Сохранен 79
https://2ch.hk/b/res/304347323.html
24 декабря Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Сисадмины на месте? У меня вопрос как работают эти ваши интернеты Вот смотрите максимально тупой во

 Аноним 10/05/24 Птн 21:13:22 #1 №304347323 
image.png
image.png
image.png
Сисадмины на месте? У меня вопрос как работают эти ваши интернеты

Вот смотрите максимально тупой вопрос. Есть я, я например пощу сообщение на двачи с одного айпишника с еще 10 дебилами. Внутрянка я понимаю такая примерно:

1. Моё сообщение передается на маршрутизатор (?) провайдера
2. Дальше внутри провайдера я помечаюсь по MAC адресу и там указывается пакет который я посылаю

Но что дальше?? Например, провайдер отсылает этот пакет на сервер двача, обрабатывает его и отсылает мне какие-то пакеты обратно. Но откуда двачам знать что это именно я послал этот пакет? Например, я сижу в студ общаге с еще двумя дебилами с одного айпишника и они тоже лупят в двачи. Сервак двача же не знает мой индивидуальный MAC, он просто отправляет на айпишник? Как эта херня бля работает?
Аноним OP 10/05/24 Птн 21:15:04 #2 №304347373 
image.png
Я осознаю насколько я тупой когда начинаю думать об этом.
sage[mailto:sage] Аноним 10/05/24 Птн 21:16:32 #3 №304347419 
>>304347323 (OP)
Бототред с "интересной технической" темой для перекрытия обсёра макаки.
Аноним 10/05/24 Птн 21:16:34 #4 №304347421 
Гугли модель оси
Аноним 10/05/24 Птн 21:16:42 #5 №304347426 
image.png
бамп
Аноним 10/05/24 Птн 21:17:30 #6 №304347453 
Как стать сисадмином?
Аноним 10/05/24 Птн 21:19:48 #7 №304347520 
>>304347323 (OP)
https://ru.wikipedia.org/wiki/NAT
Аноним 10/05/24 Птн 21:20:42 #8 №304347561 
>>304347421
>>304347520

Ебать там инфы. Я тупой и мне эта инфа просто для базового представления как работают системы которые не путают. Вопрос же конкретный.

Если бы я шел в сисадмины, то стал бы изучать эти талмуды и не задавал бы тупых вопросов.
Аноним OP 10/05/24 Птн 21:24:28 #9 №304347682 
Как провайдер понимает что это мой пакет если сервер отправивший его не знает меня за общим IP? Пров же может любому отправить этот пакет? Может он устанавливает открытые соединения как-то? Некие каналы которые активны пока я активен?
Аноним OP 10/05/24 Птн 21:26:21 #10 №304347732 
Вот сидят 10 человек за одним IP. Трое в этот момент гуглят что-то. Но всем приходят разные результаты которые они и заказывали. У меня пока гипотеза что пров открывает мост который проходит через него с определенным идентификатором который привязан к MAC машины и просмотром активна ли машины (иначе рвет канал)
Аноним 10/05/24 Птн 21:27:58 #11 №304347777 
чел просто забей, не надо вскрывать эту тему. ты сам говоришь что туповат, а статью про нат, где все расписано, осилить не можешь - явно не хватает базовых знаний
Аноним OP 10/05/24 Птн 21:29:10 #12 №304347821 
Я как понимаю по некому такому принципу должен работать роутер

>>304347777
Мне базовая инфа нужна бля. Зачем мне это осиливать если у меня просто всплыл вопрос? Я не собираюсь там работать.
Аноним OP 10/05/24 Птн 21:30:58 #13 №304347875 
> При инициации соединения изнутри сети создаётся трансляция. Ответные пакеты, поступающие снаружи, соответствуют созданной трансляции и поэтому пропускаются.

Я правильно это обрисовал тут: >>304347682 >>304347732 ?
Аноним 10/05/24 Птн 21:32:53 #14 №304347911 
>>304347732
Тебя яндекс браузер озалупил куками, ональными зондами и записью нажатий клавишь и голоса онлайн без регистраций и смс, а ты про какие-то маки вещаешь.
Аноним OP 10/05/24 Птн 21:33:23 #15 №304347919 
Я правильно понимаю что создается некая открытая сессия которую виртуализирует пров как и еще кучу соединений?

Но как определяется конкретный канал самим провайдером? Между серверами (пров-сайт) и сервер-клиент (пров) способны создаваться уникальные соединения?
Аноним OP 10/05/24 Птн 21:34:02 #16 №304347931 
>>304347911
Шизик, спокнись. Ты слишком туп чтобы мне помочь даже по моему уровню
Аноним 10/05/24 Птн 21:34:39 #17 №304347946 
https://youtu be/p2ep7cmPdE4?feature=shared

2:44 таймкод про нат для самых маленьких. так понятно?
Аноним 10/05/24 Птн 21:34:40 #18 №304347947 
>>304347931
Лол, я сисадмином работаю.
Аноним OP 10/05/24 Птн 21:35:59 #19 №304347979 
>>304347947
Лолка, ты даже поправить меня >>304347919
не можешь правильно/неправильно. Будто бережешь свой святой грааль знания который нахер никому не всрался. Вангую никем ты не работаешь дружочек-пирожочек.
Аноним 10/05/24 Птн 21:36:00 #20 №304347980 
>>304347323 (OP)
Zdarov, Zatupok! в краце - когда ты постишь на двачи ты отправляешь пакет с вшитым айпишником и мак адрессом(закрепленными за тобой) так сервер двачей узнает кому отправить ответ, дальше пакет проходит через провайдера и уже по мак адрессу понимает что он создан для тебя, дебика.
Аноним 10/05/24 Птн 21:37:03 #21 №304348005 
>>304347821
Если упрощенно, то роутер каждому клиенту присваивает порт, который юзается для внешнего интернета. Потом обратно пакеты рассылает по внутренней сети.
Аноним OP 10/05/24 Птн 21:37:06 #22 №304348007 
>>304347980
Дебил, сервер не знает мак адреса. Сука вы еще тупее чем я блядь оказывается. Вам лишь бы продемонстрировать свой ум даже если его нет.
Аноним 10/05/24 Птн 21:38:37 #23 №304348055 
>>304348007
откуда ты знаешь что сервер не знает мак адрес, умник?
Аноним OP 10/05/24 Птн 21:38:56 #24 №304348067 
>>304348005
А как он понимает что этот пакет мой? Он держит уникальные соединения с серверами и со мной?
Аноним 10/05/24 Птн 21:39:24 #25 №304348083 
>>304348067
Да.
Аноним 10/05/24 Птн 21:39:35 #26 №304348091 
>>304348007
тебе ж надо было быстренький ответ, как ты сам и подитожил свой кретинизм и полное нежелание читать про НАТ порты и т.д. Теперь жалуешься, слюной брызжищь
Аноним OP 10/05/24 Птн 21:40:17 #27 №304348120 
>>304348055
https://qna.habr.com/q/435449
Аноним 10/05/24 Птн 21:41:14 #28 №304348146 
Screenshot20240510214016.jpg
Вот же тебе скинули в самом начале треда.
sage[mailto:sage] Аноним 10/05/24 Птн 21:42:12 #29 №304348175 
Стейтфул нат + куки.
Аноним OP 10/05/24 Птн 21:43:12 #30 №304348202 
>>304348175
Куки идут внутри пакетов епта
Аноним OP 10/05/24 Птн 21:44:14 #31 №304348230 
>>304348083
Ну тогда грубо говоря я понял как это работает. Тред закрываю.
Аноним 10/05/24 Птн 21:45:33 #32 №304348275 
>>304348067
В нем таблица строится, которая соотносит твой локальный айпи адрес с внешним + портом.
sage[mailto:sage] Аноним 10/05/24 Птн 21:46:47 #33 №304348322 
>>304348202
По кукам внутри пакета ты и определяешься как постер. Сосед спиздит твои куки - будет видеть подсвеченными твои посты. В остальном xlate state на ролтере держится.
Аноним OP 10/05/24 Птн 21:47:49 #34 №304348352 
>>304348275
Ну это я понял вроде. Это внутренняя внутрянка прова который коннектится к серверу и держит уникальное соединение с ним и мной как посредник?
Аноним OP 10/05/24 Птн 21:49:16 #35 №304348403 
>>304348322
Да это все понятно. Мне интересно как сложные системы работают которые распределяют уникальные пакеты, при том что вторая сторона меня вообще не знает.
Аноним 10/05/24 Птн 21:49:48 #36 №304348428 
>>304347682
Твой мак в нормальных условия не покидает твою локальную сеть.
Если просто - твой роутер создает табличку, в которую записывает твой локальный адрес и порт, с которого пришел реквест. Затем, твой изначальный реквест модифицируется, изначальный айпи меняется на адрес роутера, так же меняется исходный порт и эта инфа тоже записывается в табличку и между этими двумя записями есть связь.

