Ciao ragazzi, unapiccola domanda. Se un pc è dietro un router, quando esce in rete, è possibile recuperare info su "quale pc ha generato il pacchetto"? tipo MAC address!? Insomma sapere quale PC di quella rete sta facendo quel dato traffico?
oppure tutte le info contenute nel pacchetto vengono cambiate con quelle del router?
vi ringrazio
MAC in rete
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Per quanto mi ricordi, il mac address viene perso una volta uscito dalla lan.
Se esce su internet tramite un proxy, a seconda della configurazione del proxy, puoi vedere quale pc della lan ha generato il traffico...
ma è passato un po' da quando ho studiato l'argomento quindi aspetta anche le altre risposte...
Se esce su internet tramite un proxy, a seconda della configurazione del proxy, puoi vedere quale pc della lan ha generato il traffico...
ma è passato un po' da quando ho studiato l'argomento quindi aspetta anche le altre risposte...
e vero che il mac address si perde ma usando delle tecniche di fingerprintig dovrebbe essere possibile identificare il pc che ha generato il pacchetto .
molto dipende dal tipo di traffico che sta generando l`host .
ad esempio dal campo ttl si potrebbe identificare se sia un host windows o linux, inoltre se sta generando traffico web dovrebbe essere possibile conoscere la versione dell O.S. e del browser (sempre ammettendo che questi valori non siano stati volutamente alterati da chi usa il pc per rendere piu difficile l`identificazione.
inoltre qualche tempo fa leggevo (mi pare su punto informatico) di una nuova tecnica di identificazione che si basa sul delay che ha la scheda di rete a inoltrare i pacchetti .
mi pare di ricordare che la cosa funzionasse cosi :
supponendo costante il delay delle varie interfaccie dei router e supponendo costante la loro somma (ovvero int 1 R1 + Int2 R2 + IntN RN = K ) la differenza nei vari delay dovrebbe essere attribuita alle shede di rete dei vari host.
questo ragionamento a me suscita qualche dubbio in quanto basta un cambiamento di percorso per un pacchetto (magari a causa della congestione in qualche punto della rete ) che ecco che la somma dei delay dei router della rete non e piu costante)
probabilmente le cose cambiano se si considera un alto numero di connessioni e si introduce quindi un discorso di probabilita .
molto dipende dal tipo di traffico che sta generando l`host .
ad esempio dal campo ttl si potrebbe identificare se sia un host windows o linux, inoltre se sta generando traffico web dovrebbe essere possibile conoscere la versione dell O.S. e del browser (sempre ammettendo che questi valori non siano stati volutamente alterati da chi usa il pc per rendere piu difficile l`identificazione.
inoltre qualche tempo fa leggevo (mi pare su punto informatico) di una nuova tecnica di identificazione che si basa sul delay che ha la scheda di rete a inoltrare i pacchetti .
mi pare di ricordare che la cosa funzionasse cosi :
supponendo costante il delay delle varie interfaccie dei router e supponendo costante la loro somma (ovvero int 1 R1 + Int2 R2 + IntN RN = K ) la differenza nei vari delay dovrebbe essere attribuita alle shede di rete dei vari host.
questo ragionamento a me suscita qualche dubbio in quanto basta un cambiamento di percorso per un pacchetto (magari a causa della congestione in qualche punto della rete ) che ecco che la somma dei delay dei router della rete non e piu costante)
probabilmente le cose cambiano se si considera un alto numero di connessioni e si introduce quindi un discorso di probabilita .

