Сетевая жестокость: TTL=2

Автор kozuban, 29 октября 2012, 12:35:36

« назад - далее »

0 Пользователи и 1 гость просматривают эту тему.

kozuban

Сосед попросил для работы Инет - на бери, канал грузит сосед конкретно, ну думаю работает человек, потом как-то проходя поближе к его дому, вижу у его на доме стоит WIFI (NanoStation ). Говорю соседу что за антенна -он говорит это его внутренняя сетка с друзьями и инет мой он не раздает.Чувствую себя лохом.Обидно.
В iptables забил строку:
iptables -t mangle -A POSTROUTING -d 192.168.2.8 -o eth0 -j TTL --ttl-set 2

Почему TTL =2 потому что у него на входе маршрутизатор.

Покритикуйте.Советуйте.
Всем спасибо.

П.С.  Программка TCPDUMP с утра показывает три значения TTL=127,TTL=63,TTL=254

gardarea51

Жестоко =) А его маршрутизатор не ставит ttl побольше? А вообще сосед некрасиво поступил, если раздавал ваш инет, а уж если денежку за это брал - то вообще не сосед.

kobzar

я вобще не понимаю почему бы вам не прописать дроп ?:
Ты дорого мой друг, заплатишь за ошибку,..
Когда оскал мой милый, ты приймешь за улыбку.

ZEN

Кровь за кровь.... Я бы еще канал урезал ему )
Crimea is Ukraine

gardarea51

Кстати да, накрутите шейпер и все будет шоколадно. =)

kozuban

Спасибо Всем за понимание.
HTB поднят- канал урезать могу, только вот думаю как поступить:
1.пускай деньги дает+TTL=2
2.Урезать до одного компа TTL=1 на выход или  TTL=128 на вход иначе DROP
3.Отключить  вообще.

Василий

я бы отключил. и ещё чего нибудь сказал
        Всё, что ни происходит, всегда так, как нужно и только к лучшему.

gardarea51

С TTL 50 на 50, вдруг ОСь соседа этот TTL при раздаче инета (через NAT получается) TTL устанавливает в дефолт.
Отключить вообще - сосед может обидеться и затеять месть.
А вот выделить ему 128Кбит-256Кбит трафика - нормально. Еще и по потокам порезать (к примеру до 10ти) как нибудь - вообще замечательно. Присутствие соседа будет совершенно незаметно.

censor

роутер в бридж, фильтровать таблесами по маку.