• 🚨 Ещё можно успеть на курс «OSINT: технология боевой разведки» от Академии Кодебай

    🔍 Изучите методы разведки с использованием открытых источников (OSINT) для проведения успешных атак.
    🛠️ Освойте ключевые инструменты, такие как Maltego, TheHarvester и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальную разведку.
    🧠 Развивайте навыки, которые помогут вам стать экспертом в области информационной безопасности.

    Запись открыта до 23 мая Подробнее о курсе ...

Статья Как работает Интернет провайдер ?

73.jpg


Бон апрес, Codeby! Наверняка многие из вас пользуются Интернетом, а с активным внедрением технологий в современную жизнь людей Интернет уже не является чем то необычным. Интернет с недавних пор стал неотъемлемой частью жизни многих людей. Но многие ли из вас задумывались о том как именно работает Интернет-провайдер ? Также хотелось бы отметить и тот момент что Интернет является не только неотъемлемой частью нашей жизни он стал частью ее. Компании, предприятия, используют Интернет для поддержания связи со своими коллегами, передачи каких-либо электронных документов, а также Интернет позволяет нам в считанные минуты установить связь с человеком который находится на другом конце света.

Вообще на стороне провайдера очень много звений, как и в целом подразделений.
Основные из них это системные администраторы которые отвечают за работу,настройку сетевого оборудования, серверной части, а также отвечают за безопасность самой сети, активно занимаются аудитом, перепрошивкой коммутаторов, мониторингом сети, подготовкой оборудования для монтажных бригад помимо сетевого администратора если компания довольно внушительная, и крупная имеется и подразделение Support это люди которые отвечают за корректную работу сети, также частично как и системный администратор. Активно взаимодействуют с абонентами, помогают в разрешении каких-либо проблем связанных с оборудованием. А также активно взаимодействуют с монтажными бригадами, на которых мы с вами остановимся более подробно чуть позднее. Как и я постараюсь со своей стороны рассказать как там все варится в котелке, и вообще происходит их работа.
3.JPG




Помимо этих подразделений имеется и Call-центр но отнести его к какой-то технической деятельности довольно трудно. Они занимаются привлечением абонентов, предлагают им новые услуги реализуемые компанией, будь то телефонная связь, или же цифровое телевидение помимо этого они также проводят различные конкурсы среди абонентов, занимаются активным продвижением компании. Вообще все что касается цифрового телевидения мы с вами тоже постараемся вктраце затронуть.

Начнем с того что при подключении к какому либо провайдеру если вы подключаете себе Интернет дома.
Конечно мы не будем рассматривать мобильный Интернет и его возможности, да сейчас с активным внедрением 4G мобильный Интернет стал работать в разы лучше но зона покрытия есть не везде, и не стоит забывать также о малонаселенных городах, а также поселках городского типа. Но вообще для понимания если вкратце останавливаться на этом моменте интернет на мобильные телефоны в нашем же случае "смартфоны" подается при помощи вот этой замечательной штуки.
2014-05-06_14.30.28_.jpg

Называется она на техническом языке релейка или же антенна для передачи радиорелейного сигнала в нашем случае мы можем наблюдать релейку с апгрейдом для передачи LTE сигнала именно к ней конектятся мобильные телефоны для совершения вызовов, обычно на здание устанавливают несколько таких релеек одна работает на приём, вторая на отдачу или же аналогичным образом для передачи сигнала. Зачастую на высотных зданиях. Преимущества данной релейки в том что она может передавать сигнал на довольно приличное расстояние, и тянуть до неё кабель через весь город нет необходимости но этот момент мы с вами затронем более подробно, когда будем рассматривать работу монтажного подразделения. Также хотелось бы отметить тот факт что от оперативности работы монтажного подразделения зачастую зависит очень многое.

Теперь после такого краткого отступления вернемся к нашей теме. При подключении Интернета как и я говорила ранее провайдер попросит вас предоставить ему документы, для дальнейшего заключения договора. В некоторых случаях провайдеры предоставляют и оборудование в аренду такое как ТВ-приставки если рассматривать цифровое телевидение. WiFi маршрутизаторы, на этой теме хотелось бы остановиться более подробно. Так как наш форум все таки посвящен тематике информационной безопасности. Я не единожды замечала такую ошибку многих пользователей как пароль администратора для доступа в web-интерфейс роутера. Выглядит это примерно так
scrn991.PNG

Все мы знаем что при подключении к провайдеру нам дают логин и пароль, для доступа в личный кабинет или же данные которые мы прописываем при настройке маршрутизатора.
Конечно настройку выполняют и монтажники которые занимаются проведением самой линии передачи, как и первичной настройкой самого маршрутизатора.

Но они не делают самого главного. При подключении к Интернету если вы только решили, постягать просторы клирнета.
Я бы настоятельно вам рекомендовала первым делом убедиться в том что прошивка вашего роутера имеет последнюю актуальную версию.
А также изменить пароль администратора. Что это такое ? Он используется для входа в web-интерфейс, как admin admin, пароль администратора рекомендуется изменять. Чем это чревато ? Тем что ваш сосед ну банально для примера это может быть ваш сосед если решит сделать вам приятное и запоминающееся. Если он подберет пароль для WiFI он захочет, пойти дальше и расковырять web-морду самого роутера. И так как большинство людей пренебрегают этим правилом злоумышленники используют это для в собственных, и как правило зачастую не совсем благовидных целях.

Момент с заключением договора, подписанием важных документов мы с вами рассмотрели. Теперь вернемся к самому Интернет-провайдеру. Как же это выглядит на стороне самого провайдера ? Как мы знаем Интернет-провайдеров в связи с компьютеризацией населения стало достаточно много. Как и сами провайдеры используют достаточно огромное количество программ для мониторинга базы данных, как и внесения изменений данных о абоненте. Таких как фамилия, имя, отчество, домашний адрес, номер телефона, тариф ведь все мы знаем что провайдеры зачастую предлагают довольной обширный выбор тарифных планов.
После заключения договора, вам сообщают примерную дату подключения, а после эта информация уже передается в технический отдел, вас добавляют в базу данных такой программы как Billing выглядит это примерно так (сами программы могут быть разные мы рассматриваем лишь примеры)
билин2.jpg




А также прилагаю видеоролик где вы сможете более подробно ознакомиться с самой системой.

Сама система используется для контроля учета внутрисетевого трафика а также предусматривает множество других возможностей.
После добавления вас в саму систему оператор или же сотрудник технического отдела, вписывает заявку в журнал, журнал может быть как в электронном виде так и по старым временам обычный бумажный вариант.
И передает заявку вот этим веселым ребятам
3.JPG


Теперь хотелось бы остановиться на монтажном подразделении, ведь именно они выполняют первичное подключение к сети абонента, и вообще каждый день проходят все 9 кругов ада. Эти люди достойны уважения, а также активно занимаются устранением неполадок сетевого оборудования, работают на высотных зданиях, занимаются установкой камер видеонаблюдения,релеек, прокидами. Они всегда вас выслушают о том как вы будете им рассказывать что кот погрыз кабель, и вообще вам нужно еще 10 метров, они всегда накинут клипсы нарастят кабель. И вообще каждый день выполняют квест "найди ключи от чердака", "подвала" или вообще устроят обед на крыше. А также если ты читатель знаком с романтикой связистов то ты знаешь что когда твой напарник дергает два раза за кабель ты должна дать слабу, а если один значит хватит. Не смейтесь! Это правда ведь каким образом взаимодействовать с человеком когда ты находишься на первом этаже, а он допустим на чердаке или вовсе на крыше.
Именно так и происходит взаимодействие с друг другом у монтажников. Ведь когда ты крепишь кабель на крыше, и стоишь на краю тебе не воспользоваться сотовым телефоном.(хотя есть такие кадры которые умудряются скажу по секрету)

Но отставим юмор в сторону как и всю эту монтажную романтику с голубями (без шуток между прочим чердак это их родной дом)
С чего же начинается день монтажников ?
А день их начинается с планерки.
Там им раздают адреса для подключения или же устранения неисправностей, они запасаются бухтами кабелей, а также получают ключи от шкафов где располагается коммутатор выглядит этот шкаф вот таким вот образом.
IMG_2971_1.jpg

