Как узнать, просулшивают ли твою мобилу, мониторят ли твою переписку, снифят ли твой трафик в интернете?
Я в полседнее время замечаю хрень всякую:
1. при работе с днс. Есть сайт, который я разрабатываю. Не могу на него зайти ни с пк ни с 3g. 404 тупо. При этом друзья с мегафона зайти могут и просто на сайт попадают. Сам этот сайт открывается у всех. Даже иные сайты, к примеру, делающие скриншоты - также попадают и скриншот сайта делают. Прописал на пк в /etc/hosts айпишник и работаю пока так. При этом на сервере сайта только я один. Как это возможно?
2. Иногда появляются сообщения с предложением принять сертификат. Я, разумеется, говорю "нет".
3. Иногда вообще как-то тупит интернет соединение. Как-то открываются все и любые сайты долго, пару минут, причем даже те, что на локалхосте. Такое чувство, что куда-то что-то глубоко и долго кэшируется, непонятно куда, ведь кэширование тоже отключено бывает, когда на фронтэнде програмлю. А потом все резко проходит.
На норму это не похоже. На прошлой неделе вообще интернета не было, потом пришли ремонтники и у меня теперь новый айпи блять. при том, что я плачу за статический, пришлось все днски на сервак домашний переписать.
Проблема в том, что я веб макака хорошего уровня, но вот в плане сетей и админства я плох. Поэтому вопросы:
1. Что за хуйня происходит? 2. Как понять, что тебя мониторят в сети? 3. Как защититься от этого мониторинга? 4. Что почитать, чтобы быть в теме сетей, все эти квм, свитчи, ипрочие пакеты и сокеты, протоколы? 5. Что почитать про ИБ?
Есть ли кто из провайдера или в погонах? Как обычно все это происходит, если кого-то надо мониторить, какая процедура?
Меня в теории могут слушать, т.к. я в данный момент написал заяву по факту мошенничества в ОБЭП. Разумеется, дело это закрывают по нелепым причинам, а я и не против, но может быть меня как-то мониторят на тему а не пойду ли я в прокуратуру или еще чего, хз в общем. Хоть это и маловероятно, на мой взгляд, но вероятно.
В общем, поясните, сетевики-затейники, как чего, пожалуйста.
Блин, я уже сонный и еле пишу. По первому пункту суть в том, что я не могу зайти с пк и даже с мегафона 3g, при том, что все заходят с мегафона тоже и с пк своих. На сервере я один, т.е. заблочить меня никто не мог, да и напрямую по айпи норма все пашет. Но может днс подменяются? Как это объяснить?
>>1212513 Обосрался. Несколько раз. Пойду штаны менять. Ты же вроде уеб-кодер, какого хера ты еще поддаешься пугалке про дядь в погонах, которые смотрят за тобой? В интернетах куча шизанутых людей с маниями преследования, а изливаются они именно в сваи бложики и стеночки. А вы подхватываете. Голова на плечах есть? Бритвой Оккама пользоваться умеешь?
>>1212520 я же говорю, что скорее всего это маловероятно, но такая вероятность есть. Как ты мне объяснишь это: >>1212515 Мне кажется, что подмена днс логична. Нет? Что может быть еще тогда? Почему я не могу зайти с 3g а другая симка может? почему я не могу зайти с домашнего инета, а ВСЕ другие компы могут? Почему это зациклено на мне одном, при том, что провайдеры инета разные?
Если подменен днс на чужой, это возможно вполне и логично. Почему тогда отрезан этот сайт? Потому что 90% трафика идет туда. Может в этом говне надоело копаться и его тупо решили срезать, чтобы я работал с сайтом в обход днс. Может так? Я не знаю.
Вот чтобы не параноиться я и прошу про книги и мануалы и спрашиваю, как это определить. Я не утверждаю, что меня мониторят, я говорю, что это возможно, хоть и понимаю, что это маловероятно.
>>1212513 >Как узнать, прослушивают ли твою мобилу поднеси ко включенным колонкам, если постоянно будет фонить при отключенном интернете и разговоре - то прослушивают.
