netwind, не так уж часто попадаются вменяемые администраторы.
Hack_phoenix добавил 16.08.2009 в 17:40
netwind, в случае с TCP это не имеет смысла. А в случае с UDP оно не работает.
DLag,
читаем внимательно. я согласен, что это была не подмена пакета. Просто бесился уже. Мне приходилось подменять IP по UDP. Читаем еще внимательнее. При наличии доступа к своему аккаунту и ssh я сделаю это. Путем скрипта. Правда, пользователю это делать незачем. Вы знаете, про то, что кто-то подменил IP на яндексовый жто я сбредил. Согласен. Но все остальное.... Извольте перечитать еще раз. И, кроме того, http-заголовок можно передать, если иметь доступ к маршрутизатору провайдера, что маловероятно. Здесь просто бешенный яша, саппорт которого молчит почти сутки.
Пакет не будет отброшен. Просто ответ на него уходит совсем на другую машину... Т.е. пакет все равно дойдет до места назначения. TCP в этом и соль, он спрашивает, а дошел ли пакет? Это не UDP. Поэтому, сделать это Оооочень трудоемко. Теперь вот дальше... Мы отправили пакет с подмененным IP. Датаграмма достигла конца. Но вот незадача, как получить датаграмму обратно? =). Здесь уже так просто не сообразить и нужен сниффер минимум. Так что здесь все же согласен, не спуфинг. Но вот тогда яндекс сам ведет себя неадекватно.
Или скажите, пожалуйста. Роутер проверяет, откуда пришел пакет? =). В каких случаях он это делает? =)
от этого я бы утверждать не стал. Сам занимался спуфингом. Правда, для других целей. Просвятить, как вообще происходит маршрутизация?
плять... ну нихренасебе... Во-первых, на счет слишком сложно - это возможно. Во-вторых, там не совсем бесплатный хост. В-третьих, я не уверен, что это вообще яндекс, как и не уверен на счет подмены. В-четвертых...
по поводу спуфинга... Вы системные администраторы или кто? Я вообще как бы в состоянии послать пакет с подмененным IP. Знаю, что сложно и дорого. Да что тут говорить... Все тут охрененно крутые. REMOTE_ADDR подменить не могут... Ога. Давайте. Andreyka вон вообще всех на сервер посылает, де там роботсютхт не прописано. Лично мне вообще как бы нет необходимости писать какойто скрипт. Или роботс обязателен по какому-то rfc? ткните носом. Давайте, молитесь за свои идеалы.
Какая разница, слабый сервер или нет? Был бы слишком слаб упал бы. Да, конечно. Молитесь, ставьте костыли, вместо того, чтобы разбираться в вопросе. Золотари, блин.
А еще они всегда нанимают админа.
Если все там считают себя такими же крутыми перцами, то это их проблемы. Почему Гугл не валит серверы, я вас спрашиваю?
А вообще зачем? Азы в роботс.тхт... Да, ага. Давайте только меня учить не будете. Это был клиент БЕСПЛАТНОГО хостинга. Или вы считаете, что там крутой спец? А вот алиасы прописывать это идиотизм, мягко говоря.
По поводу IP подменить...
http://www.xakep.ru/post/13264/default.asp
По-моему, сейчас тут только что несколько мегакрутых перцев в моих глазах себя уронили
Какие же вы умные... Хорошо. Уважаемый, DLag, преклоняюсь перед вашим огромным мозгом. И программисты Яндекса самые великие в мире.
Тьфу, млин. Какого хрена я не вижу проблем с гуглом? Обхясните мне, пожалуйста. А гиг лога за час нагенерить (!). Яндекс, мать его итиху... Вот только что. Не надо мне сказки рассказывать, будь у меня руки не оттуда сервер бы лег уже давно.
Снимаете с себя ответственноть, и не видите сарказма.
От этим вы от нормального человека и отличаетесь. Не понимаете о чем речь.
Клиент обновляет движок. Ковырять не стал.