Une machine virtuelle est-elle considérée comme un périphérique distinct du fournisseur de services Internet?

50

Le forfait Internet que j'utilise permet de connecter simultanément deux périphériques à Internet. L'un de ces emplacements est occupé par l'ordinateur hôte et l'autre par le périphérique de quelqu'un d'autre, sans rapport avec ce que je fais.

Si je connectais une machine virtuelle à Internet, cela serait-il considéré comme un troisième périphérique? Ou utiliserait-il simplement la connexion de l'hôte?

Zerbu
la source
54
" Le package Internet que j'utilise permet de connecter simultanément jusqu'à deux appareils à Internet. " Je n'ai jamais entendu parler d'une telle restriction et je serais curieux de savoir comment ils l'appliquent. Pourriez-vous partager le fournisseur d'accès?
Luc
18
Vous devriez demander à votre fournisseur de services Internet à ce sujet. Seulement ils sauront leur propre esprit.
Stig Hemmer
13
Le périphérique du fournisseur de services Internet (modem ou autre) n'effectue-t-il pas par défaut la traduction d'adresses réseau (NAT) et la limitation à deux périphériques concerne-t-elle le cas où des adresses IP publiques seraient attribuées aux deux périphériques ? --- Des conditions similaires pourraient s'appliquer à une connexion proposée par UPC République tchèque, par exemple.
pabouk le
20
Votre question peut être interprétée de plusieurs manières: "Mon FAI peut-il le détecter?" (dans quel cas la réponse de Darius s'applique) ou "Est-ce que cela enfreint les conditions d'utilisation de mon fournisseur d'accès?" (auquel seul votre FAI peut répondre) ou "S'il enfreint le Termin Of Service de votre FAI, ces conditions sont-elles encore légales?" (auquel seul un avocat et probablement une affaire judiciaire peut répondre).
Heinzi
2
Vous pouvez simplement toujours connecter un autre routeur à leur modem. Cela compterait comme un seul appareil, tout en permettant à d'autres clients de s'y connecter pour Internet.
zzarzzur

Réponses:

79

La plupart des fournisseurs de services Internet n'ont généralement aucune visibilité sur le nombre réel de périphériques connectés à votre domicile car vous êtes derrière un routeur (qui exécute probablement un NAT qui attribue une adresse IP interne à chacun de vos périphériques domestiques).

Pour autant que le FAI puisse voir, il n'y a qu'une seule connexion (via votre routeur) au FAI. Combien de périphériques derrière le routeur ne sont généralement pas visibles. Sauf si chaque appareil a sa propre adresse IP publique (ce qui n’est généralement pas le cas).

Si le FAI a une certaine visibilité sur le nombre de périphériques connectés au routeur et sur l'utilisation de ces informations pour déterminer le nombre de périphériques de votre maison - tant que votre réseau de machine virtuelle est en mode NAT, tout ira bien (la connectivité se trouvant derrière votre hôte machine).

Si vous le définissez en mode de pontage (où la machine virtuelle aura sa propre adresse IP sur le réseau local), il sera alors détecté en tant que troisième périphérique car la machine virtuelle aura besoin de sa propre adresse IP sur le réseau local.

Modifier (crédit à TheCatWhisperer):

Il est incorrect de dire qu’ils ne peuvent pas voir le nombre de périphériques que vous utilisez si vous utilisez votre propre routeur. Sauf si TOUTES vos demandes sont cryptées, ils peuvent simplement examiner la chaîne d'agent d'utilisateur envoyée dans la plupart des demandes. Qu'ils y aillent ou non, qui sait?

Darius
la source
Les commentaires ne sont pas pour une discussion prolongée; cette conversation a été déplacée pour discuter .
DavidPostill
iirc, les fournisseurs de services Internet américains inspectent l’adresse MAC pour déterminer le nombre de périphériques connectés. J'avais en fait un routeur dans un lieu de travail précédent qui pourrait simuler l'adresse MAC spécifiquement pour surmonter cette restriction.
Tsahi Asher
1
@TsahiAsher: Les FAI voient-ils même les adresses MAC derrière un routeur?
Mehrdad
4
L'approche de détection d'utilisateur à agent serait rentable avec une utilisation légitime: de nombreuses applications iOS qui font du trafic HTTP ont leurs propres agents d'utilisateur. Il est donc impossible qu'ils fassent quelque chose comme cela, car ils obtiendraient plus de faux positifs que tout autre élément. autre.
André Borie
@ Mehrdad, je crois qu'ils peuvent le faire, peut-être par le protocole ARP.
Tsahi Asher
5

J'avais une restriction similaire (Fastweb Italie), il suffisait de connecter un routeur au modem / routeur du FAI. Faites en sorte que le routeur crée son propre NAT avec son propre pool d'adresses IP.

