URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 20072
[ Назад ]

Исходное сообщение
"RE: Как узнать по заголовку, что он прошел через NAT or proxy?"

Отправлено Andrey , 26-Авг-02 20:14 
субж. Есть ли програмки, которые узнают по заголовку пакетов, что они исходят от НАТа или прокси и фильтровали их....подскажите пожалуйста.
Надо сделать так, что бы на АйПи прокси или маскарадинги не вешали.
Спасибо.

Содержание

Сообщения в этом обсуждении
"RE: Как узнать по заголовку, что он прошел через NAT or proxy?"
Отправлено Dawnshade , 27-Авг-02 09:29 
>субж. Есть ли програмки, которые узнают по заголовку пакетов, что они исходят
>от НАТа или прокси и фильтровали их....подскажите пожалуйста.
>Надо сделать так, что бы на АйПи прокси или маскарадинги не вешали.
>
>Спасибо.

НАТ -никак. Прокси - не всякий. Смотри заголовок  X-Forwarded-For:


"RE: Как узнать по заголовку, что он прошел через NAT or proxy?"
Отправлено Antonio , 27-Авг-02 09:52 
>субж. Есть ли програмки, которые узнают по заголовку пакетов, что они исходят
>от НАТа или прокси и фильтровали их....подскажите пожалуйста.
>Надо сделать так, что бы на АйПи прокси или маскарадинги не вешали.

ИМХО, против маскарада нет приема, окромя анализа объемов трафика или (для HTTP) анализа заголовков запросов (к примеру, если с одного адреса лезут одновременно и IE, и Netscape и Mozilla, то с некоторой вероятностью можно говорить, что там сеточка под NAT).


"RE: Как узнать по заголовку, что он прошел через NAT or proxy?"
Отправлено Dawnshade , 27-Авг-02 10:08 
>ИМХО, против маскарада нет приема, окромя анализа объемов трафика или (для HTTP)
>анализа заголовков запросов (к примеру, если с одного адреса лезут одновременно
>и IE, и Netscape и Mozilla, то с некоторой вероятностью можно
>говорить, что там сеточка под NAT).

Да? А если тем же сквидом менять юзер-агент???