Где мы с вами можем наблюдать порты для подключения помимо этого чтобы постоянно не бегать на крышу, или же спускаться в подвал для подключения абонента.
От коммутатора зачастую тянут FTP кабель он выглядит вот так.
FTP25-C3-SOLID-SW-OUTDOOR.jpg

Он имеет различное количество пар их может быть как 25/50/100 его уже распределяют и подключают к самому коммутатору, а от него тянут кабеля в сам подъезд и подключают к вот такой вот замечательной штуке.(а а вот эта железная штука снизу используется когда кабель натягивают, делается надрез)
плинт1.jpg

Она называется на техническом языке плинт.
То есть сам плинт имеет 10 пар то есть сама витая пара крепится сначала к плинту, а уже потом отправляется в квартиру к абоненту но этот момент мы с вами рассмотрим чуть позднее. Плинтов в самом шкафу может быть несколько от 3/6 и более.
А крепится она к плинту вот этой штукой то есть берутся сами концы витой пары и просто прибиваются.
39046813.jpg
Она на техническом языке называется инструмент для расшивки кабеля.

Выглядит это примерно так.
плинт 2.jpg


Теперь раз уж мы с вами начали говорить про инструментарий монтажника то было бы дурным тоном не упомянуть про обжимной инструмент он используется для обжима кабеля. Сам кабель обжимается по цветам, обжим также бывает полный и не полный. Полный имеет 8 цветов, а не полный 4 но обжимается аналогичным образом. Выглядит эта штукенция примерно так
7323_2254_draft_large.jpg

Где мы с вами можем наблюдать отверстие для коннектора и лезвие для того чтобы кабель можно было зачистить или же обрезать.
Сам обжим выполняется вот таким вот образом.


Теперь после такого отступления поговорим а самой работе монтажников. Заявки получили, в журнале расписались, бухта кабеля в руках, стремянка подмышкой можно отправляться к абоненту!
3.JPG

Сам кабель заводится по кабель каналу, кабель каналы бывают разные некоторые располагаются в самой щитовой но это зачастую происходит в домах старого типа, а некоторые компании сами ставят монтажные трубы для дальнейшей проводки кабеля, сам кабель заводится в кабель канал стальным проводом, обычно там загибается конец чтобы к нему можно было подцепить сам кабель, и дальше вести его по кабель каналу.
Выглядит это так
кабель канал.JPG


Когда все совсем плохо это выглядит вот так
совсем плохо.jpg


После этого кабель подключают к какой-либо паре которую предварительно сообщают на планерке, или же если момент особо курьёзный и нет времени ставить новый плинт а все пары заняты приходится кидать кабель напрямую до порта комутатора это уже гонки по вертикали и выглядят они вот так.
загружено.jpg


После этого сам кабель заводят в квартиру к абоненту, но там тоже иногда сталкиваются с такими проблемами как ремонт сверлить отверстие нельзя и монтажникам приходится, цепляться за старый кабель при том условии что у абонента ранее был Интернет от какого-либо другого провайдера и затягивать по нему кабель эту картину вы могли наблюдать в видеоролике выше.
После этого выполняются стандартные настройки и клиент расписывается в договоре и монтажники отправляются в свой длинный путь и прыжкам по крыше.
3.JPG


Надеюсь данная статья будет полезна для новичков, в данной сфере да вполне вероятно что для людей сведущих сама статья не будет нести какой-либо существенной информации.
Как и я не могла затронуть всех моментов работы монтажной бригады таких как прокиды между домами, связные колодцы, наращивание кабеля, и много другого.
Спасибо за внимание.
P.S GhostKey




 
Информация не новая, но читается статья просто великолепно!
 
Интересная стать спасибо!
 
Еще бы написать какие данные провайдеры записывают на своей стороне
 
  • Нравится
Реакции: gushmazuko
сколько они инфу о абаненте держут?подключился я,через год мои данные у них будут?
 
