06-10-2009, 00:11
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,776
|
|
ה"דאמפים" שלך הם קובצי ASCII, ולא קובצי dump שאני יכול לפתוח ב wireshark כדי להסתכל על התעבורה באופן שפוי... אנא, לפחות את של הלינוקס תעשה עם הפקודה שביקשתי... ובחלונות מצא דרך לשמור את זה כ raw...
בכל אופן, מהטרייסים שנתת, אני מוכן לתת הימור. קצת הזוי, אבל זה מה שיש לי בינתיים.
אני מהמר שהמכונה 213.151.32.1 ברשת של רימון היא שרת פרוקסי HTTP שקוף שעושה interception לכל התעבורה לפורט 80 שמיועדת למחשבים מחוץ לרשת של רימון (הידועה גם כ"נטו"), מחליט על פי פרופיל המשתמש שלך אם אתה אמור להצליח להתחבר לאתר או לא, ומשם זה ממשיך הלאה או חוסם אותך. אם אני צודק, ואם זה פועל רק על פורט 80, לכתובת הזאת אתה כן תצליח להיכנס מהלינוקס: https://mail.google.com/mail (למה נראה לי שזה פועל רק על 80? כי אחרת, הם בעצם יהיו התקפת Man in the middle על כל תעבורת SSL - שיקפיץ הודעות התראה מהיום עד מחר. ייתכן שאת הפילטר הזה הם מממשים ברמת IP. במקרה הזה, אם רימון מאפשרים לך לגלוש לג'ימייל, זה יעבוד מהלינוקס....)
ומה אני חושב שאולי קורה כאן? (זהירות: תאוריה מטורפת, אבל זה מה שאני יכול להגיד עם המידע שיש לי עד עכשיו...) יש מצב שהפרוקסי שלהם קורא את ה User agent (זיהוי הדפדפן שלך), ומחליט לחסום תעבורה אם הוא רואה משהו לא תקין ("ללקוח יש ילד קטן שחושב שהוא האקר - אנחנו כבר נראה לו!") - וההבדל כמובן הוא שבלינוקס כתוב ב User agent את המילה Linux במקום Windows. אם אני צודק, אז שימוש בדפדפן Konqueror המובנה ב KDE מאפשר לך לזייף את ה UA שלך למה שאתה רוצה. נסה לבחור שם "אקספלורר 7 על XP" ותראה אם זה משנה משהו...
יש אפשרות נוספת, במידה והם משתמשים במכונת הפילטר בקרנל 2.4, שקשורה למימוש של Window Scaling בלינוקס ... אבל לבינתיים נצא מנקודת הנחה שהם לא משתמשים במשהו כל כך ישן...
|