Возможен ли сбор с маршрутизаторов провайдеров информации о конечных маках устройств?
В заголовках пакетов есть поля для маков... Но вот вопрос...
Они меняются при прохождении каждого хопа или остаются конечными?
Могут ли технически провайдеры собирать маки пользователей
-
- Сообщения: 302
- Зарегистрирован: 27 апр 2017, 22:08
- Откуда: Минск
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Могут ли технически провайдеры собирать маки пользователей
Каждый L3-хоп (маршрутизатор) меняет MAC-адреса пакета. В Dst-MAC прописывается адрес следующего маршрутизатора, в Src - адрес исходящего интерфейса на текущем.
-
- Сообщения: 302
- Зарегистрирован: 27 апр 2017, 22:08
- Откуда: Минск
Re: Могут ли технически провайдеры собирать маки пользователей
Павел, а может ли технически провайдер выделить информацию о отдельном компьютере находящимся за NAT маршрутизатором?
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik
-
- Сообщения: 302
- Зарегистрирован: 27 апр 2017, 22:08
- Откуда: Минск
Re: Могут ли технически провайдеры собирать маки пользователей
И собрать её на своём сервере? Протоколы, порты, время?
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Могут ли технически провайдеры собирать маки пользователей
Скажем так, если взяться за наблюдение за конкретным пользователем, то статистически можно попробовать угадать, сколько за NAT'ом сидит компьютеров, например. По номеру исходящего порта TCP, или по TCP Sequence Number (что-то такое читал в нулевых).
-
- Сообщения: 562
- Зарегистрирован: 14 апр 2018, 15:21
- Откуда: СССР
Re: Могут ли технически провайдеры собирать маки пользователей
В основном, количество отслеживают по TTL. У меня даже, когда - то, скрипт отрабатывал, чтоб отслеживать появление новых рутеров в сети, потом опрос этого устройства и по маку получал вендора, а дальше, зная сколько, примерно, устройство держит - можно было предположить сколько там наоду висит
Это было актаульно в корпоративной сети, чтоб дальше не раздавали
Дома: CCR2004 (7-ISP(GPON)белый IP)
-
- Сообщения: 302
- Зарегистрирован: 27 апр 2017, 22:08
- Откуда: Минск
Re: Могут ли технически провайдеры собирать маки пользователей
А что там отследишь по ТТЛ? ТТЛ уменьшается у всех на единицу.....
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik