Uma máquina virtual conta como um dispositivo separado para o ISP?

50

O pacote da Internet que estou usando permite que até dois dispositivos sejam conectados à Internet ao mesmo tempo. Um desses slots é ocupado pelo computador host e o outro pelo dispositivo de outra pessoa não relacionado ao que estou fazendo.

Se eu conectar uma máquina virtual à Internet, isso contaria como um terceiro dispositivo? Ou seria apenas usar a conexão do host?

Zerbu
fonte
54
O pacote da Internet que estou usando permite que até dois dispositivos sejam conectados à Internet ao mesmo tempo. ” Nunca ouvi falar dessa restrição e ficaria curioso para saber como eles a implementam. Você poderia compartilhar qual é o ISP?
Luc
18
Você deve perguntar ao seu ISP sobre isso. Somente eles conhecerão sua própria mente.
Stig Hemmer
13
Não é a situação em que o dispositivo do ISP (modem ou qualquer outra coisa) não executa NAT (tradução de endereço de rede) por padrão e a limitação de dois dispositivos é a situação em que os dois dispositivos receberiam endereços IP públicos ? --- Condições semelhantes podem ser aplicadas a uma conexão oferecida pela UPC República Tcheca, por exemplo.
Pabouk
20
Sua pergunta pode ser interpretada de várias maneiras: "Meu ISP pode detectá-lo?" (nesse caso, a resposta de Darius se aplica) ou "Ela viola os Termos de Serviço dos ISPs?" (que somente seu provedor de serviços de Internet pode responder) ou "Se violar meus Termos e Condições de Serviço, esses termos são legais?" (que apenas um advogado e provavelmente um processo judicial podem responder).
Heinzi 24/07
2
Você sempre pode conectar outro roteador ao modem deles. Isso contaria como um único dispositivo, mas permitiria que outros clientes se conectassem a ele pela Internet.
Zzarzzur

Respostas:

79

A maioria dos ISPs geralmente não tem visibilidade do número real de dispositivos conectados em sua casa porque você está atrás de um roteador (que provavelmente executa um NAT que atribui a cada um de seus dispositivos domésticos um IP interno).

Tanto quanto o ISP pode ver, há apenas 1 conexão (via seu roteador) ao ISP. Quantos dispositivos atrás do roteador geralmente não são visíveis. A menos que cada dispositivo tenha seu próprio IP público (o que geralmente não é o caso).

Se o ISP, de alguma forma, tiver visibilidade de quantos dispositivos conectados ao roteador e usar essas informações para determinar quantos dispositivos em sua casa - desde que sua rede VM esteja no modo NAT, tudo ficará bem (pois a conectividade está atrás do seu host máquina).

Se você configurá-lo para o modo de ponte (onde a VM terá seu próprio IP na LAN) - ela será detectada como o terceiro dispositivo, pois a VM precisará de seu próprio endereço IP na LAN.

Editar (crédito para TheCatWhisperer):

É incorreto dizer que eles não podem ver quantos dispositivos você está usando se usar seu próprio roteador. A menos que TODAS as suas solicitações sejam criptografadas, elas podem simplesmente examinar a sequência do agente do usuário enviada na maioria das solicitações. Se eles realmente enfrentariam esse problema ou não, quem sabe.

Darius
fonte
Comentários não são para discussão prolongada; esta conversa foi movida para o bate-papo .
DavidPostill
iirc, os ISPs nos EUA inspecionam o endereço MAC para determinar o número de dispositivos conectados. Na verdade, eu tinha um roteador em um local de trabalho anterior que poderia falsificar o endereço MAC especificamente para superar essa restrição.
Tsahi Asher
11
@TsahiAsher: Os ISPs ainda veem endereços MAC atrás de um roteador?
Mehrdad 26/07
4
A abordagem de cheirar agente do usuário quebraria mesmo com o uso legítimo - muitos aplicativos iOS que fazem tráfego HTTP têm seus próprios agentes de usuário, então não há como eles estarem fazendo algo assim, pois obteriam mais falsos positivos do que qualquer coisa outro.
André Borie 26/07
@ Mehrdad eu acredito que eles podem, talvez através do protocolo ARP.
Tsahi Asher
5

Eu tinha uma restrição semelhante (Fastweb Italy), bastava conectar um roteador ao modem / roteador do ISP. Faça o roteador criar seu próprio NAT com seu próprio pool de IPs.

Fazendo isso, o ISP verá apenas um único dispositivo conectado.

Para evitar problemas quando precisar de ajuda deles, defina o endereço MAC e o nome do roteador como os de um de seus dispositivos. Fazendo isso, eles não verão o roteador, mas um computador.

Fez Vrasta
fonte
Italiano aqui. Não tenho certeza de que essas restrições sejam legais em nosso país. Você tem um link sobre os termos e condições que o forçam a usar um número máximo de dispositivos?
Andrea Lazzarotto
Isso aconteceu há vários anos, acho que eles já removeram essa limitação. Foi conjunto apenas algo no modem / router que limitava os dispositivos conectados ao mesmo tempo
Fez Vrasta
11
Puxa, isso é ultrajante.
Andrea Lazzarotto
2

Depende do que eles estão olhando.

Quando você faz solicitações da Web por HTTP (não HTTPS), seu navegador envia um " user-agent ", identificando sua plataforma, navegador e versão do navegador, é assim que no Reino Unido algumas das redes móveis detectam e avisam se detectam o tethering ( que é contra seus termos). Para isso, eles precisam fazer a inspeção profunda de pacotes (DPI) .

A outra maneira de detectar um dispositivo adicional é se você normalmente usa uma máquina Linux e começa a se conectar ao Windows Update e vice-versa.

Como outros usuários mencionaram, se o seu provedor de serviços de Internet fornece seu roteador, eles podem descobrir quais dispositivos estão conectados, mas se for seu próprio roteador, eles não poderão ver a atividade da LAN apenas a que sai para a Internet, que será mascarado pelo seu roteador.

Então, especificamente para saber se o seu provedor de serviços de Internet forneceu um roteador e pode detectar atividades na LAN, é o seguinte:

Os hipervisores geralmente oferecem três opções para conectividade de máquina virtual.

  1. Ponte - onde o sistema operacional permitirá que ele envie comandos pela rede diretamente (ou seja, o dispositivo aparece como outro dispositivo conectado diretamente à sua rede)

  2. NAT - compartilha o endereço do computador host.

  3. Interno / Host - Não se comunica diretamente com a rede mais ampla à qual você está conectado.

Consulte também o manual do VirtualBox para obter explicações específicas sobre o VirtualBox, embora outros possam ser diferentes, eles geralmente oferecem funcionalidade semelhante.

Matthew1471
fonte
2
Isso não seria falso positivo em alguns truques de privacidade razoavelmente comuns?
não loja comprou sujeira
Bem, no exemplo da rede móvel, eles só esperam Android, iPhone ou Windows Mobile. Vendo um agente de usuário de desktop (por exemplo, Windows 8.1 significa que o usuário deve estar vinculando). Os truques comuns de privacidade podem não envolver a alteração fundamental da parte da plataforma da UA, mas mesmo se o fizerem, é difícil sabermos com certeza como eles aplicam sua política ... mas esses são os métodos que eu conheço.
Matthew1471
@ Matthew1471 e se você usar o modo "solicitar site da área de trabalho"? Parece confiável
Fez Vrasta
Cabe ao provedor de rede como eles implementam isso. Eu não pude comentar. Mesmo com o "site para computador", pode haver sinais de que ainda é um celular (ou seja, um número de versão fictício).
Matthew1471