В нашем лане интернет-трафик распределяется http-proxy.
Ставлю сетевуху в PROMISC-режим и ловлю все пакеты.
Вопрос в том — как отличить пакет, пришедший в прокси из инета
и перенаправленный мне от обычного лан-пакета ?
Ведь IP_From будет равен IP прокси ...
Время жизни INET-пакета (ttl) не отличается от ttl LAN-пакета
(оно такого же порядка, и отличить невозможно).
Здравствуйте, lexer_lx, Вы писали:
_>В нашем лане интернет-трафик распределяется http-proxy. _>Ставлю сетевуху в PROMISC-режим и ловлю все пакеты. _>Вопрос в том — как отличить пакет, пришедший в прокси из инета _>и перенаправленный мне от обычного лан-пакета ? _>Ведь IP_From будет равен IP прокси ... _>Время жизни INET-пакета (ttl) не отличается от ttl LAN-пакета _>(оно такого же порядка, и отличить невозможно).
в данном случае только анализируя содержимое пакетов.. читай более подробно о протоколе HTTP.
Запоминаешь от куда приходят запросы на порт и адрес прокси и анализируешь их содержимое, а так же что прокся отвечает на эти запросы..