Quiero falsificar (en realidad no cambiar) la IP pública que mi computadora envía a los servidores. No me importa a qué se cambie siempre que cambie, incluso por un dígito. No quiero tener que usar una VPN o un proxy, y quiero que mi enrutador no esté involucrado en esto. ¿Cómo hago esto?
Si me ayuda, tengo una IP dinámica, sin embargo, como dije antes, no quiero cambiar nada en mi enrutador cada vez , estaría bien hacerlo una vez para configurar el sistema.
Además, no quiero que esto solo afecte mi navegación web, quiero que esto afecte a todos los programas que se conectan a Internet en mi computadora.
Respuestas:
Falsificar su dirección IP de la manera que está describiendo es como escribir la dirección de devolución incorrecta en un sobre y esperar una carta de respuesta a su dirección real. No va a suceder porque la única información de respuesta que tienen es la dirección de devolución incorrecta.
Hay muchas herramientas de Linux que le permitirán crear datagramas de IP falsificados, y con
iptables
usted puede decirle a un sistema Linux, que actúa como un enrutador, que haga todo tipo de cosas al tráfico, incluida la modificación de su IP de origen a algo totalmente diferente. Probablemente su ISP, si es un ISP residencial, filtrará automáticamente cualquier tráfico proveniente de su módem de cable o DSL donde la IP de origen no coincida con lo que el ISP le proporcionó a través de DHCP, o al menos dentro de su subred pública. Esto puede hacer que su ISP corte su servicio pensando que está infectado con malware.La única forma en que puede "ocultar" su IP es tener otro sistema frente a usted que tome su tráfico y lo reenvíe en su nombre, es decir, un proxy.
fuente
Esto (hasta donde yo sé, estoy feliz de que me demuestren que está equivocado) no es posible, al menos no en una red doméstica estándar con un enrutador proporcionado por el ISP y no con las restricciones que usted ha dado (no Cambios de VPN / proxy / enrutador).
Definitivamente puede falsificar una IP en su subred doméstica, pero esto no afectaría el SNAT (origen NAT) que realiza su enrutador; todas las solicitudes que se originen en su enrutador parecerán provenir de su interfaz WAN.
Si controla dos direcciones IP estáticas, puede configurar su enrutador a SNAT a esa IP (suponiendo que sea aprobado por su ISP). Algo así en iptables-speak:
iptables -t nat -I POSTROUTING 1 -p all -s 192.168.x.y -j SNAT --to-source 1.2.3.4
fuente