Сохранен 41
https://2ch.hk/s/res/1212513.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!
Аноним 17/04/15 Птн 00:52:25 #1 №1212513 
14292211452050.jpg
Как узнать, просулшивают ли твою мобилу, мониторят ли твою переписку, снифят ли твой трафик в интернете?

Я в полседнее время замечаю хрень всякую:

1. при работе с днс. Есть сайт, который я разрабатываю. Не могу на него зайти ни с пк ни с 3g. 404 тупо. При этом друзья с мегафона зайти могут и просто на сайт попадают. Сам этот сайт открывается у всех. Даже иные сайты, к примеру, делающие скриншоты - также попадают и скриншот сайта делают. Прописал на пк в /etc/hosts айпишник и работаю пока так. При этом на сервере сайта только я один. Как это возможно?

2. Иногда появляются сообщения с предложением принять сертификат. Я, разумеется, говорю "нет".

3. Иногда вообще как-то тупит интернет соединение. Как-то открываются все и любые сайты долго, пару минут, причем даже те, что на локалхосте. Такое чувство, что куда-то что-то глубоко и долго кэшируется, непонятно куда, ведь кэширование тоже отключено бывает, когда на фронтэнде програмлю. А потом все резко проходит.

На норму это не похоже. На прошлой неделе вообще интернета не было, потом пришли ремонтники и у меня теперь новый айпи блять. при том, что я плачу за статический, пришлось все днски на сервак домашний переписать.

Проблема в том, что я веб макака хорошего уровня, но вот в плане сетей и админства я плох. Поэтому вопросы:

1. Что за хуйня происходит?
2. Как понять, что тебя мониторят в сети?
3. Как защититься от этого мониторинга?
4. Что почитать, чтобы быть в теме сетей, все эти квм, свитчи, ипрочие пакеты и сокеты, протоколы?
5. Что почитать про ИБ?


Есть ли кто из провайдера или в погонах? Как обычно все это происходит, если кого-то надо мониторить, какая процедура?

Меня в теории могут слушать, т.к. я в данный момент написал заяву по факту мошенничества в ОБЭП. Разумеется, дело это закрывают по нелепым причинам, а я и не против, но может быть меня как-то мониторят на тему а не пойду ли я в прокуратуру или еще чего, хз в общем. Хоть это и маловероятно, на мой взгляд, но вероятно.

В общем, поясните, сетевики-затейники, как чего, пожалуйста.
Аноним 17/04/15 Птн 00:55:32 #2 №1212515 
Блин, я уже сонный и еле пишу.
По первому пункту суть в том, что я не могу зайти с пк и даже с мегафона 3g, при том, что все заходят с мегафона тоже и с пк своих.
На сервере я один, т.е. заблочить меня никто не мог, да и напрямую по айпи норма все пашет. Но может днс подменяются? Как это объяснить?
Аноним 17/04/15 Птн 00:58:11 #3 №1212520 
>>1212513
Обосрался. Несколько раз. Пойду штаны менять.
Ты же вроде уеб-кодер, какого хера ты еще поддаешься пугалке про дядь в погонах, которые смотрят за тобой? В интернетах куча шизанутых людей с маниями преследования, а изливаются они именно в сваи бложики и стеночки. А вы подхватываете. Голова на плечах есть? Бритвой Оккама пользоваться умеешь?
Аноним 17/04/15 Птн 01:20:27 #4 №1212539 
>>1212520
я же говорю, что скорее всего это маловероятно, но такая вероятность есть. Как ты мне объяснишь это:
>>1212515
Мне кажется, что подмена днс логична. Нет?
Что может быть еще тогда? Почему я не могу зайти с 3g а другая симка может? почему я не могу зайти с домашнего инета, а ВСЕ другие компы могут? Почему это зациклено на мне одном, при том, что провайдеры инета разные?

Если подменен днс на чужой, это возможно вполне и логично. Почему тогда отрезан этот сайт? Потому что 90% трафика идет туда. Может в этом говне надоело копаться и его тупо решили срезать, чтобы я работал с сайтом в обход днс. Может так?
Я не знаю.

