PDA

Ver la versión completa : Si tus vecinos te roban ancho de banda castigalos y divertite !



mimasol
31-07-2007, 01:56
Cuando tus vecinos te roben ancho de banda tienes dos opciones encriptar tu red o divertirte, si eliges la segunda opción aquí tienes un buen ejemplo:

Utilizamos el servidor DHCP para identificar las direcciones mac.

/etc/dhcpd.conf
ddns-updates off;
ddns-update-style interim;
authoritative;

shared-network local {

subnet *.*.*.* netmask 255.255.255.0 {
range *.*.*.* *.*.*.*;
option routers *.*.*.*;
option subnet-mask 255.255.255.0;
option domain-name "XXXXX";
option domain-name-servers *.*.*.*;
deny unknown-clients;

host trusted1 {
hardware ethernet *:*:*:*:*:*;
fixed-address *.*.*.*;
}
}

subnet 192.168.0.0 netmask 255.255.255.0 {
range 192.168.0.2 192.168.0.10;
option routers 192.168.0.1;
option subnet-mask 255.255.255.0;
option domain-name-servers 192.168.0.1;
allow unknown-clients;

}
}

Utilizar iptables es divertido
Redirecciona de manera repentina el tráfico a alguna página en este caso a kittenwar .

/sbin/iptables -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -j DNAT --to-destination 64.111.96.38

Para más diversión a traves de un proxy en el puerto 80 de la máquina, ejecuta un script que descargue las imágenes y las gire 180º y las devuelva al servidor local.

/sbin/iptables -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.0.1

El script de redirección
#!/usr/bin/perl
$|=1;
$count = 0;
$pid = $$;
while (<>) {
chomp $_;
if ($_ =~ /(.*.jpg)/i) {
$url = $1;
system("/usr/bin/wget", "-q", "-O","/space/WebPages/images/$pid-$count.jpg", "$url");
system("/usr/bin/mogrify", "-flip","/space/WebPages/images/$pid-$count.jpg");
print "http://127.0.0.1/images/$pid-$count.jpgn";
}
elsif ($_ =~ /(.*.gif)/i) {
$url = $1;
system("/usr/bin/wget", "-q", "-O","/space/WebPages/images/$pid-$count.gif", "$url");
system("/usr/bin/mogrify", "-flip","/space/WebPages/images/$pid-$count.gif");
print "http://127.0.0.1/images/$pid-$count.gifn";

}
else {
print "$_n";;
}
$count++;
}


Este es el resultado...

http://www.webtaller.com/images/contenidos/articulos/pantallazo20.png

http://www.webtaller.com/images/contenidos/articulos/pantallazo21.png

Y si pruebas con -blur 4 en lugar de -flip obtendrás este resultado:

http://www.webtaller.com/images/contenidos/articulos/pantallazo22.png

Fuente:http://www.tufuncion.com/navegacion_segura


Saludos
MImasol

j8k6f4v9j
31-07-2007, 04:03
jajaja, qué ocurrencias!

No os engañaré, yo también disfruto jugando con mis vecinos, y no sólo de pequeños al pilla-pilla o el poli-ladro xDxDxD

Teniendo en cuenta que esos scripts están dirigidos a una máquina que también hace de nodo inalámbrico o punto de acceso, podemos hacer muchas más cositas, en realidad todas las que un "hombre en medio" nos permite.

A veces me rio recordando una anécdota :) El escenario era un aula de unas 30 máquinas conectadas a un cisco. En mi máquina había instalado un servidor ftp, en el que alguien, desde otra máquina del mismo aula y sirviéndose de un script, creó un fichero con un bucle de forma que consumió todo el espacio libre de mi disco duro. Humm, pensé "un juanker!" Y me puse manos a la obra xD

