शत्रुतापूर्ण नेटवर्क पर मैं कंप्यूटर को कैसे गुप्त / अनाम / छुपाता हूँ?


11

जब मैं आसपास घूम रहा होता हूं तो मैं बहुत सारे ओपन नेटवर्क से जुड़ता हूं। मैं कुछ भी महत्वपूर्ण के लिए वीपीएन घर के लिए काफी सावधान हूं, लेकिन यह वास्तव में मेरा दलदल नहीं है। लैपटॉप कई सेवाएँ (nfs, dev http सर्वर, सांबा, अवही) चलाता है।

इतना ही नहीं मैं नहीं चाहता कि खुले नेटवर्क पर लोग इन सेवाओं से जुड़ें, उनमें से कुछ (सांबा और अवही) बेहद फूहड़ हैं और सभी जगह खुद को अन्य कंप्यूटरों में विज्ञापित करते हैं।

मैं यह भी नहीं चाहता कि मेरा कंप्यूटर नाम सार्वजनिक स्थानों पर उपलब्ध हो। मैं पहले से ही यादृच्छिक मैक पते को घुमा देता हूं ताकि हॉटस्पॉट मालिक ट्रैक न कर सकें जहां मैं दिन-प्रतिदिन के आधार पर जाता हूं। हाँ, मैं कभी-कभी बहुत पागल हो जाता हूँ।

क्या ऐसा कोई तरीका है जिससे मैं इन सेवाओं को (या तो) किसी भी नेटवर्क पर रोक सकता हूं जो घर पर नहीं है?

जवाबों:


7

यह नाटकीय ठहराव , Iptables के लिए एक नौकरी की तरह लगता है !

आप OUTPUT श्रृंखला का उपयोग करके उन सेवाओं के लिए पैकेट छोड़ सकते हैं, और इन सेवाओं के साथ संचार करने से लोगों को ब्लॉक करने के लिए INPUT श्रृंखला का उपयोग कर सकते हैं, जबकि अभी भी अपने आप को उनके साथ संचार करने की अनुमति देते हैं (जैसे। Via लूपबैक पता)।

इप्टेबल्स को कॉन्फ़िगर करने के बारे में वहाँ पर असंख्य हाउटो और प्रलेखन पृष्ठ हैं, इसलिए मैं यहाँ विस्तृत विवरण में नहीं जाऊँगा।


6

मुझे पूरा यकीन है कि वाईफाई हॉटस्पॉट आपके कंप्यूटर के डीएचसीपी क्लाइंट के माध्यम से आपका होस्टनाम प्राप्त करता है, जो कि dhclientलिनक्स में है।

मुझे लगता है कि आपके पास उपयुक्त sendविकल्प के साथ dhclient.confलिनक्स में वाईफाई हॉटस्पॉट के डीएचसीपी सर्वर को आपके द्वारा पसंद किया गया कोई भी होस्टनाम बता सकता है।

हालाँकि, किसी फ़ाइल से यादृच्छिक नाम का चयन करने के लिए एक छोटी स्क्रिप्ट लिखना, और फिर hostnameकमांड निष्पादित करना आसान हो सकता है, हालांकि। यदि आप ऐसा करते हैं, तो मैं डिफ़ॉल्ट होस्टनामों की एक अच्छी सूची के लिए नेट को परिमार्जन करूंगा और वहां से चुनूंगा। एक वाईफाई हॉटस्पॉट के डीएचसीपी में एक होस्टनाम जो "FJkhKDFJGH $ K% ^ FH ^ KJDFHKHDFKJHDF" की तरह दिखता है, सभी "मार्लेन-पीसी" और "My_Laptop" होस्टनामों के बीच खड़ा होने जा रहा है।

यादृच्छिक मैक पते का चयन करते समय, लैपटॉप में दिखाई देने वाले वास्तविक उपकरणों के पूल से चुनने का प्रयास करें। अपने मैक पते को एक विशुद्ध रूप से यादृच्छिक मैक या सिस्को राउटर या कुछ स्पष्ट रूप से फर्जी जैसे कुछ सेट न करें। यह आगे आपकी अस्पष्टता में योगदान देगा।

@ जेफ वेलिंग के बारे में सही है iptables। जब तक आपके इनकमिंग इंटरफ़ेस का IP आपके होम कनेक्शन से या आपके द्वारा निर्दिष्ट किसी सीमा के भीतर ( whoisआपके ISP का सबनेट प्राप्त करने के लिए अपने IP पर उपयोग) है, तब तक INPUT श्रृंखला नियमों के एक जोड़े को बनाना मुश्किल नहीं है ।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.