<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Защита Debian 10 от OS Fingerprinting</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html</link>
    <description>Всем доброго времени суток! Встал вопрос как защититься от определения операционной системы в Debian 10? Или есть ли возможность сменить отпечаток на другую сигнатуру, например Windows и т.д.&lt;br&gt;</description>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#14</link>
    <pubDate>Tue, 07 Sep 2021 11:34:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Nmap для определения типа и версии операционки использует несколько характерных особенностей &lt;br&gt;&amp;gt; настройки tcp/ip стека (ttl, версии софта в ответах разных сетевых служб &lt;br&gt;&amp;gt; и т.д. и т.п.) Т.е. для &quot;отправить ответ с содержанием что &lt;br&gt;&amp;gt; я Windows&quot; необходимо изменить соответствующие настройки стека Linux на характерные для &lt;br&gt;&amp;gt; Windows. НО! Операционка то НЕ Windows! Как с такими настройками будет &lt;br&gt;&amp;gt; работать Linux - тот еще вопрос. Без понимания работы стека эти &lt;br&gt;&amp;gt; параметры лучше не трогать, ведь разработчики (которые скорее всего смыслят в &lt;br&gt;&amp;gt; том, чего они там наразрабатывали) по какой-то причине установили именно такие &lt;br&gt;&amp;gt; настройки. И, поверьте, это точно не для того, чтобы Nmap различал &lt;br&gt;&amp;gt; типы и версии операционок :) &lt;br&gt;&lt;br&gt;Вот все бы так отвечали ))&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (Field Name)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#13</link>
    <pubDate>Wed, 07 Apr 2021 16:45:13 GMT</pubDate>
    <description>https://en.wikipedia.org/wiki/Netfilter&lt;br&gt;https://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;https://github.com/imq/linuximq/wiki/Kernel-Packet-Traveling-Diagram&lt;br&gt;</description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#12</link>
    <pubDate>Tue, 26 Jan 2021 19:44:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Настройте фаерволл в стиле &quot;муха не пролетит&quot;.&lt;br&gt;&amp;gt;&amp;gt; Никаких ICMP-ответов и прочей вежливости, просто сбрасывайте входящие пакеты.&lt;br&gt;&amp;gt;&amp;gt; Перестанет определяться что либо.&lt;br&gt;&amp;gt; Вопрос стоит так, что я хочу разобраться как можно менять отпечаток, есть &lt;br&gt;&amp;gt; p0f и есть nmap, если нет пинга, детект видит ip который &lt;br&gt;&amp;gt; привязан к DigitalOcean, а если ему отправить ответ с содержанием что &lt;br&gt;&amp;gt; я Windows, возможно получится обойти&lt;br&gt;&lt;br&gt;Nmap для определения типа и версии операционки использует несколько характерных особенностей настройки tcp/ip стека (ttl, версии софта в ответах разных сетевых служб и т.д. и т.п.) Т.е. для &quot;отправить ответ с содержанием что я Windows&quot; необходимо изменить соответствующие настройки стека Linux на характерные для Windows. НО! Операционка то НЕ Windows! Как с такими настройками будет работать Linux - тот еще вопрос. Без понимания работы стека эти параметры лучше не трогать, ведь разработчики (которые скорее всего смыслят в том, чего они там наразрабатывали) по какой-то причине установили именно </description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (enceladusspace)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#11</link>
    <pubDate>Thu, 21 Jan 2021 16:49:44 GMT</pubDate>
    <description>&amp;gt; Настройте фаерволл в стиле &quot;муха не пролетит&quot;.&lt;br&gt;&amp;gt; Никаких ICMP-ответов и прочей вежливости, просто сбрасывайте входящие пакеты.&lt;br&gt;&amp;gt; Перестанет определяться что либо.&lt;br&gt;&lt;br&gt;Вопрос стоит так, что я хочу разобраться как можно менять отпечаток, есть p0f и есть nmap, если нет пинга, детект видит ip который привязан к DigitalOcean, а если ему отправить ответ с содержанием что я Windows, возможно получится обойти&lt;br&gt;</description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (enceladusspace)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#10</link>
