Старый 21.06.2011, 15:23   #1
DeskTop
 
Регистрация: 21.06.2011
Сообщений: 1
Репутация: 0
Question Аудит провайдера

Решил выдрать пару акков своего прова.
Сеть: 178.120.0.0 - 178.125.255.255 (сам же нахожусь в этом диапозоне)

Цитата:
nmap -PO -p 80 178.120.65.1-255

Starting Nmap 5.21 ( http://nmap.org ) at 2011-06-21 09:32 EEST
Nmap scan report for mm-2-65-120-178.dynamic.pppoe.mgts.by (178.120.65.2)
Host is up (0.050s latency).
PORT STATE SERVICE
80/tcp filtered http

Nmap scan report for mm-4-65-120-178.dynamic.pppoe.mgts.by (178.120.65.4)
Host is up (0.036s latency).
PORT STATE SERVICE
80/tcp filtered http

Nmap scan report for mm-8-65-120-178.dynamic.pppoe.mgts.by (178.120.65.8)
Host is up (0.035s latency).
PORT STATE SERVICE
80/tcp filtered http

Nmap scan report for mm-9-65-120-178.dynamic.pppoe.mgts.by (178.120.65.9)
Host is up (0.065s latency).
PORT STATE SERVICE
80/tcp filtered http
...
Постоянно filtered
Это какие-то ограничения провайдера?
и есть ли какой "обход"?!

Фаервола нету. Пробовал на выделенке. Тоже самое.
DeskTop вне форума   Ответить с цитированием
Старый 21.06.2011, 16:24   #2
16bit
 
Регистрация: 16.06.2011
Сообщений: 66
Репутация: 9
По умолчанию

сделай traceroute до айпишника.
если посередине увидишь "что-то",то оно и режет.

если интересно - можешь использовать другие опции у nmap,которые используют не full tcp коннект.
Также,можешь посмотреть в сторону firewalk и других подобных программ, с помощью которых можно понять,как настроен фильтр фаерволла (какие пакеты пускает).

с другой стороны - если полный коннект запрещен,то ты скорее всего ничего сделать и не сможешь.

как вариант - попробывать отломать сам фильтр.
16bit вне форума   Ответить с цитированием
Старый 23.06.2011, 15:56   #3
napas_hd
 
Регистрация: 09.07.2010
Сообщений: 70
Репутация: 4
По умолчанию

Ломать провайдера - быть камикадзе.
napas_hd вне форума   Ответить с цитированием
Старый 24.06.2011, 01:34   #4
DeskTop
 
Регистрация: 21.06.2011
Сообщений: 1
Репутация: 0
По умолчанию

Цитата:
Сообщение от 16bit Посмотреть сообщение
сделай traceroute до айпишника.
если посередине увидишь "что-то",то оно и режет.
да, в логах трассировки действительно присутствует левый сервер
на том сервере открыт ssh, и я понятие не имею как обойти его
DeskTop вне форума   Ответить с цитированием
Старый 24.06.2011, 16:36   #5
16bit
 
Регистрация: 16.06.2011
Сообщений: 66
Репутация: 9
По умолчанию

опять же,если есть интерес - можно поиграть с разными режимами сканирования. Для поднятие экспириенса.

почитай про разные способы сканирования с помощью nmap.
также можно погуглить на предмет hping2/hping3 и firewalk - (различные конструкторы пакетов,заточенные для изучения правил фаерволов)
16bit вне форума   Ответить с цитированием
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход



Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2022, Jelsoft Enterprises Ltd. Перевод: zCarot