Я бы на какую заразу подумал, но у тебя почему-то привязка к провайдеру, впн тебя спасёт. Покупай самую дешевую ВПС на диджитал океан и став там опен впн сервер
Надо просто семнить "личность". Если при смене личности проблемы такие же - значит ты просто криворукий уебан. Мало того, что руки из жопы растут, так еще и с головой не все в порядке.
>>1212513 >>1212539 Переустанови шиндошс, ресетни андроид (полностью), поменяй симку на новую. Проверь свои вордпресс-гостевухи на наличие вирусов. Сделай traceroute наконец.
>>1212513 1 - походу у тебя слоупочный пров, который редко обновляет dns-записи. Попробуй переключиться на днс-гугля. Ну или заходи по айпишнику. 2 - либо на компе время сильно сбито, либо пров пытается за тобой следить, перехватывая https. Нормальные провы так не поступают - я бы на твоем месте сменил прова, или начал юзать vpn - недорого, зато надежно избавляет от таких проблем. 3 - исчерпан лимит соединений на каком-то маршрутизоторе от тебя до прова. Если дома есть телевизор, и он берет тв через роутер или приставку, или если дома много компов или кто-то юзает p2p-клиенты - такое вполне возможно. Лечится либо ограничением аппетита (кол-ва соединений) p2p-клиентов в их настройках, либо заменой домашнего роутера на что-то более мощное. Например zyxel giga 2 держит 16к коннектов аппаратно - для дома этого более чем хватит. Если же проблема в подьездном роутере прова - стучи провайдеру, пусть поменяет на более мощный. Ну или попробуй другого прова, который не экономит на пользователях так сильно.
>>1212513 твое описание уровня "у меня машина то едет, то не едет, а еще иногда не заводится, и самое главное - колеса спускают! это значит, что скоро война?" работаю у провайдера и пока пьяный могу пояснить что-нибудь по хардкору, только оставь какой-нить контакт
>>1213094 Дело в том, что домен то не новый. И днс его уже давно прописан и не менялся. Новые домены начинают работать быстро, т.е. вроде как провайдер их обновляет.
>>1213262 давай начнем как-то предметно разбирать что у тебя происходит. из оп поста >1.Не могу на него зайти ни с пк ни с 3g. 404 тупо как веб-девелоп ты бы должен понимать, что 404 это ответ сервера, значит и днс-то тебе отдает по запросу верный ip => надо смотреть твои запросы на уровне приложений и сравнивать чем отличаются запросы\ответы друзей с мегафона и твои.
>2.предложением принять сертификат какой процесс-то тебе его подсовывает, че тупишь-то?
>3.тупит интернет соединение за такие слова я обычно предлагаю сжигать идиота заживо; что конкретно происходит? пакеты теряются, джиттер плавает, маршруты перестраиваются, загруженный веб-сервер дрочит и так уже помирающую базу каким-нить ёбнутым запросом и страничка в синенькой "е" крутится?
итого Что за хуйня происходит? - я йух знает, инфы-то вообще нет Как понять, что тебя мониторят в сети? - сложно, и обычно люди в погонах такими вещами не занимаются Что почитать, чтобы быть в теме сетей, все эти квм, свитчи, ипрочие пакеты и сокеты, протоколы? - модель оси, читать до просветления Что почитать про ИБ? - а вот тут даже не знаю что тебе посоветовать.
>Выводы каких консольных команд тебе дать итт? убедись для начала что это не банальные проблемы роутера\wifi\провайдера и тд
>>1213275 > что 404 это ответ сервера, значит и днс-то тебе отдает там не 404, а соединение отсутсвует или типа того. Я тогда ночью писал и был so sleeppy. Кстати, сегодня уже все ок и на сайт я могу зайти даже закоментировав /etc/hosts, поэтому что было там точно, какая ошибка, пруфануть не могу.
>какой процесс-то тебе его подсовывает, че тупишь-то?
просто при инет серфинге, прямо сейчас я не могу клацануть скриншот тебе.