Examiné los registros de mi sistema, estimando la hora y blah blah, dí con la IP del susodicho. Mediante arpspoofing me convertí en el router de su máquina (situación en la que se encuentra la máquina de más arriba), desde este punto se puede analizar todo el tráfico sin problemas. Todos tenemos alguna página frecuente, Con iptables podemos redirigir el tráfico destinado a direcciones IP específicas. No pude aguantar la carcajada cuando alguien del aula (aún no sabía yo quién era físicamente) se volvió para mirarme al descubrir en su pantalla un mensaje diciendo "Te pillé :P"

PD: No seáis malos con vuestros vecinos :D

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

jomerc
22-08-2007, 21:01
hola yo tengo ese problema, pero no entiendo que y como tengo que hacerlo. gracias

chico1988
22-08-2007, 21:47
muy interesante mimasol me gusta..

Bronson
06-11-2008, 11:13
Hola

Segun tengo entendido el servidor DHCP se ejecuta en el router, no?
Como se consigue que el router inalambrico asigne las direcciones IP mediante el servidor DHCP en ejecución en un Pc con Linux conectado al router?

Saludos

j8k6f4v9j
07-11-2008, 11:32
No es necesario que sea el router quien asigne las direcciones por DHCP.

Si lo que quieres es que sea la máquina con GNU/linux quien asigne las IPs, basta con desactivar el servidor DHCP del router y habilitar el del PC. Estando configurado correctamente, será él quien asigne las direcciones de red.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

Bronson
07-11-2008, 11:58
Hola

¿Que ocurriria si los dos servidores dhcpd estan activos al mismo tiempo, el del router y el del linux?
¿Puede configurarse un pc de la red inalambrica para servir direcciones IP mediante DHCP y como firewall o debe conectarse con cable al router?

saludos

j8k6f4v9j
07-11-2008, 12:22
¿Que ocurriria si los dos servidores dhcpd estan activos al mismo tiempo, el del router y el del linux?Que te asigna el servidor autoritario más cercano dentro de tu segmento de red.


¿Puede configurarse un pc de la red inalambrica para servir direcciones IP mediante DHCP y como firewall o debe conectarse con cable al router?Con el DHCP no hay problema, el tema del firewall es diferente. El tráfico de la red ha de pasar por el firewall para que éste tenga efecto.

Una solución pasaría por poner el equipo como puerta de enlace del router.

Salu2



http://img359.imageshack.us/img359/6631/celliigy4.pngKeep on Rollin' :mad:

ethersal
07-11-2008, 18:45
Aun más, viendo la configuración del dhcpd y de iptables, podemos hacer una cosa interesante :)

La idea es, configurar DHCP para que entregue direcciones de una subred completa, por ejemplo, una /25, mascara 255.255.255.128, con direccion de red 192.168.0.0. Iptables, configurarlo para que todas las peticiones que lleguen en ese rango de direcciones haga eso. Al resto de los PCs autorizados, se les pone una direccion del resto del rango, 192.168.0.128/25 como dirección de red. Así, tendrás pcs conectados bien por cable o de forma inalámbrica funcionando correctamente, y los que les asignas por dhcp a esos no autorizados, jugando con ellos.

tazma
14-11-2008, 18:25
hola yo no acabo de entender esto si me dais una explicacion para torpes lo agradezco
lo digo por que mi vecina de enfrente esta tirando de mi wifi y me gustaria gastarle una broma de estas salu2

chico1988
18-11-2008, 11:03
muy buneo. Pero como yo no tengo el router wifi, bueno...

NickBlack
13-10-2010, 10:32
Hola, me podrian dar una breve explicacion de como hacer esto? Quisiera hacerle una broma a unos compañero por que ya se estan pasando de listos y no encuentro la forma de hacerles una broma de manera "anonimata" jejej - Saludos ;)

clarinetista
13-10-2010, 14:02
Esta perfectamente detallado arriba

jejeey347
28-03-2011, 13:10
buenas
perdon soy nuevo en esto de foros xD
esa informacion que dices que hay que escribir donde hay que escribirla ?

egoping
13-04-2012, 01:33
jaja muy bueno !!!!

Pitufon
22-10-2013, 00:05
Que bueno....