PDA

View Full Version : Localizzazione


Borgia
09-01-2006, 12:33
Salve, premetto che non sono un espertone in sicurezza...ma...come fa un sito internet a localizzare il mio PC con discreta precisione, considerando anche il fatto che mi connetto con una flat a numero unico e non con un server di accesso locale... :confused: :mbe:

Stev-O
09-01-2006, 14:28
dall'indirizzo ip

Nockmaar
09-01-2006, 14:59
dall'indirizzo ip

Anche, ma entrando piu' nello specifico...

...mandano una serie di pacchetti UDP o ICMP e sfrutta la risposte di pacchetti ICMP di tipo 11...i pacchetti ICMP di tipo 11 dicono che il TTL del pacchetto è finito...
il TTL è il time-to-live del pacchetto...
questo TTL viene decrementato da ogni router in cui il pacchetto passa, quando il TTL diventa zero, il pacchetto deve morire, e il router risponde al mittente proprio con un ICMP tipo 11 ( che dice: aò, con questo TTL non riesci a raggiungere la destinazione).

per tracciare un IP fai così, mandi un pacchetto (come sopra UDP o ICMP) mettendogli inizialmente il TTL a zero...questo pacchetto verrà subito scartato dal primo router che lo riceve, e il router risponderà ICMP-11. Nell'ICMP 11 hai informazioni sul router di passaggio (il suo IP ad esempio).
Ripeti il giro, però questa volta metti il TTL a 1, quindi il primo router accetterà il pacchetto, il secondo lo rifiuta e risponde anche lui con ICMP-11, ora hai informazioni sui primi due nodi di passaggio...ripeti aumentando ancora il TTL, così hai sempre più info sui nodi di passaggio, finchè raggiungi un TTL che ti fa arrivare alla destinazione desiderata (l'ip che vuoi tracciare).
A questo punto sai che giro fa il pacchetto da te alla destinazione, gli IP pubblici della rete sono più o meno associabili a zone geografiche, oppure basta chiedere ai DNS...e riesci a sapere la zona geografica dell'ip tracciato.

Ovviamente con un buono spoofing dei pacchetti IP, la cosa va in malora...e quando cominciano ad esserci di mezzo cose strane, tipo NAT e compagnia bella, idem...