За незапознатите - пакетите с ttl (time to live) показател 1 не се препращат от ядрото на операционната система (ако е писана по стандарт:) ), а тези с ttl=0 са изобщо невалидни. ttl намалява с 1 за всеки хост, през който преминава пакета, независимо от това дали той извършва маскиране или каквото и да било друго действие над пакетите.
Тааааа - като пуснем ping до някой сървър, реда завършва с ttl=* . Ако е >1 обикновенно е различен за различните сървъри, иначе е строго 1. Но как, при посочените горе условия за ВСЯКА операционна система, да надхитртим доставчика си и да "октраднем" интернета, който понякога би ни стигнал и за 10 pc (ако разбирасе, потребителите не са като мен ) ? Лично аз смятам този администраторски номер за (не мога да го характеризирам на публично място), защото ако осигурят достъп на клиента до google.com, решението отнема около 10 минути (ако клиента може да чете де ), но факта е факт - и този проблем си има решение.
Във форума "линукс за българи" има статия, която подробно описва нещата, но съм готов да поставя грамотността на автора под въпрос (най-малкото заради няколкото обиди към IRC и други странични субективизми налагани над бедния читател) .
Факт е обаче, че за linux+iptables статията върши работа.
По-интересното е, че има и решение, което не изисква 10 висши . Да, правилно се сещате - mikrotik. Версия 2.9.* поддържа свободен контрол над ttl параметъра (+,-,=), който се прави с ред от вида
/ip firewall mangle add in-interface=INTERNET chaing=prerouting action=change-ttl ttl=set:64 (е добре де - за тези, които не искат да ползват winbox-а мога да го видя с по-голяма точност ).
ПС Админи - ако не го знаете този номер (не се шегувам.Попадал съм на всякакви "админи"), можете и вие така да се гаврите с клиентелата - доста от нея все пак не знае "лекарството" .
ttl=1 - Да се посмеем и ние веднъж на/с админа :)
Сигурен ли си, че нямаш пинг, но имаш нет?:) Я прегледай мрежовия кабел 8) . На какъв нет си? Ако те интересува идеята за рутерче - мога да напиша някакво инструментче, което да проверява ttl по друг протокол (ping е по icmp).
ПС А пинг до IP имаш ли ( да не използваш dns). Опит можеш да направиш с някое от статичните IP в CRM базата (и мойто става ).
ПС А пинг до IP имаш ли ( да не използваш dns). Опит можеш да направиш с някое от статичните IP в CRM базата (и мойто става ).