    <pubDate>Thu, 21 Jan 2021 16:29:40 GMT</pubDate>
    <description>&amp;gt; Настройте фаерволл в стиле &quot;муха не пролетит&quot;.&lt;br&gt;&amp;gt; Никаких ICMP-ответов и прочей вежливости, просто сбрасывайте входящие пакеты.&lt;br&gt;&amp;gt; Перестанет определяться что либо.&lt;br&gt;&lt;br&gt;ICMP отключил, а вот с фаерволом не могу разобраться как мне отфильтровать нужные мне порты, а это, входящий интернет (как его вычислить?), SSH перевесил его знаю, порт ovpn знаю и socks, больше не чего не нужно&lt;br&gt;</description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#9</link>
    <pubDate>Wed, 20 Jan 2021 22:31:46 GMT</pubDate>
    <description>Настройте фаерволл в стиле &quot;муха не пролетит&quot;. &lt;br&gt;Никаких ICMP-ответов и прочей вежливости, просто сбрасывайте входящие пакеты.&lt;br&gt;Перестанет определяться что либо. &lt;br&gt;</description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (enceladusspace)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#8</link>
    <pubDate>Wed, 20 Jan 2021 14:19:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; Я не специалист, но думаю что это зависит от браузера в котором &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; tcp стек ещё есть, не скажу чтобы прямо до версии, но довольно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; точно понять можно.&lt;br&gt;&amp;gt;&amp;gt; По моему работа с стеком TCP/IP самый действенный вариант, но так как &lt;br&gt;&amp;gt;&amp;gt; я только в начале пути, я не знаю с чего мне &lt;br&gt;&amp;gt;&amp;gt; начать работу с стеком TCP/IP. Буду благодарен за любые подсказки!&lt;br&gt;&amp;gt; https://www.opennet.ru/base/sec/linux_sec_guide.txt.html &lt;br&gt;&amp;gt; 20 пункт &lt;br&gt;&lt;br&gt;Спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (simonflex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#7</link>
    <pubDate>Wed, 20 Jan 2021 13:34:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я не специалист, но думаю что это зависит от браузера в котором &lt;br&gt;&amp;gt;&amp;gt; tcp стек ещё есть, не скажу чтобы прямо до версии, но довольно &lt;br&gt;&amp;gt;&amp;gt; точно понять можно.&lt;br&gt;&amp;gt; По моему работа с стеком TCP/IP самый действенный вариант, но так как &lt;br&gt;&amp;gt; я только в начале пути, я не знаю с чего мне &lt;br&gt;&amp;gt; начать работу с стеком TCP/IP. Буду благодарен за любые подсказки!&lt;br&gt;&lt;br&gt;https://www.opennet.ru/base/sec/linux_sec_guide.txt.html&lt;br&gt;&lt;br&gt;20 пункт&lt;br&gt;</description>
</item>

<item>
    <title>Защита Debian 10 от OS Fingerprinting (enceladusspace)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/97688.html#6</link>
    <pubDate>Wed, 20 Jan 2021 13:20:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; 6 - убери эту птицу и в следующей строкеи выбери другой браузер &lt;br&gt;&amp;gt; и другую ОС &lt;br&gt;&amp;gt; 7 - обнови страницу https://2ip.ru/ &lt;br&gt;&amp;gt; Я пробовал это проделать в WIN 7,  выбрал FIREFOX  - &lt;br&gt;&amp;gt; MOBILE, сработало, сайт показал, что у меня ANDROID 4.4 и браузер &lt;br&gt;&amp;gt;  Firefox 70.&lt;br&gt;&amp;gt; Как это будет в дебиане и на других сайтах - хз.&lt;br&gt;&amp;gt; Фича работает пока не выйдешь из Инструмента разработчикиа, видимо не сохраняет настройки &lt;br&gt;&amp;gt; Инструмента разработчика при выходе, надо узнать как их сохранить или узнать &lt;br&gt;&amp;gt; откуда их грузит изначально.&lt;br&gt;&lt;br&gt;Все дело в том что я использую VPS на Debian 10, и работа в браузере в развернутом OpenVPN на этом сервере не приводит к результату смены отпечатка, да, на уровне браузера это сработает, но на уровне ядра nmap снимает отпечаток Debian, я много уже почитал по этому поводу, и насколько понял вариантов не много, а это, работа с ядром, и стек TCP/IP, в обоих случаях не знаю с чего начать&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
