免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2697 | 回复: 6
打印 上一主题 下一主题

[网络子系统] 请教NAT地址检测 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2012-09-14 22:36 |只看该作者 |倒序浏览
现在有很多设备,在NAT网关之上,可以检测到NAT之前的地址,我想应该是通过扫描某些某用程序特征实现的,请教一下有经验的朋友,常用的应用协议特征有哪些呢?

论坛徽章:
0
2 [报告]
发表于 2012-09-15 09:16 |只看该作者
如果在nat设备后面稍描特征:

如果nat设备 没有对ftp特殊处理, ftp 带个IP, 等等.
而非传统协议 thuner bt 等等都会把内部地址通过 自身协议定义方式 通告出去, 不过这个特征一个一个分析 好像没有啥规律.
QQ肯定也会把内部地址公布出去(否则内部传输没有这么快), 不过这丫加密有一手.

不过这些lz应该都是知道的, 不知道大侠是是什么需求, 坐等学习.

论坛徽章:
1
处女座
日期:2013-08-19 12:39:10
3 [报告]
发表于 2012-09-16 12:35 |只看该作者
偶的一个想法:
在nat设备上把用户redirect到一个自己的web server 上,然后让用户下载执行一个javascript脚本,在javascript脚本中获取到本机的IP,再通过参数传到web server上。web server对客户机的ip和传来的参数进行比较,如果不一样,可能会用到了nat
??

论坛徽章:
0
4 [报告]
发表于 2012-09-16 14:32 |只看该作者
wsgtrsys 发表于 2012-09-16 12:35
偶的一个想法:
在nat设备上把用户redirect到一个自己的web server 上,然后让用户下载执行一个javascript ...

如果非桌面系统,就无法访问这个 JS 了

针对这个问题,我的想法和 Arthur_ 差不多,很多 P2P 软件,例如 QQ、BT 等,都会携带丝网 IP 地址,可以分析一下

论坛徽章:
0
5 [报告]
发表于 2012-12-17 13:08 |只看该作者
独孤九贱 发表于 2012-09-14 22:36
现在有很多设备,在NAT网关之上,可以检测到NAT之前的地址,我想应该是通过扫描某些某用程序特征实现的,请 ...


难道你想说的是nat traversal ?

论坛徽章:
10
戌狗
日期:2013-10-17 09:43:0215-16赛季CBA联赛之广东
日期:2018-02-05 11:22:1215-16赛季CBA联赛之八一
日期:2016-07-04 12:26:1815-16赛季CBA联赛之青岛
日期:2016-06-08 11:15:4115-16赛季CBA联赛之辽宁
日期:2016-04-05 10:10:1415-16赛季CBA联赛之辽宁
日期:2016-03-11 11:11:48酉鸡
日期:2014-12-18 14:35:48狮子座
日期:2014-02-20 10:14:07寅虎
日期:2013-12-02 13:48:2915-16赛季CBA联赛之广夏
日期:2018-03-21 08:51:10
6 [报告]
发表于 2012-12-18 11:02 |只看该作者
现在大部分应用程序都似乎nat friendly的,如果想得到内部ip的话,可以考虑找找那些不friendly,需要作alg的应用,比如sip等。
还有其他的一些特征,如协议的session id等可以用来侦测nat。
抛砖引玉咯,呵呵,希望电信的别研究这个。。。

论坛徽章:
0
7 [报告]
发表于 2012-12-19 00:58 来自手机 |只看该作者
sip 是通过特别的报文实现的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP