|
13-02-2013, 16:24
|
|
|
חבר מתאריך: 08.02.13
הודעות: 6
|
|
ציטוט:
הכל טוב ויפה, אבל גם אם יש למכשיר שלך MAC Address (אם נניח לרגע שהדבר-דמוי-ATM שעליו DSL עובד משתמש ב MAC-ים - למרות שאני לא מבין מדוע שיצטרכו, זה הרי PVC מנקודה לנקודה) -
|
אני כתבתי מספר MAC משתי סיבות.- בחבילות שרצות ברשת, בסופו של דבר יש מבנה, ובתוכו מופיע מספר IP ומספר MAC, אז הנתב, בזמן שהוא עושה את שירות ה-NAT, אמור להכניס לחבילה את מספר ה-MAC שלו (החיצוני - אם יש לו שניים).
- לאחר שאתה נכנס לשרת BNET של בזק בפעם הראשונה שאתה מחבר את הנתב לרשת, פרטיך נרשמים בשרת של בזק, וככה הם מנהלים לך את הנתב. אם אתה דורש מהם בכל תוקף, הם אומרים לך שהם מוחקים אותך מהשרת (אתה צריך להאמין להם). ואז הם אומרים, שאם תרצה בכל זאת תמיכה מהם, אתה תצטרך למסור להם בעתיד את מספר ה-MAC שלך (כי הם הרי מחקו אותו מהרשימות שלהם). הם אלה שהשתמשו במונח "מספר MAC" בהקשר הזה.
- אבל אל תטעה, זה שהתוכנה הסטנדרטית של בזק BNET לא מוכנה לתקשר איתך אלא אם אתה מוסר ביוזמתך את מספר ה-MAC, לא אומר שאין דרך לאנשי בזק לגלות את מספר ה-MAC בעצמם אם הם נורא רוצים כמו שאני מסביר (כבר בפעם השנייה) להלן.
אבל אם זה MAC, או KAK או TRACK שמופיע שם בחבילה, זה ממש לא משנה לענייננו. העיקר שזה מספר ייחודי לך, וככה ניתן לזהות את החבילות שמגיעות ממך ואליך.
ציטוט:
אינני מבין מהיכן הגעת לכך שיש שימוש ב DHCP (אל תתבלבל עם איך שזה עובד בהוט...) -
|
זה לא משנה אם זה DHCP או PCHD או KIKIKI. העיקר שזה משהו בשרת של הספק שבוחר בשבילך מספר IP ונותן אותו לנתב שלך.
ציטוט:
אז גם אם נניח היה ניתן לשלוח Ethernet Frame מהצד של בזק לצד שלך, כי נניח שיש בכלל MAC ושה MAC ידוע ושזה אפשרי - עדיין - מדובר פה על שכבה של IP. בשביל שהמודם ישלח פאקטים חזרה אל בזק כדי לנהל תקשורת HTTP/SOAP - צריכות להיות כתובות IP לשני הצדדים (תבדוק בכל סניפר כיצד נראה פאקט IP) - ולכן שאלתי אותך מה כתובת ה IP - ואם אין כתובת IP - איך תהיה תקשורת IP?
|
ראשית, אני חושב שבנתבים של בזק נרשם המידע של תרגום IP ל-MAC וחזרה. ARP RARP SHMARP וכל אלה.
שנית, גם אם לא נרשם אצלם, הם יכולים לעשות בכל רגע SNIFF על הקו הפרטי שלך, ולראות שם את כל המידע הנחוץ.
למעשה, הם יכולים (אם הם רוצים) לשחק את תפקיד ה"אדם באמצע" ולגנוב לך כל מידע שאיננו מוצפן היטב.
ציטוט:
אני לא סתם מציק לך עם השאלות האלה, אני בעצם מנסה להראות לך מדוע נראה לי שחששך לא ריאלי, בבחינת not feasable טכנית.
|
השאלות שלך באמת קצת מציקות. מפני שגם אם כל הטענות שלי אינן מדויקות, והדרך שאני מציע לפרוץ לנתב בלתי אפשרית, אין זה אומר שאין דרך אחרת. אני מכיר מאוד מקרוב אנשים שב"סמכות וברשות" נכנסו לכל מיני מקומות שבעליהם היו בטוחים שלא ניתן להיכנס אליהם. אתה אף פעם לא יכול להיות מוגן באופן הרמטי. אבל אתה כן יכול לנסות לסתום כל פרצה שאתה מוצא.