Вот чтобы не параноиться я и прошу про книги и мануалы и спрашиваю, как это определить. Я не утверждаю, что меня мониторят, я говорю, что это возможно, хоть и понимаю, что это маловероятно.
Аноним 17/04/15 Птн 01:24:52 #5 №1212540 
>>1212513
Просто у тебя хреновой интернет, лошара))
Аноним 17/04/15 Птн 01:25:26 #6 №1212542 
>>1212539
Сравни, что у тебя выдает nslookup yoursite.com и nslookup с любого онлайн-сервиса, ping.eu, например.
Аноним 17/04/15 Птн 04:04:51 #7 №1212664 
>>1212539
Сколько ты работаешь в уебе, говоришь? Мне просто интересно. Книжки все гуглятся, начни с сетей танненбаума.
Аноним 17/04/15 Птн 04:44:36 #8 №1212687 
use free pptp vpn
Аноним 17/04/15 Птн 09:59:03 #9 №1212789 
>>1212664
Около 6 лет
Аноним 17/04/15 Птн 10:23:34 #10 №1212795 
>>1212513
Проблема в том, что ты веб макака, если бы за тобой следили, это делалось бы более аккуратно и незаметно.
Аноним 17/04/15 Птн 10:34:10 #11 №1212796 
>>1212513
>Как узнать, прослушивают ли твою мобилу
поднеси ко включенным колонкам, если постоянно будет фонить при отключенном интернете и разговоре - то прослушивают.
Аноним 17/04/15 Птн 10:38:50 #12 №1212799 
Я бы на какую заразу подумал, но у тебя почему-то привязка к провайдеру, впн тебя спасёт.
Покупай самую дешевую ВПС на диджитал океан и став там опен впн сервер
Аноним 17/04/15 Птн 10:41:48 #13 №1212801 
Надо просто семнить "личность".
Если при смене личности проблемы такие же - значит ты просто криворукий уебан. Мало того, что руки из жопы растут, так еще и с головой не все в порядке.
Аноним 17/04/15 Птн 13:00:05 #14 №1212866 
>>1212801
Ну ты и пидор
Аноним 17/04/15 Птн 13:19:57 #15 №1212871 
14292659972370.jpg
>>1212513
Отправляйся в тихий дом.
Аноним 17/04/15 Птн 14:52:15 #16 №1212920 
>>1212871
> в тихий дом.
чтоэта?
Аноним 17/04/15 Птн 15:55:07 #17 №1212970 
14292753073340.png
>>1212920
>знания уровня б
Аноним 17/04/15 Птн 16:20:44 #18 №1212979 
>>1212970
И зачем они нужны? БЕЗНОГNM
Аноним 17/04/15 Птн 16:47:02 #19 №1212991 
>>1212513
>>1212539
Переустанови шиндошс, ресетни андроид (полностью), поменяй симку на новую. Проверь свои вордпресс-гостевухи на наличие вирусов. Сделай traceroute наконец.
Аноним 17/04/15 Птн 16:48:10 #20 №1212992 
Вангую спермопроблемы. Даже если за тобой и следят, то скорее всего бездушный бот в попытках спиздить данные кредитной карты или еще чего полезного.
Аноним 17/04/15 Птн 17:34:07 #21 №1213014 
>>1212992
>>1212991

но я убунторебенок
Аноним 17/04/15 Птн 18:02:41 #22 №1213052 
14292829612640.png
>>1212979
Как это - зачем?!
Аноним 17/04/15 Птн 18:50:31 #23 №1213094 
>>1212513
1 - походу у тебя слоупочный пров, который редко обновляет dns-записи. Попробуй переключиться на днс-гугля. Ну или заходи по айпишнику.
2 - либо на компе время сильно сбито, либо пров пытается за тобой следить, перехватывая https. Нормальные провы так не поступают - я бы на твоем месте сменил прова, или начал юзать vpn - недорого, зато надежно избавляет от таких проблем.
3 - исчерпан лимит соединений на каком-то маршрутизоторе от тебя до прова. Если дома есть телевизор, и он берет тв через роутер или приставку, или если дома много компов или кто-то юзает p2p-клиенты - такое вполне возможно. Лечится либо ограничением аппетита (кол-ва соединений) p2p-клиентов в их настройках, либо заменой домашнего роутера на что-то более мощное. Например zyxel giga 2 держит 16к коннектов аппаратно - для дома этого более чем хватит.
Если же проблема в подьездном роутере прова - стучи провайдеру, пусть поменяет на более мощный. Ну или попробуй другого прова, который не экономит на пользователях так сильно.
Аноним 17/04/15 Птн 19:01:28 #24 №1213100 
>>1212513
твое описание уровня "у меня машина то едет, то не едет, а еще иногда не заводится, и самое главное - колеса спускают! это значит, что скоро война?"
работаю у провайдера и пока пьяный могу пояснить что-нибудь по хардкору, только оставь какой-нить контакт
Аноним 17/04/15 Птн 21:06:26 #25 №1213235 
1. Use dns-crypt
Аноним 17/04/15 Птн 21:41:42 #26 №1213261 
>>1213094
Дело в том, что домен то не новый. И днс его уже давно прописан и не менялся. Новые домены начинают работать быстро, т.е. вроде как провайдер их обновляет.
Аноним 17/04/15 Птн 21:43:08 #27 №1213262 
>>1213100
Выводы каких консольных команд тебе дать итт?
Аноним 17/04/15 Птн 22:14:21 #28 №1213275 
>>1213262
давай начнем как-то предметно разбирать что у тебя происходит.
из оп поста
>1.Не могу на него зайти ни с пк ни с 3g. 404 тупо
как веб-девелоп ты бы должен понимать, что 404 это ответ сервера, значит и днс-то тебе отдает по запросу верный ip => надо смотреть твои запросы на уровне приложений и сравнивать чем отличаются запросы\ответы друзей с мегафона и твои.

>2.предложением принять сертификат
какой процесс-то тебе его подсовывает, че тупишь-то?

