субж. Есть ли програмки, которые узнают по заголовку пакетов, что они исходят от НАТа или прокси и фильтровали их....подскажите пожалуйста.
Надо сделать так, что бы на АйПи прокси или маскарадинги не вешали.
Спасибо.
>субж. Есть ли програмки, которые узнают по заголовку пакетов, что они исходят
>от НАТа или прокси и фильтровали их....подскажите пожалуйста.
>Надо сделать так, что бы на АйПи прокси или маскарадинги не вешали.
>
>Спасибо.НАТ -никак. Прокси - не всякий. Смотри заголовок X-Forwarded-For:
>субж. Есть ли програмки, которые узнают по заголовку пакетов, что они исходят
>от НАТа или прокси и фильтровали их....подскажите пожалуйста.
>Надо сделать так, что бы на АйПи прокси или маскарадинги не вешали.ИМХО, против маскарада нет приема, окромя анализа объемов трафика или (для HTTP) анализа заголовков запросов (к примеру, если с одного адреса лезут одновременно и IE, и Netscape и Mozilla, то с некоторой вероятностью можно говорить, что там сеточка под NAT).
>ИМХО, против маскарада нет приема, окромя анализа объемов трафика или (для HTTP)
>анализа заголовков запросов (к примеру, если с одного адреса лезут одновременно
>и IE, и Netscape и Mozilla, то с некоторой вероятностью можно
>говорить, что там сеточка под NAT).Да? А если тем же сквидом менять юзер-агент???