>>1213332 ну если соединения нет - диагностируй в чем проблема: проверь А запись на днсах: на своем дефолтовом (dig A site.ru) и на свободных (dig A site.ru @8.8.8.8 или яндексовый); сделай mtr site.ru (если днс ip отдает, если не отдает выясняй какой из днсов как отдает, какого уровня у тебя там домен и кто за него ответственен)
если трассы есть и плюс\минус нормальные, но браузер не открывает страницу, будь мужиком и сделай nmap site.ru и выясни что там да как крутится проверь 80й порт - telnet site.ru:80 (http-то знаешь?)
проверь это все с разных мест, сравни полученную инфу
>>1213261 Если домен не попадает в твои локальные dns-записи, значит где-то нарушена цепочка обновления этих записей. Локальный сегмент ты можешь проверить вплоть до своего роутера - пропинговав домен на роутере. Далее начинаются сегмент провайдера и провайдера провайдера - за эти сегменты голова должна болеть у прова, ему и стучи. Ну или как вариант - перестань юзать днс-серверы прова. У других провов цепочка не нарушена, потому там все показывает.
Вот смотрите, посоны. У меня статический айпи был. Но провайдер менял оборудование в доме и он сменился. Я прописал днс для сайтов на домашнем серваке с новым айпи. Через два дня мне вернули старый айпи. Прописал старый. Это было в четверг. Сегодня на яндекс почту приходит письмо, мол почта для домена подключена успешно и батя грит маладца. Я захожу в днс и действительно, там яшапочта. Менял я только А записи МХ не трогал.у меня вообще куплен google apps и уже год почта для этого домена был на гугле. И как это можно обьяснить? Пароль от регистратора доменов сложный. Кейлогеров на пк нет ибо линукс. Как это понимать? Может я сам решил перейти на бесплатный яндекс и забыл это?
В общем, как можно попытаться обнаружить слежку в интернете, чтобы не развивать параною?
Я в полседнее время замечаю хрень всякую:
1. при работе с днс. Есть сайт, который я разрабатываю. Не могу на него зайти ни с пк ни с 3g. 404 тупо. При этом друзья с мегафона зайти могут и просто на сайт попадают. Сам этот сайт открывается у всех. Даже иные сайты, к примеру, делающие скриншоты - также попадают и скриншот сайта делают. Прописал на пк в /etc/hosts айпишник и работаю пока так. При этом на сервере сайта только я один. Как это возможно?
2. Иногда появляются сообщения с предложением принять сертификат. Я, разумеется, говорю "нет".
3. Иногда вообще как-то тупит интернет соединение. Как-то открываются все и любые сайты долго, пару минут, причем даже те, что на локалхосте. Такое чувство, что куда-то что-то глубоко и долго кэшируется, непонятно куда, ведь кэширование тоже отключено бывает, когда на фронтэнде програмлю. А потом все резко проходит.
На норму это не похоже. На прошлой неделе вообще интернета не было, потом пришли ремонтники и у меня теперь новый айпи блять. при том, что я плачу за статический, пришлось все днски на сервак домашний переписать.
Проблема в том, что я веб макака хорошего уровня, но вот в плане сетей и админства я плох. Поэтому вопросы:
1. Что за хуйня происходит?
2. Как понять, что тебя мониторят в сети?
3. Как защититься от этого мониторинга?
4. Что почитать, чтобы быть в теме сетей, все эти квм, свитчи, ипрочие пакеты и сокеты, протоколы?
5. Что почитать про ИБ?
Есть ли кто из провайдера или в погонах? Как обычно все это происходит, если кого-то надо мониторить, какая процедура?
Меня в теории могут слушать, т.к. я в данный момент написал заяву по факту мошенничества в ОБЭП. Разумеется, дело это закрывают по нелепым причинам, а я и не против, но может быть меня как-то мониторят на тему а не пойду ли я в прокуратуру или еще чего, хз в общем. Хоть это и маловероятно, на мой взгляд, но вероятно.
В общем, поясните, сетевики-затейники, как чего, пожалуйста.