>3.тупит интернет соединение
за такие слова я обычно предлагаю сжигать идиота заживо; что конкретно происходит? пакеты теряются, джиттер плавает, маршруты перестраиваются, загруженный веб-сервер дрочит и так уже помирающую базу каким-нить ёбнутым запросом и страничка в синенькой "е" крутится?

итого
Что за хуйня происходит? - я йух знает, инфы-то вообще нет
Как понять, что тебя мониторят в сети? - сложно, и обычно люди в погонах такими вещами не занимаются
Что почитать, чтобы быть в теме сетей, все эти квм, свитчи, ипрочие пакеты и сокеты, протоколы? - модель оси, читать до просветления
Что почитать про ИБ? - а вот тут даже не знаю что тебе посоветовать.

>Выводы каких консольных команд тебе дать итт?
убедись для начала что это не банальные проблемы роутера\wifi\провайдера и тд


Аноним 17/04/15 Птн 22:50:51 #29 №1213332 
>>1213275
> что 404 это ответ сервера, значит и днс-то тебе отдает
там не 404, а соединение отсутсвует или типа того. Я тогда ночью писал и был so sleeppy.
Кстати, сегодня уже все ок и на сайт я могу зайти даже закоментировав /etc/hosts, поэтому что было там точно, какая ошибка, пруфануть не могу.

>какой процесс-то тебе его подсовывает, че тупишь-то?

просто при инет серфинге, прямо сейчас я не могу клацануть скриншот тебе.

В общем, такие дела, чуваки.
Аноним 17/04/15 Птн 23:05:56 #30 №1213352 
>>1213332
ну если соединения нет - диагностируй в чем проблема:
проверь А запись на днсах: на своем дефолтовом (dig A site.ru) и на свободных (dig A site.ru @8.8.8.8 или яндексовый);
сделай mtr site.ru (если днс ip отдает, если не отдает выясняй какой из днсов как отдает, какого уровня у тебя там домен и кто за него ответственен)

если трассы есть и плюс\минус нормальные, но браузер не открывает страницу, будь мужиком и сделай
nmap site.ru и выясни что там да как крутится
проверь 80й порт - telnet site.ru:80 (http-то знаешь?)

проверь это все с разных мест, сравни полученную инфу
Аноним 17/04/15 Птн 23:06:15 #31 №1213353 
>>1212539
Осиль уже dnscrypt.
Аноним 18/04/15 Суб 04:07:06 #32 №1213573 
>>1213261
Если домен не попадает в твои локальные dns-записи, значит где-то нарушена цепочка обновления этих записей.
Локальный сегмент ты можешь проверить вплоть до своего роутера - пропинговав домен на роутере.
Далее начинаются сегмент провайдера и провайдера провайдера - за эти сегменты голова должна болеть у прова, ему и стучи.
Ну или как вариант - перестань юзать днс-серверы прова.
У других провов цепочка не нарушена, потому там все показывает.
Аноним 18/04/15 Суб 04:27:25 #33 №1213577 
14293204458240.jpg
>>1213573
Аноним 22/04/15 Срд 22:11:08 #34 №1217959 
>>1213094
Перехватил https, а дальше что? Он же шифрованый вроде.
Аноним 23/04/15 Чтв 20:00:54 #35 №1218564 
>>1212539
traceroute до сайта сделай со всех адресов.
Аноним 26/04/15 Вск 04:34:44 #36 №1220642 
Вот смотрите, посоны. У меня статический айпи был. Но провайдер менял оборудование в доме и он сменился. Я прописал днс для сайтов на домашнем серваке с новым айпи. Через два дня мне вернули старый айпи. Прописал старый. Это было в четверг. Сегодня на яндекс почту приходит письмо, мол почта для домена подключена успешно и батя грит маладца. Я захожу в днс и действительно, там яшапочта. Менял я только А записи МХ не трогал.у меня вообще куплен google apps и уже год почта для этого домена был на гугле.
И как это можно обьяснить?
Пароль от регистратора доменов сложный. Кейлогеров на пк нет ибо линукс. Как это понимать?
Может я сам решил перейти на бесплатный яндекс и забыл это?

В общем, как можно попытаться обнаружить слежку в интернете, чтобы не развивать параною?

Аноним 26/04/15 Вск 05:23:51 #37 №1220647 
>>1217959
Подмена сертификата же - тебе там мокрописечный софт от провайдера не ставился?
Аноним 26/04/15 Вск 06:48:30 #38 №1220654 
>>1212513
попробуй впнку
поставь бинд
поставь банку пива своему более прошареному корешу, пусть потыркается
Аноним 26/04/15 Вск 09:56:25 #39 №1220709 
>>1220647
Нет


>>1220654
Что за бинд? Прошаренных товарищей нет
Аноним 26/04/15 Вск 12:04:49 #40 №1220804 
>>1212871
Ох, внезапно встретил шарящих людей.
Аноним 26/04/15 Вск 22:02:11 #41 №1221278 
>>1220804
Что это? Разработка от спермоклоунов?
comments powered by Disqus