2013-07-13 22:50:27 +0000 2013-07-13 22:50:27 +0000
15
15

Wie kann ich die IP, die mein Computer an einen Server sendet, fälschen, ohne etwas wie ein VPN oder einen Proxy zu verwenden?

Ich möchte die öffentliche IP, die mein Computer an Server sendet, spoof (nicht wirklich ändern). Es ist mir egal, in was sie geändert wird, solange sie sich ändert, auch nur um eine Ziffer. Ich möchte kein VPN oder einen Proxy verwenden, und ich möchte, dass mein Router damit nichts zu tun hat. Wie kann ich dies tun?

Falls es hilft, ich habe eine dynamische IP, aber wie ich schon sagte, möchte ich nicht jedes Mal etwas an meinem Router ändern, es reicht mir, wenn ich es einmal mache, um das System einzurichten.

Außerdem möchte ich nicht, dass sich dies nur auf das Surfen im Internet auswirkt, sondern auf jedes Programm, das sich auf meinem Computer mit dem Internet verbindet.

Respostas (2)

51
51
51
2013-07-13 23:07:08 +0000

Das Spoofing Ihrer IP-Adresse auf die von Ihnen beschriebene Art und Weise ist so, als würden Sie eine falsche Absenderadresse auf einen Briefumschlag schreiben und einen Antwortbrief an Ihre echte Adresse erwarten. Das wird nicht passieren, denn die einzige Antwortinformation, die sie haben, ist die falsche Absenderadresse.

Es gibt viele Linux-Tools, mit denen Sie gefälschte IP-Datagramme erstellen können, und mit iptables können Sie einem Linux-System, das als Router fungiert, sagen, dass es alle möglichen Dinge mit dem Datenverkehr machen soll, einschließlich der Änderung Ihrer Quell-IP in etwas völlig anderes. Wahrscheinlich wird Ihr ISP, wenn es sich um einen privaten ISP handelt, automatisch jeden Verkehr filtern, der von Ihrem Kabel- oder DSL-Modem kommt und dessen Quell-IP nicht mit der übereinstimmt, die der ISP Ihnen per DHCP gegeben hat, oder zumindest innerhalb seines öffentlichen Subnetzes. Dies kann dazu führen, dass Ihr ISP Ihren Dienst unterbricht, weil er denkt, Sie seien mit Malware infiziert.

Die einzige Möglichkeit, Ihre IP zu “verstecken”, besteht darin, dass Sie ein anderes System vor sich haben, das Ihren Datenverkehr entgegennimmt und in Ihrem Namen weiterleitet, d. h. einen Proxy.

2
2
2
2013-07-13 22:57:21 +0000

Dies ist (soweit ich weiß - ich lasse mich gerne eines Besseren belehren) nicht möglich - zumindest nicht in einem Standard-Heimnetzwerk mit einem vom ISP bereitgestellten Router und nicht mit den von Ihnen angegebenen Einschränkungen (keine VPN/Proxy/Router-Änderungen).

Sie können auf jeden Fall eine IP in Ihrem Heim-Subnetz fälschen, aber das würde keinen Einfluss auf das SNAT (Source-NAT) haben, das Ihr Router durchführt - alle Anfragen, die von Ihrem Router ausgehen, werden so aussehen, als kämen sie von seiner WAN-Schnittstelle.

Wenn Sie zwei statische IP-Adressen kontrollieren, könnten Sie Ihren Router so einstellen, dass er SNAT zu dieser IP durchführt (vorausgesetzt, es wird von Ihrem ISP genehmigt). In der iptables-Sprache sieht das so aus:

iptables -t nat -I POSTROUTING 1 -p all -s 192.168.x.y -j SNAT --to-source 1.2.3.4