
![]() |
NetLab · Rules · Torrent Tracker · Have a problem? · Eng/Rus |
![]() ![]() ![]() ![]() ![]() |
Welcome Guest ( Log In | Register | Validation ) | Resend Validation Email |
Pages: (2) < 1 [2] ( Show unread post ) |
![]() |
|
Posted: 18-05-2003, 02:52
(post 16, #119527)
|
||
Junior Group: Members Posts: 96 Warn:0% ![]() |
на тему "первые модемы"... мой модем доксис 1.1 сертифицирован. Это по твоему "первый модем"? В моём случае дырка не в модемах (мой модем везде признан как не анкэйпэбл), а в криворукости админов. А вот ежели я поковырявшись в прошивке модема поменяю мак на мак клиента с "хорошим пакетом" (и буду делать это и дальше со сменой всех идентификаторов модема на его), то это будет даже весело понаблшюдать на тех кто попытается понять откуда это возникнет (в данном случае мне ненадо даже быть клиентом этого испа). |
||
|
Posted: 18-05-2003, 03:17
(post 17, #119532)
|
||
Daysleeper ![]() Group: Privileged Posts: 21949 Warn:0% ![]() |
Docsis 1.1 появился примерно года два назад (где-то в октябре 2000), так что новым его никак не назовешь. ![]() В чем я согласен - так это в криворукости провайдеров. Я год сидел на "золотом" пакете, платя при этом за "бронзу". Просто так они меня подключили. Так что ты не одинок в этом. Так вот, по стандарту 1.1, если он реализован у провайдера в полном размере, после того, как твой модем послал RSA public, CMTS должна запросить у него X509 сертификат, который должен соответствовать RSA public (который, кстати, у каждого модема свой) и MAC. В принципе, даже если ты все это обошел, то очень скоро тебя элементарно вычислят, поскольку ты полностью блокируешь сервис тому, чей модем ты клонировал и он начнет жаловаться. Это если ты физически ближе к CMTS чем он. Иначе, у тебя вообще ничего не выйдет. |
||
|
Posted: 18-05-2003, 22:52
(post 18, #119770)
|
||
Newbie Group: Members Posts: 26 Warn:0% ![]() |
Спсибо ребята , очень интересно было почитать Одно плохо , что я был прав , и нелзя поломать ету хреновину |
||
|
Posted: 19-05-2003, 03:22
(post 19, #119855)
|
||
Black Knight Group: Members Posts: 142 Warn:0% ![]() |
А есть кто нибудь из Израиля у кого получилось взломать ? |
||
|
Posted: 20-05-2003, 00:44
(post 20, #120081)
|
||
Junior Group: Members Posts: 96 Warn:0% ![]() |
голословно заявляешь ![]() VxWorks: к тебе вопрос - какие модемы или какой стандарт ты считаешь "не старыми"?! ![]() |
||
|
Posted: 20-05-2003, 01:13
(post 21, #120091)
|
||||
Daysleeper ![]() Group: Privileged Posts: 21949 Warn:0% ![]() |
darksun
Хорошая вещь, ирония ![]() 2.0, естественно. Если его кто-нибудь вообще применяет. Обычно используют 1.1 и иногда PacketCable как довесок. Или Eurodocsis 1.1 если в Европе.
Это было не ко мне, но если ты расскажешь, как именно ты можешь получить весь канал, то мне хотелось бы это услышать. А потом обсудить. Замена МАС не катит по причинам, указанным выше. |
||||
|
Posted: 20-05-2003, 02:57
(post 22, #120124)
|
||||
Junior Group: Members Posts: 96 Warn:0% ![]() |
забивание нопами той части что отвечает за задержки (1МБайт *никс операционки на этот предмет думаю весьма реально раскопать, т.к. уже существую прошивки для создания клонов - клиента-то выкинет, но ты локализуй ![]() PS я неспорю что с клоном "свободно" не подышишь (за своим трафиком глаз-да глаз нужен будет... Остаётся вариант (как только получу прошивку для любого из доступных модемов - займусь дизасемблером) прибить блок отвечающий за задержки. |
||||
|
Posted: 20-05-2003, 10:21
(post 23, #120173)
|
||
Flooder Group: Members Posts: 10123 Warn:0% ![]() |
Кстати, собираюсь переходить с АДСЛ на кабель (ну дешевле получается за ту же скорость), предлагают на выбор модем USB или к с подключением через сетевую карту. Я склоняюсь в сторону сетевухи, что скажите ? |
||
|
Posted: 20-05-2003, 11:57
(post 24, #120202)
|
||||
Daysleeper ![]() Group: Privileged Posts: 21949 Warn:0% ![]() |
darksun