ציטוט:
אם תגיד "אבל בזק יכולים להורות למכשיר למשוך מהם IP ואז להתחבר אליו באמצעות ה IP הזה" - אז אשאל אותך - ודרך איזה IP הם יוכלו להורות לו את זה? זה עניין של ביצה ותרנגולת.
|
אין לי שום סימוכין לטענה הבאה, אבל באופן תיאורטי לגמרי, הם יכולים לשלוח לנתב שלך חבילה שבה יש מספר ה-MAC או KACK או TRACK שלו, ובכתובת ה-IP לשים כתובת BRAODCAST או כתובת מוסכמת אחרת כלשהי, ובנתב שלך מלכתחילה הם שתלו מנגנון שיגיב על הודעות כאלה וכו'. אז דרך אחת (אפילו אם היא נשמעת מופרכת) יש. בכל מקום שיש דרך, יש עוד דרך, ועוד דרך, ועוד דרך ...
ציטוט:
אם הייתה להם היכולת להתחבר למודם ולעשות בו כרצונם ללא שום הגדרה מתאימה, בשביל מה טרחו להרים את כל העניין הזה של המשתמש Bezeq69 שמתחבר אליהם, רק כדי לקבל IP? תחשוב על זה...
|
אתה מתבלבל בין שיחה לגיטימית לבין פריצה. בשיחה לגיטימית יש נימוס מקובל (פרוטוקול). והוא אומר שהנתב שלך אמור לפנות ביוזמתו לשרת באמצעות המשתמש Bezeq69 וכו' וכו'.
אבל אין זה אומר שהם לא יכולים "לתת סטירה" לנתב שלך, ולגרום לו לפנות אליהם בפרוטוקול המקובל וההמשך ידוע. ה"סטירה" הזאת זה לא משהו שהמצאתי כרגע, זה חלק מהפרוטוקול TR-069.
אם יש לך בנתב מנגנון שמוכן לקבל מבזק פקודות -- זאת פרצה. אתה יכול לחלום שכל השטח בחצר ממוקש, ויש מערכות אזעקה, וכלבי שמירה, ואף אחד לא יוכל לחדור דרך הפרצה הזאת, ותמיד יגיע העכבר או החתול שדווקא כן מצליח.
ציטוט:
אשר לפרוסס שרץ - אז מה. כל מיני תהליכים עולים כשמכשיר עולה. מה הוא באמת עושה לא באמת נוכל לדעת בלי reverse engineering.
|
זה לא סתם פרוסס שרץ. זה תהליך מאוד חשוד בהקשר המדובר.
אם עשיתי Disable לדגל ה-Inform, של שירות TR-069, לא הייתי מצפה שבכלל ירוץ אצלי tr69c באופן אוטומטי.
ואם בכל זאת הוא רץ - זאת ההוכחה הכי טובה שאני לא מבין מה משמעות הדגל, ומה הוא כן מבטל, ומה הוא לא מבטל.
ציטוט:
בכל מקרה, אם כל מה שכתבתי לא מסבר לך האוזן, אינני יכול לחשוב על משהו שכן, ואני ממליץ לך, בפשטות - או להתקין firmware חדש מהיצרן (אם תצליח ולא חסמו את זה),
|
ראשית זה לא כל כך פשוט להשיג firmware חדש מהיצרן, מפני שלפי ההסכמים שלו עם בזק אסור לו לתמוך בלקוחות שרכשו את המוצר דרך בזק. וגם אם בדרך לא דרך מצאת firmware מעודכן, זה הרי שוב firmware שהיצרן בנה עבור המכשיר הספציפי הזה (שמשווק רק על ידי בזק), וממילא הוא מכיל את כל מה שבזק דורשים שהוא יכיל, ומה הועילו חכמים בתקנתם?
ציטוט:
או... לשים ראוטר שלא נקנה מבזק בדרך. בהצלחה...12-02-2013 14:34
|
טוב, למסקנה הזאת אני מקווה שאתה מאמין לי שיכולתי להגיע בעצמי.
כל השנים עבדתי באמת עם נתב עצמאי, אבל מסיבות כאלה ואחרות החלטתי לנסות עכשיו נתב של בזק.
אך לפני שאני פונה לדרך הזאת שוב, ביקשתי לבדוק כאן האם יש אפשרות להימנע ממנה.
דומני שנאמר כבר כמעט הכל בשיחה שלנו. למעט מה שביקשתי לדעת מלכתחילה (מה בדיוק קורה בתוך הנתב שלי), שבהקשר הזה אני חש שלא התקדמנו לשום מקום.
|
|