Могут ли технически провайдеры собирать маки пользователей

Базовая функциональность RouterOS
Аватара пользователя
kardash
Сообщения: 302
Зарегистрирован: 27 апр 2017, 22:08
Откуда: Минск

Могут ли технически провайдеры собирать маки пользователей

Сообщение kardash »

Возможен ли сбор с маршрутизаторов провайдеров информации о конечных маках устройств?
В заголовках пакетов есть поля для маков... Но вот вопрос...
Они меняются при прохождении каждого хопа или остаются конечными?
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik 8-)
Аватара пользователя
Chupaka
Сообщения: 4086
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Могут ли технически провайдеры собирать маки пользователей

Сообщение Chupaka »

Каждый L3-хоп (маршрутизатор) меняет MAC-адреса пакета. В Dst-MAC прописывается адрес следующего маршрутизатора, в Src - адрес исходящего интерфейса на текущем.
Аватара пользователя
kardash
Сообщения: 302
Зарегистрирован: 27 апр 2017, 22:08
Откуда: Минск

Re: Могут ли технически провайдеры собирать маки пользователей

Сообщение kardash »

Павел, а может ли технически провайдер выделить информацию о отдельном компьютере находящимся за NAT маршрутизатором?
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik 8-)
Аватара пользователя
kardash
Сообщения: 302
Зарегистрирован: 27 апр 2017, 22:08
Откуда: Минск

Re: Могут ли технически провайдеры собирать маки пользователей

Сообщение kardash »

И собрать её на своём сервере? Протоколы, порты, время?
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik 8-)
Аватара пользователя
Chupaka
Сообщения: 4086
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск

Re: Могут ли технически провайдеры собирать маки пользователей

Сообщение Chupaka »

Скажем так, если взяться за наблюдение за конкретным пользователем, то статистически можно попробовать угадать, сколько за NAT'ом сидит компьютеров, например. По номеру исходящего порта TCP, или по TCP Sequence Number (что-то такое читал в нулевых).
Аватара пользователя
Sir_Prikol
Сообщения: 562
Зарегистрирован: 14 апр 2018, 15:21
Откуда: СССР

Re: Могут ли технически провайдеры собирать маки пользователей

Сообщение Sir_Prikol »

Chupaka писал(а): 14 апр 2020, 00:18 Скажем так, если взяться за наблюдение за конкретным пользователем, то статистически можно попробовать угадать, сколько за NAT'ом сидит компьютеров, например. По номеру исходящего порта TCP, или по TCP Sequence Number (что-то такое читал в нулевых).
В основном, количество отслеживают по TTL. У меня даже, когда - то, скрипт отрабатывал, чтоб отслеживать появление новых рутеров в сети, потом опрос этого устройства и по маку получал вендора, а дальше, зная сколько, примерно, устройство держит - можно было предположить сколько там наоду висит :)

Это было актаульно в корпоративной сети, чтоб дальше не раздавали :)
Дома: CCR2004 (7-ISP(GPON)белый IP)
Аватара пользователя
kardash
Сообщения: 302
Зарегистрирован: 27 апр 2017, 22:08
Откуда: Минск

Re: Могут ли технически провайдеры собирать маки пользователей

Сообщение kardash »

А что там отследишь по ТТЛ? ТТЛ уменьшается у всех на единицу.....
Мой блог по MikroTik: https://netflow.by/blog/tweak-isp/mikrotik 8-)