Ce faisant, le FAI ne verra qu'un seul périphérique connecté.

Pour éviter les problèmes lorsque vous avez besoin d'aide, définissez l'adresse MAC et le nom du routeur sur ceux de l'un de vos périphériques. Ce faisant, ils ne verront pas le routeur mais un ordinateur.

Fès Vrasta
la source
Italien ici. Je ne suis pas sûr que ces restrictions soient légales dans notre pays. Avez-vous un lien sur les termes et conditions qui vous obligent à utiliser un maximum d'appareils?
Andrea Lazzarotto
C'est arrivé il y a plusieurs années, je pense qu'ils ont déjà supprimé cette limitation. C'était juste quelque chose mis dans le modem / routeur qui limitait les périphériques connectés en même temps
Fez Vrasta
1
Gosh, c'est scandaleux.
Andrea Lazzarotto
2

Cela dépend de ce qu'ils regardent.

Lorsque vous effectuez des requêtes Web via HTTP (et non HTTPS), votre navigateur envoie un " agent utilisateur " identifiant votre plate-forme, votre navigateur et sa version. C'est ainsi qu'au Royaume-Uni certains réseaux mobiles détectent et avertissent s'ils détectent le partage de connexion ( qui est contre leurs termes). Pour ce faire, ils devront effectuer une inspection approfondie des paquets (DPI) .

L’autre moyen de détecter un périphérique supplémentaire est que vous utilisiez généralement une machine Linux, puis que vous commenciez à vous connecter à Windows Update et inversement.

Comme d'autres l'ont mentionné, si votre fournisseur de services Internet fournit votre routeur, ils pourront peut-être déterminer quels périphériques sont connectés, mais s'il s'agit de votre propre routeur, ils ne pourront pas voir l'activité du réseau local, mais uniquement celle qui se connecte à Internet, ce qui sera plutôt le cas. masqué par votre routeur.

Les informations suivantes vous permettent donc de savoir si votre fournisseur de services Internet a fourni un routeur et peut détecter une activité sur le réseau local:

Les hyperviseurs offrent généralement 3 options pour la connectivité des machines virtuelles.

  1. Ponté - où le système d'exploitation le laissera envoyer des commandes directement sur le réseau (le périphérique apparaît comme un autre périphérique directement branché sur votre réseau)

  2. NAT - Partage l'adresse de l'ordinateur hôte.

  3. Interne / hôte - Ne communique pas directement avec le réseau plus large auquel vous êtes connecté.

Voir aussi le manuel de VirtualBox pour une explication spécifique de VirtualBox, bien que d'autres puissent être différents, ils offrent généralement des fonctionnalités similaires.

Matthew1471
la source
2
Cela ne serait-il pas faux positif sur certaines astuces relativement courantes en matière de vie privée?
pas acheté la saleté acheté le
Bien, par exemple, sur le réseau mobile, ils n'attendent qu'Android, iPhone ou Windows Mobile. Voir un agent utilisateur de bureau (c'est-à-dire que Windows 8.1 signifie que l'utilisateur doit être en mode modem). Les astuces habituelles en matière de confidentialité n'impliquent peut-être pas de changer fondamentalement la partie plate-forme de l'UA, mais même si c'est le cas, il est difficile pour nous de savoir avec certitude comment elles appliquent leur politique ... mais ce sont les méthodes que je connais.
Matthew1471
@ Matthew1471 Et si vous utilisiez le mode "Demander un site Web pour ordinateur de bureau"? Il semble peu fiable
Fès Vrasta
C'est au fournisseur de réseau de décider comment il met en œuvre cela. Je ne pouvais pas commenter. Même avec le "site Web de bureau", certains signes indiquent qu'il s'agit toujours d'un mobile (c'est-à-dire d'un numéro de version fictif).
Matthew1471