Может конечно и не 10, не успел проверить)) Но видел 4-5 летние контракты точно.
вопрос задал в контексте,что человек расторгнул договор по всем правилам...хотя в России может быть все..спасибо за опыт
 
А какие данные железа записывают провы, не вкурсе?
Из трех провайдеров, где довелось поработать, в одном записывались только MAC'и роутеров, которые продавали абонентам.
Во втором, MAC'и ip-tv приставок, тоже продаваемых абоненту.
А в третьем только адрес проживания и все такое.
 
  • Нравится
Реакции: Z3T
Из трех провайдеров, где довелось поработать, в одном записывались только MAC'и роутеров, которые продавали абонентам.
Во втором, MAC'и ip-tv приставок, тоже продаваемых абоненту.
А в третьем только адрес проживания и все такое.
Благодарю за ответ, вот так и находят, может даже и есть общая всемирная база маков, даже когда хацкер купил скрыто новый бук и заходил через левый wi-fi куда-то, а потом совершал незаконные деяния, впервую очередь идет сопоставление mac/страна/адресс/дата и уже понятно откуда шло первое соединение а дальше дело времени ;)
 
такая подробная и точная информация. вот бы все так отвествтенно к этому подходили
 
  • Нравится
Реакции: N0M3RCY и Vander
говорим Ленин подразумеваем Партия, и наоборот.)
а говорим СОРМ ...
 
Ну тут более менее и так ясно, мне вот было бы интересно узнать что происходит на стороне провайдера, что они видят, как у них все это отображается, мониторят ли админы трафик, следит ли кто нить за клиентами, кто где лазиет, какие ведутся логи или другой вариант, скорей всего в реальном времени не мониторят, но если нужен будет конкретный абонент, что они могут предоставить, какие логи....
 
  • Нравится
Реакции: valerian38 и gushmazuko
что они видят, мониторят ли админы трафик, следит ли кто нить за клиентами, кто где лазиет, какие ведутся логи , скорей всего в реальном времени не мониторят, но если нужен будет конкретный абонент, что они могут предоставить, какие логи....
Стоят системы СОРМ (версии с 1-3,каждая отвечает за своё),у каждого поставщика таких услуг в обязательном порядке.Очень много ключей у спецслужб,так ,чтобы не напрягаться особо. У провайдера в основном помимо этого,своё оборудование,с которого они многое видят.
Когда вы выходите в интернет, у поставщика отображается порт (по номеру),с которого вышли,сразу известен абонент ,или так,с кафешки по wifi вышли ,mac-адрес устройства,IP,какая система. Если это не общественная сеть,то знают,что за абонент,номер договора,где живёт и т.д.

Логи пишутся на всех возможных цепочках,потому и восстановить не проблема кто куда ходил ,во сколько по времени и откуда.
Мониторят,потому что это их сеть,это входит в их обязанности:следить за нагрузкой,выявлять аномалии,следить за нелегальными абонентами,потому и считается плохим тоном-сканировать и расшаривать сетку своего провайдера (а особо "одарённые" сканируют всю сеть,вместо короткого диапазона,за что можно и схлопотать не по-детстки) И многим приходили гневные письма с предупреждениями )).

Запустили браузер TOR-там особый контроль,многое не видят,но подключение фиксируют по дейтограммам.
Запустили анонимайзер в браузере-это смешно смотрится-это как известный абонент Степан,к примеру,зачем-то летом вышел на улицу в зимнем тулупе и шапке-ушанке,просто ,странно,обычно тулуп белый носит,сейчас в чёрном днём))

Там тоже люди и им неловко от законодательных новшеств,они также со своим мнением,не желают штрафовать всех и вся за обход блокировок таким образом. Просто имейте в виду,что вы также можете подставить своего поставщика этим,чего не рекомендую.
Если скрытно сёрфить,то сделайте это через VPN, через туннели tor хотя бы.

Меняете mac-адрес на ОС,когда у вас роутер в сети? Да хоть обменяйтесь,придут в дверь к вам стучать,в сети что отображается?
Правильно,ваш роутер,хотя договор был заключен на одно устойство и бла-бла.Но если накосарезить-ждите гостей,поэтому и виртуалки актуальнее в этом плане с флешками.

Логи конечно долго хранятся теперь.
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD