View Full Version : Kaspersky e ip msn
nuovoUtente86
15-11-2008, 17:07
Per caso mi sono imbattuto in un blog su cui veniva spiegato come recuperare l' ip di un contatto msn sfruttando il firewall della suite Kaspersky, senza scambiare file con il contatto stesso. La cosa che non mi torna è il fatto che il protocollo con cui funziona msn prevede che sia il server a mediare le conversazione e che siano in p2p solo lo scambio file e voce, quindi a rigor di norma il firewall di Kaspersky(credo settato su "apprendimento") dovrebbe intercettare l' ip del server e non del singolo client. Qualcuno ha avuto modo di approfondire questo metodo?
xcdegasp
15-11-2008, 17:18
Non è necessario avviare una chiamata audio o video o trasferimento file per poter intercettare il numero ip del destinatario, basta stabilire la connessione, senza necessariamente, inviare nulla.
MSN Messenger quando si apre la finestra di conferenza di un contatto che si ha in lista, si connette a messenger.hotmail.com:1863 con cui stabilisce un colloquio da cui riceverà le informazioni dettagliate e da cui stabilirà la connessione verso il contatto selezionato, quindi appena apri la finestra di dialogo la connessione è gia stabilita :)
non vi è la necessità di avere un firewall specifico basta un qualsiasi buon firewall ossia quasi la totalità dei firewal di terze parti e non quello di windows :)
nuovoUtente86
15-11-2008, 19:03
Non è necessario avviare una chiamata audio o video o trasferimento file per poter intercettare il numero ip del destinatario, basta stabilire la connessione, senza necessariamente, inviare nulla.
MSN Messenger quando si apre la finestra di conferenza di un contatto che si ha in lista, si connette a messenger.hotmail.com:1863 con cui stabilisce un colloquio da cui riceverà le informazioni dettagliate e da cui stabilirà la connessione verso il contatto selezionato, quindi appena apri la finestra di dialogo la connessione è gia stabilita :)
non vi è la necessità di avere un firewall specifico basta un qualsiasi buon firewall ossia quasi la totalità dei firewal di terze parti e non quello di windows :)
Quindi il client contatta il server messenger.hotmail.com:1863 e riceve ip e porta (del contatto)cui connettersi. Questo è assolutamente pacifico (a questo punto non capisco perchè tutti in rete affermino che ci stia sempre in mezzo il server) ma, in tal caso, i client che girano su macchine che stanno dietro router (senza porte specifiche in NAT)non dovrebbero essere raggiungibili a meno che in questo caso sia il server a porsi in mezzo.
xcdegasp
15-11-2008, 23:51
Quindi il client contatta il server messenger.hotmail.com:1863 e riceve ip e porta (del contatto)cui connettersi. Questo è assolutamente pacifico (a questo punto non capisco perchè tutti in rete affermino che ci stia sempre in mezzo il server) ma, in tal caso, i client che girano su macchine che stanno dietro router (senza porte specifiche in NAT)non dovrebbero essere raggiungibili a meno che in questo caso sia il server a porsi in mezzo.
perchè è vero che c'è il server in mezzo ed è quello che ho detto il server è appunto messenger.hotmail.com:1863 ma qualora tu volessi fare una connessione vocale o video si instaura una connessione di tipo p2p :)
il software msn-messenger ha incorporata la funzione che sfrutta il servizio uPnP ossia un servizio creato appositamente per semplificare la vita agli utenti con gli apparati di rete come router, tale servizio si occupa di contattare il router ed aprire/chiudere automaticamente le porte usate dal programma che ne fa richiesta...
è una comodità ma come ogni comodità diviene anche falla nel senso che ogni richiesta di apertura porte passerebbe senza controllo all'utente ma purtroppo questo è alla base di questo programma di chat :)
nuovoUtente86
16-11-2008, 01:00
perchè è vero che c'è il server in mezzo ed è quello che ho detto il server è appunto messenger.hotmail.com:1863 ma qualora tu volessi fare una connessione vocale o video si instaura una connessione di tipo p2p :)
Si ora ho capito meglio ciò che volevi dire, che però si riconduce al mio discorso: una volta aperta una connessione end-to-end con un client specifico(sia per file sharing che per una comunicazione audio-video) è banale conoscere l' ip leggendo i log del firewall o utilizzando netstat, ma il tutorial di cui parlavo si riferiva a conversazioni standard (solo testo) che avvengono sempre con la mediazione del server e mai in P2P, come ho potuto controllare leggendo le specifiche del protocollo MSNP9 ed è qui che non mi ritorna il fatto che si riesca a trovare l' ip del client
il software msn-messenger ha incorporata la funzione che sfrutta il servizio uPnP ossia un servizio creato appositamente per semplificare la vita agli utenti con gli apparati di rete come router, tale servizio si occupa di contattare il router ed aprire/chiudere automaticamente le porte usate dal programma che ne fa richiesta...
è una comodità ma come ogni comodità diviene anche falla nel senso che ogni richiesta di apertura porte passerebbe senza controllo all'utente ma purtroppo questo è alla base di questo programma di chat :)
Si infatti il transito dei file attraverso il server è l' ultima spiaggia qualora il router non supporti l' UPNP.
xcdegasp
17-11-2008, 02:06
non è che ogni cosa scritta su un bloga debba essere per forza di cose veritiera :D
nuovoUtente86
17-11-2008, 17:59
non è che ogni cosa scritta su un bloga debba essere per forza di cose veritiera :D
No infatti, ma poichè la cosa era ripresa anche da altri forum con qualche sporadica testimonianza di presunto funzionamento mi sono chiesto se effettivamente qualcuno avesse provato. In ogni caso leggendo il protocollo di MSN si capisce che per conversazioni di semplice chat(no sharing, no audio-video)ci si connette al server e non in p2p.
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.