В ответе от сервера, которому ты послал запрос, будет содержаться информация, откуда и с какого порта был сделан запрос. Когда его получит роутер, он посмотрит свою ебаную табличку и пришлет пакет куда надо.
Пакет может модифицироваться овердохуя раз, летя через интернеты, но каждое устройство будет записывать информацию в свою табличку, что бы злоебучий пакет нашел дорогу домой
Аноним 10/05/24 Птн 21:50:47 #37 №304348465 
Зачем люди пишут всякую грязь, если в будущем это легко может всплыть и любой желающий может посмотреть кто что когда писал?
Это же всё фиксируется и хранится вечно
sage[mailto:sage] Аноним 10/05/24 Птн 21:51:33 #38 №304348494 
>>304348403
Там уже не только state трансляции хранится, но и сессии.
Аноним 10/05/24 Птн 21:54:09 #39 №304348579 
>>304348465
В будущем возможно ты станешь медийным человеком или просто серьезным дядей директором корпорации. А конкуренты возьмут и раскопают, что ты был битардом и целыми днями щитпостил тут. И всё, твоей карьере конец
sage[mailto:sage] Аноним 10/05/24 Птн 21:57:09 #40 №304348689 
>>304347561
>Я тупой
Ну вот и иди нахуй тогда, уёбище тупорылое. Твою мать дохлую пинал.
Аноним OP 10/05/24 Птн 21:59:09 #41 №304348759 
>>304348428
Спасибо за подробности. А пров разве шлет с разных портов? Тут я не понимаю немного. Там же у серверов в основном 443 и 80?
sage[mailto:sage] Аноним 10/05/24 Птн 21:59:39 #42 №304348773 
>>304348494
Т.е, допустим, я админ двача, у меня за фаерволлом находится веб-сервер на 443 порту. Ты пиздуешь на fqdn -> он резолвится в айпи -> на фаерволле появляется строка типа a.b.c.d:34234 -> x.y.z.w:443. У этой строки срок годности, допустим, час. Васян делает то же самое - с другим исходящим портом. И так далее. С учётом того, что портов 65 тыщ и срок годности строки час - места всем хватит. А как работают ебать нагруженные системы типа ютюба я хуй знает. Предположу, что там CDN + SD-WAN какие-нибудь, за одним fqdn десятки адресов и какой-нибудь RR DNS.
Аноним OP 10/05/24 Птн 22:03:35 #43 №304348940 
>>304348773
>А как работают ебать нагруженные системы типа ютюба я хуй знает
Вот у меня вопрос частично этим и мотивирован. Плюс в принципе нихера не ясно как работает связь. Есть океанические кабели на которых сидят сотни млн человек. При том что кабель сука тоненький по факту.
sage[mailto:sage] Аноним 10/05/24 Птн 22:08:20 #44 №304349118 
>>304348940
> океанические кабели на которых сидят сотни млн человек
Там всё ещё сложнее - динамическая маршрутизация между автономными системами и всё такое.

> кабель сука тоненький по факту
Ну не такой уж. А так-то да, до изобретения оптики на дне морском лежали многожильные медные кабели. Акула покусала - и пиздец, ищи обрыв среди тысячи пар.
Аноним 10/05/24 Птн 22:10:56 #45 №304349225 
1461526166167821348.jpg
Снимок1.JPG
Аноним OP 10/05/24 Птн 22:12:53 #46 №304349301 
>>304349118
>Там всё ещё сложнее - динамическая маршрутизация между автономными системами и всё такое.
Ну формально да. Но не думаю что фундаментальный принцип иной. Можно бесконечно добавлять слои, но вероятно по сути ничего не меняется.
Аноним 10/05/24 Птн 22:15:13 #47 №304349394 
>>304349301
>Можно бесконечно добавлять слои
Нельзя. Одно дело, когда у тебя тысяча клиентов. Другое дело, когда их миллиард. С теме же подходами твои пакеты по минуте будут идти.
Аноним 10/05/24 Птн 22:15:29 #48 №304349406 
>>304348759
443 и 80 это принимающие порты целевого веб-сервера, в основном.
А вот порты источника обычно рандомные.
Аноним OP 10/05/24 Птн 22:16:26 #49 №304349442 
>>304349406
А спасибо
Аноним OP 10/05/24 Птн 22:17:53 #50 №304349503 
>>304349394
Вы правы. Но я больше про распределение нагрузки говорил. Когда передаются таблицы между серверами. Чтобы кто-то менее нагруженный взял на себя соединения итп.
Аноним 10/05/24 Птн 22:18:28 #51 №304349528 
>>304347323 (OP)
NAT для такого придумали
Аноним OP 10/05/24 Птн 22:23:56 #52 №304349708 
>>304349528
А я напрямую разве шлю пакеты если это уникальный айпишник? Ведь все эти системы DPI же мне могут спокойно ломать соединение по требованию РКН с блокировками. Значит я прохожу весь их контур передачи информации. Кажется будто айпишник это просто маска под которой пров выходит в интернет вместо меня. Я же в конце провода и чисто физически не могу устанавливать прямое соединение.

Просто NAT это доп абстракция между мной и сервером.
Аноним 10/05/24 Птн 22:26:24 #53 №304349766 
Лучше обьясните, зачем нужна маска подсети?
Как запретить соединение по всем ip, кроме определенных? Через iptables? Uwf?
Можно ли на виртуальную машину подключить реальный интернет?
Как обойти бан по подсети?
Аноним 10/05/24 Птн 22:27:10 #54 №304349792 
>>304349708
Лучше спроси, когда ты даёшь запрос провайдеру, как он строит маршрут от адреса X до адреса Y.
Аноним 10/05/24 Птн 22:27:53 #55 №304349820 
image.png
>>304347323 (OP)
как вскрыть, обойти собственный роутер чтоб была возмножность нормального взаимодействия с роутером, без обозвона провайдера, админ админ ака даунбрутфорс не помогает
Аноним 10/05/24 Птн 22:29:13 #56 №304349877 
>>304349820
admin
admin
Аноним 10/05/24 Птн 22:29:34 #57 №304349889 
>>304349820
На крышке роутера написан логин/пароль.
Аноним OP 10/05/24 Птн 22:33:53 #58 №304350084 
>>304349820
Что-то ты темнишь. Там разве нет кнопки reset на роутере?
Аноним 10/05/24 Птн 22:34:54 #59 №304350125 
image.png
>>304349889
>>304349877
том то и дело что даже если заводские и прочее пароли все равно нахуй идет
>>304350084
том то и дело что пытаюсь без иглы или ресета
Аноним OP 10/05/24 Птн 22:35:48 #60 №304350170 
>>304350125
>том то и дело что пытаюсь без иглы или ресета
Зачем? Выглядит так, будто это не твой роутер.
Аноним 10/05/24 Птн 22:36:28 #61 №304350203 
>>304349708
А чего ты хочешь то, nat объясняет вопрос в шапке, дальше от твоего роутера если просто описывать к провадеру, дальше к корневому серверу, оттуда другому провайдеру, от него к двачу и обратно.
Аноним 10/05/24 Птн 22:39:23 #62 №304350331 
>>304349766

Маска подсети - для логической нарезки сетей, для того что бы кудахтер мог понять в какой он сети находится, какая сеть его и какая чужая. Еще уменьшает кол-во мусорного трафика, типа бродкаст запросов. Давным-давно могли использовать для изоляции подсети (безопасности понятно тут с гулькин хуй, но хоть что-то).
Реальный интернет это какой?
Остальные ответы зависят от конкретной конфигурации твоей сети.
Бан по подсети, можешь обойти сменой подсети, лол
Аноним 10/05/24 Птн 22:39:25 #63 №304350336 
>>304350125
Полный перебор (или метод «грубой силы», англ. brute force) — метод решения математических задач. Относится к классу методов поиска решения исчерпыванием всевозможных вариантов[англ.]. Сложность полного перебора зависит от количества всех возможных решений задачи. Если пространство решений очень велико, то полный перебор может не дать результатов в течение нескольких лет или даже столетий.
Аноним 10/05/24 Птн 22:39:44 #64 №304350350 
>>304350170
то есть по твоему на 192.168.(0 or 1).1 это именно чей-то чужой роутер? Хотя да, если бы был чужой роутер, то способ обхода сработал бы на нем, на в данной ситуации все вполне этично
Аноним 10/05/24 Птн 22:41:33 #65 №304350430 
>>304350336
у меня нет прям афигеть каких мощностей и времени чтоб этим заниматься, и я уже сказал без перебора
Аноним OP 10/05/24 Птн 22:42:23 #66 №304350464 
>>304350350
Ну я хз. Может роутер дырявый. Я уже видел подобную хуйню на китайце самом дешевом из ДНС
Аноним 10/05/24 Птн 22:42:45 #67 №304350476 
Eaf6B3-X0AAFn-v.jpg
ОП давай на чистоту нах тебе это всё, не будут тебе сейчас весь курс информатики расписывать, либо сам иди учись без конкретики...
Аноним 10/05/24 Птн 22:43:09 #68 №304350493 
>>304347732
NAT таблица в твоем роутере позволяет серверу понять куда отправлять ответ, а роутер перебивать внутренние и внешние в пакетах, чтобы из всех компов пакет получил только конкретный получатель.
Аноним OP 10/05/24 Птн 22:45:23 #69 №304350583 
>>304350476
Я спать хочу, а у меня бессонница. Когда я хочу спать мне приходят самые нелепые вопросы которые раньше были интересны, но ответа я на них не получил вовремя. Например, что такое спин в квантовой механике и прочая хуйня.
Аноним 10/05/24 Птн 22:48:40 #70 №304350696 
>>304350583
Тебе ответили иди спи
Аноним 10/05/24 Птн 22:49:57 #71 №304350737 
>>304349708
Нет, не напрямую.
Так или иначе через провайдера. Для клиентского доступа почти всегда используется NAT (Может быть двойным, тройным и вообще хуй пойми каким).
"прямым" соединением, наверное, можно назвать только соединения всяких крупных провайдеров, которым выдается ASN и пул белых айпишников, которые веселятся с такими же провайдерами используя магию типа BGP.
Аноним OP 10/05/24 Птн 22:58:23 #72 №304351023 
>>304350696
Я новый тред запилил. Не могу уснуть. Устал, апатия, а уснуть не могу.
Аноним 10/05/24 Птн 22:58:52 #73 №304351049 
>>304347323 (OP)
MAC в пакете меняется при прохождении каждого нового маршрутизатора на MAC этого маршрутизатора. Маршрутизация на сетевом уровне происходит исключительно по IP. MAC-и нужны только коммутаторам в пределах одной локальной сети.
Запоминает по Source Port.
Аноним 10/05/24 Птн 23:07:14 #74 №304351394 
>>304349820
admin с пустым паролем пробовал? Вообще что страшного его сбросить? Ты же знаешь, какие там сетевые настройки? Обычно это понятно из бумаг, оставленных монтажником. Как вариант, можно его воткнуть портом wan в твой комп и посмотреть, че он шлет))))
Аноним 10/05/24 Птн 23:09:13 #75 №304351480 
>>304347323 (OP)
>Но что дальше?? Например, провайдер отсылает этот пакет на сервер двача, обрабатывает его и отсылает мне какие-то пакеты обратно. Но откуда двачам знать что это именно я послал этот пакет? Например, я сижу в студ общаге с еще двумя дебилами с одного айпишника и они тоже лупят в двачи. Сервак двача же не знает мой индивидуальный MAC, он просто отправляет на айпишник? Как эта херня бля работает?
Если в двух словах, то ты отправляешь инфу не абы-как, а пакетом, в котором всякой служебной инфы куда больше, чем полезной нагрузки. Двач возвращает её в том же формате. Эта служебная инфа нужна в основном для трёх целей: собственно маршрутизация, проверка целостности и шифрование. Ну ещё TTL чтобы прихлопнуть "заблудившийся" пакет, если что-то пойдёт не так. А заодно чтобы спалить что ты включил на мобилке режим модема
По поводу мака - на него по большому счёту всем похуй, это лишь один из способов аутентификации у провайдера, тупо чтобы понимать кто оплатил интернеты и кому какую давать скорость, вместо него эту роль запросто может играть логин-пароль, как это было лет 10-15 назад, когда все сидели на pppoe. А для маршрутизации используют ip, которые могут быть как бы в несколько уровней, примерно как локальные ip в твоей домашней сети, такие как 192.168.0.ххх
Аноним 10/05/24 Птн 23:10:34 #76 №304351529 
>>304351394
Ну или склонировать мак роутера и попытаться напрямую с компа получить адрес по dhcp для начала
Аноним 10/05/24 Птн 23:21:29 #77 №304351974 
>>304350125
>пытаюсь без иглы или ресета
Что мешает использовать ресет?
>>304350350
>то есть по твоему на 192.168.(0 or 1).1 это именно чей-то чужой роутер?
Может ты там нашёл незапароленный соседский WiFi, хуй тебя знает.
Аноним 11/05/24 Суб 00:11:04 #78 №304353699 
Помимо айпишника, у тебя ещё есть порт, который назначается NATом. Так ты идентифицируется на сервере. Дальше уже это все сопоставляется с идентификатором сессии либо через куки, либо через session id. А в провайдере, абонентская сессия поднимается на bras серваке (это либо Линукс машина какая нить с условным accel ppp, либо уже готовое решение в виде цисок или каких то джуниперов). Идентификация по мак - выбор самого провайдера. Тоесть, это не обязательно. Идентифицировать можно и по ip, по всяким туннельным протоколам типо pppoe с использованием pap или chap.
Аноним 11/05/24 Суб 00:31:01 #79 №304354305 
SORM123.png
b0d354bf43a848c884250416403dc8bd.png
>>304347323 (OP)
comments powered by Disqus

Отзывы и предложения