Видна ли моя сетевая инфраструктура за пределами моего беспроводного маршрутизатора?
У меня есть беспроводной маршрутизатор, который подключается к Интернету. Знают ли внешние сайты и службы, что я использую роутер, а это не финальный ПК?
В связи с этим могут ли внешние службы (и, возможно, мой провайдер) выяснить, что я могу использовать несколько устройств (компьютеры, мобильные телефоны, виртуальные машины и т. Д.) Для подключения к Интернету, а не одно? Могут ли они узнать детали последних устройств? Как имена хостов, модели или как?
Если да, как я могу предотвратить раскрытие этой информации?
1 ответ
Предполагая, что вы находитесь в сети, о которой вы спрашиваете, вы можете зайти на веб-сайт, например whatismyip.com, и посмотреть, каков ваш публичный IP-адрес (Интернет-протокол). Если вы не запросили и не платите за статический IP-адрес (тот, который не меняется), у вас, вероятно, есть динамический IP-адрес (тот, который изменяется в определенные моменты времени). IP-адрес похож на ваш уличный адрес. Информация, которая покидает вашу сеть, имеет адрес возврата (IP).
На противоположной стороне этого публичного IP-адреса находится ваша внутренняя сеть. Если он использует частные сети класса A (10.0.0.0), класса B (172.16.0.0 - 172.31.255.255) или класса C (192.168.0.0 - 192.168.255.255), эти IP-адреса не передаются в Интернет. Ваш маршрутизатор использует NAT (преобразование сетевых адресов) для преобразования частных и общедоступных сетевых адресов.
Поэтому короткий ответ - нет.
Однако, просматривая информацию, которую рекламирует веб-браузер, вы можете получить представление о типе компьютера, операционной системе и используемом браузере. Если все в сети подключаются к вашему серверу, и вы собираете эту информацию, у вас есть представление о том, что там. Чтобы скрыть это, используйте прокси.
Для того, чтобы я мог войти в сеть и посмотреть, что там, я мог бы использовать обратный туннель, а затем просмотреть сеть с любого компьютера, на который я обратил туннелированный внутри вашей сети. Поймите, что это активная атака на вашу сеть, а не просто пассивный сбор информации. Защиты от этой атаки обычно включают исправления / обновления программного обеспечения, брандмауэры и IPS/IDS. Дайте мне знать, если у вас есть дополнительные вопросы.