|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Всем привет. Я пишу программу на c++ и у меня есть несколько вопросов. Сейчас моя программа умеет: Принимать пакет, расшифровывать, изменять заголовок IP и отправлять нужному приложению. Приложение в свою очередь отвечает не моей программе, а тому, кого я указал в заголовке IP пакета. (это важно) Дак вот вопрос, как можно модифицировать или перехватить трафик от приложение, которое отвечает? Мое приложение и обычное приложение работают на одной машине. Читал про неразборчивый режим, но как я понял - он мне не очень подходит. Прошу знающий людей помочь с данным вопросом. Спасибо. Суть: Надо перехватить пакет от локального приложения, модифицировать и отправить клиенту. Все это происходит на одной тачке. Клиент - в сети ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 17:05 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_, Протокол какой? Обычно _приложения_ не взаимодействуют на протоколе нижнего уровня. Если надо перехватить то любой снифер. Наприме Fiddler крутая прога для этого. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 17:44 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_Суть: Надо перехватить пакет от локального приложения, модифицировать и отправить клиенту. Обычно для этого используют прокси, а не злобные хаки. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 17:49 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp, Протокол UDP ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 18:19 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp, Реализовать бы через мою программу. По идее надо перехватывать только 1 протокол и 1 порт. Как реализовать через плюсы - пока загадка для меня. Сниффер использует неразборчивый режим. Нужен или нет такой режим - хз ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 18:21 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ Реализовать бы через мою программу. назначение программы. Цель? Описание? Пример юз - кейса. А то непонятно зачем перехват или подмена. То ли отладка, то ли есть бизнес логика. То ли взлом. _WeSTMan_ Сниффер использует неразборчивый режим. Нужен или нет такой режим - хз переведи. Когда мне нужно было перехватить, то я за 30 мин установил и посмотрел трафик. авторPromiscuous mode или promisc mode — так называемый «неразборчивый» режим, в котором сетевая плата позволяет принимать все пакеты независимо от того, кому они адресованы. Там фильтры есть. Может затратишь 30 минут и посмотришь всё таки? ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 18:37 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ изменять заголовок IP Это один из способов DDoSа, такое тут запрещено обсуждать правилами ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 20:03 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Dima T, Это не ддос, и как можно осуществить ддос через 1 сервер? Читайте матчасть! ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 20:45 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp, Суть: Я хочу поставить некий сервер фильтрации между клиентами и сервером. У меня, почти получилось, осталось реализовать перехват пакета и его модификация. Сервер фильтрации м обычный сервер находятся в разных сетях. Пытался поднять виртуальную локальную сеть. ВПН режет провайдер до 20 Мбит/с. Пытаюсь выйти своими силами. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 20:47 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ Суть: Я хочу Суть - "я хочу" это круто. А на вопрос ЗАЧЕМ будем отвечать? Например, _любой_ веб сервер уже из коробки может фильтровать. Или апач поставь он тоже может. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 21:03 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp, Дело не в веб сервере. Обычное консольное приложение ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 22:23 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ PetroNotC Sharp, Дело не в веб сервере. Обычное консольное приложение "Играем в пинг понг". А веб сервер можно запустить как консольное. Не в виде сервиса. И вообще это пример был. Один из тысячи. "сервер фильтрации" твоё? .. Короче, я понял. Тебе приснилось что нужно защитить ядерный реактор. Ты проснулся и решил поставить межсетевой экран в виде консоли или сервера поканепонятно. Зачем экрану модифицировать заголовки тоже приснилось. Нобелевка и никто такое не делал. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 22:34 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp, Понял, ваше сообщение не в тему ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 23:50 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_, Хозяин барин. Помогаю не писать велосипеды)). Даже если очень очень хочется. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.05.2020, 23:52 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp, Есть какие то альтернативы? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 00:44 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_Я хочу поставить некий сервер фильтрации между клиентами и сервером. Это называется "proxy-server". Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 01:07 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Dimitry Sibiryakov, Я думал, что прокси есть только для веба. У меня же как минимум UDP протокол ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 01:19 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ Дак вот вопрос, как можно модифицировать или перехватить трафик от приложение, которое отвечает? ... Читал про неразборчивый режим, но как я понял - он мне не очень подходит. Прошу знающий людей помочь с данным вопросом. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 02:58 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Я искал решение вида docker-like виртуальный сетевой адаптер. Но я не находил в сети короткого и внятного примера. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 08:30 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ PetroNotC Sharp, Есть какие то альтернативы? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 08:51 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ Dimitry Sibiryakov, Я думал, что прокси есть только для веба. У меня же как минимум UDP протокол Разверни мысль. Нарисуй картинку про свои сомнения. Может у тебя топология сети неверна. А не сам прокси. Ну и БИЗНЕС цель до сих пор не ясна. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 08:54 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_, авторЯ хочу поставить некий сервер фильтрации между клиентами и сервером. Я так прнимаю, что есть сервер это хост А и 20 машин клиентов Б, С, Д,... N. Значит на сервер А или дополнительный А_2 ставим в зависимости от задачи либо экран, либо апач с фильтрацией (обычно балансировщик) либо прокси. Ну ты это пишешь руками. Думаю большинство здесь тоже не поняли твою задачу. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 09:02 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ Dimitry Sibiryakov, Я думал, что прокси есть только для веба. У меня же как минимум UDP протокол По поводу UDP вы не написали какого вида это решение. Это жесткое условие заказчика и не обсуждается. Или это просто ткнули пальцем в небо или.... Удачи! ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 09:21 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ ВПН режет провайдер до 20 Мбит/с. Пытаюсь выйти своими силами. Забудьте. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 09:53 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ Я думал, что прокси есть только для веба. У меня же как минимум UDP протокол Неправильно думал. Прокси — это посредник. Может быть для чего угодно. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 09:54 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp _WeSTMan_ Dimitry Sibiryakov, Я думал, что прокси есть только для веба. У меня же как минимум UDP протокол Разверни мысль. Нарисуй картинку про свои сомнения. Может у тебя топология сети неверна. А не сам прокси. Ну и БИЗНЕС цель до сих пор не ясна. Мне кажется автор хочет предотвратить утечку лицензионно информации по UDP но при этом сам протокол ему не нужно закрывать т.к. он все таки используется для других целей. Но зачем ему модификация пакетов? И что там модифицировать? Может быть эта задача проще решается правилами iptables? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 09:57 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Alibek B., +1 mayton. Да. Пока гадаем на кофейной гуще. Бывают такие прогеры которые кодируют, но на посты отвечают намеками и не обстоятельно) ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 10:10 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
mayton Но зачем ему модификация пакетов? И что там модифицировать? Он просто изобретает прозрачный прокси. Ему нужно подменить заголовок исходящего пакета, чтобы ответ на него вернулся не получателю, а перехватчику. Вот только он начал это делать в стиле «ничего не знаем, но по ходу дела разберемся» и забыл про шифрование. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 10:32 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Alibek B., Ну не знаю. Почему именно прозрачный? Вроде условия не было такого. И зачем и что менять в заголовке? Порт? Какая может быть цель прозрачного чтобы ответы шли перехватчику? Взлом? ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 11:10 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Пока гадаем странный вопрос странного автора который не отвечает на посты и вопросы. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 11:12 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
PetroNotC Sharp Почему именно прозрачный? К обычному прокси клиент подключается сам, а прокси обрабатывает клиентский запрос. В случае прозрачного прокси клиент про него не знает и подключается напрямую к сервису, а прокси перехватывает и обрабатывает запрос. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 11:41 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Alibek B., Это я знаю. Оно в вики написано авторПрозрачный прокси — схема связи, при которой трафик или его часть перенаправляется на прокси-сервер неявно (средствами маршрутизатора). При этом клиент может использовать все преимущества прокси-сервера без дополнительных настроек браузера У меня вопрос - где автор указал что надо скрытно? Чтобы клиенты ничего не знали? Я это не увидел. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 11:51 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Есть демотивирующие факторы для разработчика. Один из них - это неосведомленность. Или непонимание конечной цели. Тоесть если ТС придет и топнет ножкой - дескыть мне нужно модификация или перехват... это ниочем. Ну нужно и нужно. Кто он тс? Зачем мы должны удовлетворять немотивированные хотелки? А если он скажет что "мне нужен перехват с целью..." - то тогда все подумают глубже и предложат массу вариантов как это сделать. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 12:11 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
maytonМне кажется автор хочет предотвратить утечку лицензионно информации по UDP А мне кажется всё гораздо проще и он хочет заставить работать заблокированные админом торренты/телеграмм/итд. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 12:26 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Вполне может быть. Я даже думаю что коробочное решение для автора - это туннелирование протоколов . Я уверен что такие решения есть. Платные и бесплатные. И дальше нужно просто спрашивать конкретно по конфигурации. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 12:27 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_ Dima T, Это не ддос, и как можно осуществить ддос через 1 сервер? Читайте матчасть! ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 12:33 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
rdb_devэто не ddos, это чистейшая MitM атака. Да и DDoS тоже: рассылаешь поддельный SYN миллиону хостов и они заваливают цель левыми ACK/RST. Posted via ActualForum NNTP Server 1.5 ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 13:15 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
mayton Я уверен что такие решения есть. Разумеется. Но исходя из сообщения 22140850 , ТС хочет обойти ограничение провайдера. Скорее всего он пытается использовать мобильный интернет от оператора сотовой связи по тарифам для смартфонов. И это у него не получится. Потому что если DPI провайдера не сможет распознать тип трафика (например если трафик зашифрован или затуннелирован), то он просто назначит этому неопознанному трафику минимальный приоритет с ограничением скорости. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 13:22 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
_WeSTMan_, Есть такая штука NPCAP или её предшественник WinPCap . Это библиотека для перехвата и модификации пакетов. Используется , например, в сниффере WireShark. Посмотрите, вдруг вам пригодится. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 13:28 |
|
Модификация или перехват исходящего трафика от приложения
|
|||
---|---|---|---|
#18+
Через сутки - закрою топик если автор не отзовётся. Нет смысла так флудить. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.05.2020, 14:15 |
|
|
start [/forum/topic.php?all=1&fid=57&tid=2017418]: |
0ms |
get settings: |
11ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
35ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
69ms |
get tp. blocked users: |
1ms |
others: | 14ms |
total: | 162ms |
0 / 0 |