Скажем так - это сработает только если админы у провайдера не имеют представление о том, как работает кабельная сеть. Потому что скорости определяются конфигурацией CMTS а не модема. Конфигурационный файл ничего давать не должен. Именно CMTS выделяет тайм-слоты на аплоад и от модема тут ничего не зависит. Что же касается даунлоада, то правильно сконфигурированная CMTS ограничивает даунлоад у себя и модем тут ни причем. А дизассемблировать код, в котором кроме самой программы сидит еще и операционка... ![]() Ну-ну. Удачи тебе в дизассемблировании 4-х мегабайт кода. Лично у меня есть исxодники. ![]() Кстати, о птичках - как ты поршивку собираешься менять? Система апдейта должна быть защищена паролем, а вытаскивать чип с платы, да еще какой-нубудь PQFP еще то удовольствие (не говоря уже о том, что его туда надо поставить. Уж если хочешь извращаться, работай с JTAG Trex
Да никакой разницы. У модема все равно интерфейс в сторону компа - 10М по стандарту (может, конечно, и больше быть, стандартом это не возбранятся, но нафига?). Единственная разница, что для USB нужны драйвера, а для сетевого порта - нет. Я в свое время порядочно навоевался с драйверами для Моторолы 4100, поэтому и подключил его через сетевуху. Но это было два года назад, может, что и поменялось. |
||||
|
Posted: 20-05-2003, 21:10
(post 25, #120398)
|
||
Junior Group: Members Posts: 96 Warn:0% ![]() |
Пипл пока просто распаковывает торнадо шел - запихивает прошивку назад и скармливает модуму (модем сам шьёт). На тему программатора - это я в курсе что там имеется защита (смотрел просто даташит - и если честно не иемю пока представления о возможности слить прошивку оттуда из-за полного отсутствия программатора под данный тип флешин). На тему таймслотов - это все убры позволяют по дэфолту или всё-таки это опция (у моего испа циски какие-то - точно непомню, но я находил одну с полным SMTP доступом на запись - мона было какой-то район вырубать ![]() PS Модем стоит, кстати, подрубать к сетевухе 100Мбит только в случае если пакет превышает 10Мбит - у меня не получалось получить скоростей выше 6Мбит при 10Мбитной сетевухе - поставил 100Мбитку - скорость стала до 12Мбит). PSS моя халява кончилась что-то поменялось - мой конфиг более не акцептится - модем его съедает и уходит на ranging - после уже LAN интерфейс неактивен и модем получает ИСПовский кофиг... Можешь хоть сказать что это может быть? (конфиги ИСП не менял, как были так и осталось... вот только при ините модема стали появляться какие-то пакеты с маком УБРа на еденицу больше - вероятно это и есть то что халяву обломало) ![]() PSSS да кстати я не отрицаю что при выполнении ИСПом всех рекомендация стандарата - все попытку сводятся на нет, т.к. доксис стандарты вещь практически не пробиваемая в домашних условиях. |
||
|
Posted: 20-05-2003, 22:15
(post 26, #120429)
|
||||||
Daysleeper ![]() Group: Privileged Posts: 21949 Warn:0% ![]() |
Без понятия, если честно. В спецификации этого нет, просто сказано, что каждый реализует это по своему. Тем более, что CMTS я никогда не занимался, только модемами.
Это я не понял. Какой пакет на 10Мбит? ![]()
Перекинули тебя на другую сиску. А конфиг остался тот же, потому что конфиги тебе шлет не сиска, а DHCP сервак. Он говорит где находится TFTP и какое имя файла. Что такое LAN не активен? Они полностью отрубают тебе выход на CPE? Или только блокируют его на время инициализации? Кстати, ты в курсе, что они вполне в состоянии заменить тебе прошивку модема через CMTS? |
||||||
|
Posted: 21-05-2003, 00:23
(post 27, #120485)
|
||||||||
Junior Group: Members Posts: 96 Warn:0% ![]() |
Ясно спасибо за общение ![]() ![]()
Простой - в моём конфиге, который я скармливал модему был весь канал: 30000000бит на 10000000бит - в итоге по местным серверам скорость доходила до 12Мбит.
Несовсем - общение происходит именно с прежним убром, но когда модем начинает искать ТФТП я видел арп-ответ с маком которого я не должен был видеть. (как минимум его не должен был пропустить модем). А на тему процесса инита, вкурсе - иначе бы тут не заявлял что халява не невозможна. ![]()
По дефолту (если обновить прошивку моемго модма), он вообще с момента инициализации и до последнего - BPI авторизации недолжен общаться с ETH портом. Так вот после того как он получает конфиг - после этого до повторного инита вообще перестают идти пакеты с ETH порта, т.к. модем вкурсе (но только на половину с моей прошивкой) что клиент не имеет права ему слать в момент инита что-либо своё) ![]() Вкурсе-вкурсе - они это обязаны делать ![]() |
||||||||
![]() |