Tony
только ты не уточнил, точное местонахождение чего?
думаю я там нахожусь в хайфе... в одной из прошлый версий находился в Ерусалиме... виртуaльная прогулка :)))
хочеш кину тебе мой ип скажиш мне где я...

helldomain 10.06.2003 14:49

Xmm... Nu naschet togo, chto u komputera rabotajushego s inetom wsegda est swoi unikalnij setewoi adres ya mogu posporit. Prosteishij primer - NAT.

xenium 15.06.2003 07:03

Про SmartWhois кто нибудь слышал ? уже год пользуюсь отличная прога!

helldomain 15.06.2003 17:17

Smartwhois eto nichto inoe chem prosto klient WHOIS serverow.

Пентагон 16.06.2003 04:49

Цитата:

Как писал Tony
Узнать точное место нахождение можно с помощью visual route 7.1 h__p://www.visualware.com/visualroute/index.html. Вам нарисую карту, с графическим trace всех компов, чере которые вы подключались к конечному ip. Лекарство на www.astalavista.com
К слову, был конкретный сервак в штате Войоминг a эта дрель последней модели на карте в натуре указывал на Лондон. Хотя по цифрам указывал правильную локацию. Nothing is perfect.

Пожалуй зацитирую одного умника из Microsoft.

"Software development is an imprecise science, and we know that there will always be bugs" --Scott Culp, Microsoft Security Response Center (MSRC).

Цитата:

Как писал helldomain
Xmm... Nu naschet togo, chto u komputera rabotajushego s inetom wsegda est swoi unikalnij setewoi adres ya mogu posporit. Prosteishij primer - NAT.
Если следовать мысли задавшей этот темп в начале.... то в начале найдут эту коробку из под *NIX a потом по проводам доберутся и до вас :xex:

P.S. Кажется тема избита но не изчерпана :atention: or is it?!

helldomain 16.06.2003 06:07

Predstaw sebe takuju shemu: nekij ofis, dopustim, w Berline. K inetu on podrublen cherez NAT. Wtoraya chast etogo ofisa, dopustim, w Londone. Podrublena cherez VPN k ofisu w Berline. Routing nastroen takim obrazom, chto nekto trbujushij soedineniya s 1.2.3.4 iz Londona budet otrutirowan w Berlin. W Berline VPN router spokoino propuskaet eti paketi cherez NAT. Wot i wse.

mmv 16.06.2003 17:08

Э... можно реплику.
Все так. Но определится бы сначала о чем спор и когда о чем идет реч. а то так можно до безконечности спорить!
1 О ком реч. О простом пользователе с более менее праздным интересом. или о официальном расследовании?
2 Может ли простой пользоваватель (не в смысле квалификации) определить по IP географическое расположение машины с этим IP?
скорее всего приблизительно можно (совмещая tracert и whois), точно может не знать даже владелец машины (есть такая байка, как в одном университете сервер с линуксом при ремонте замуровали в простенке. и он несколько лет работал и никто из админов не знал где физически он находится. Пока при очередном капремонте его случайно не обнаружили :-) )
3 Можно ли по IP определить географическое расположение инициатора запросов? Вот это может быть крайне осложнено разными методами маскировки и заметания следов. (начиная с использования nat, прокси, шеллов удаленного управления и вроде дайлапа с чужих логинов или через анонимных провайдеров с публичных мест (таксофонов) на конечном этапе)...


Вопросы скорее риторические... предельно конспективно.. про большую часть всего уже говорили....

ArchiMage 16.06.2003 17:27

mmv
2- приблизительно тоже далеко не всегда... если ip от isp тогда ты узнaеш только геогр. местонахождение самого isp (i to ne vsegda)...

mmv 17.06.2003 12:43

ArchiMage
Ну я примерно так и сказал.
"скорее всего, приблизительно узнаеш" тоесть для большинства машин (ну сажем более половины) узнаеш приблизительное расположение (насколько приблизительное тоже вопрос. я же не уточнял). ;-)

Пентагон 18.06.2003 17:39

Цитата:

Как писал helldomain
Predstaw sebe takuju shemu: nekij ofis, dopustim, w Berline. K inetu on podrublen cherez NAT. Wtoraya chast etogo ofisa, dopustim, w Londone. Podrublena cherez VPN k ofisu w Berline. Routing nastroen takim obrazom, chto nekto trbujushij soedineniya s 1.2.3.4 iz Londona budet otrutirowan w Berlin. W Berline VPN router spokoino propuskaet eti paketi cherez NAT. Wot i wse.
Shemu predstavil no sut' dela eto ne menyaet. Spasibo.

makkintosh 19.06.2003 20:16

Цитата:

Как писал IVM
Clown
Спасибо, IP tools помого, вот только лицензия закончится через 21 день :(...

Кстати, а как узнать местоположение владельца IP, хотябы город где он находится.

в конце концов можно узнать по названию прова. ну или какую-то инфу о прове можно попробовать узнать. допустим если пров предоставляет свой телефон или адрес или чонить такое.
ну а дольше.... а дальше как получится

:-)

Clown 23.06.2003 11:24

R!xon
Цитата:

а как же ловят хацкеров?
Тема разрослась из частного вопроса в глобальное обсуждение проблем безопасности. :smile: Во первых, ловят далеко не всех, и не сразу. Во вторых, ловят по разному. Но уж точно, не простым whois'ом IP address'a, который остался в логах пострадавшего сервера. :smile: Впрочем, есть наверное и такие "хакеры" ...типа того мужика, который грабанул банк, а потом решил эти деньги положить в тот же банк на свой счёт. :biggrin: Если речь идёт о настоящих хакерах, то они не только со своей машины выходить не будут, но даже из своей страны (если, конечно, "операция" достаточно серьёзная). Найти конкретного человека, скажем голландца, который заходил из московского интернет-кафе, и пропускал пакеты через трое-четверо "носков" (socks), мягко говоря, непросто...а если называть вещи своими именами, то практически просто невозможно. Или, если он подключался по радио-каналу на "access point" радиолинка с notebook...

Насчёт "уникального IP адреса" машины - это несерьёзно....хотя бы потому, что IP адреса бывают статические и динамические.
Как ловят? Думаю - по разному: на каких-то проколах (nobody is perfect)...кто-то закладывает...на аналогиях (по "почерку")... если "хакер" допустим что-то спёр (деньги или товар), то он это что-то должен каким-то образом получить (передать кому-то). That's the clue , в данном случае.

R!xon 23.06.2003 20:57

ммда шаз уже сушествует не проблема скрытия IP, а проблема зашиты машины от несанкц доступа (закупорены все дыры и шели), тобишь уже не так просто взять сесть и ламануть банк...
но а хацкеров то все равно ловят...

makkintosh 24.06.2003 11:09

да. жизнь хакерам усложнили. а наказание (вознагрождение) не меняется )))


Часовой пояс GMT +4, время: 21:43.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.