Autor |
Zpráva |
katerina
Kolemjdoucí
Založen: 9.2.2006
Příspěvky: 14
Bydliště: Zahradni Mesto C
|
|
Napada nekoho proc doatavam podobne pakety?
19:58:31.161546 00:16:47:6e:ad:45 > 00:0f:ea:e7:92:xx, ethertype IPv4 (0x0800), length 62: 72.128.114.233.2376 > 80.95.248.xxx.6346: S 3336872090:3336872090(0) win 65535 <mss 1460,nop,nop,sackOK>
20:11:54.298338 00:16:47:6e:ad:45 > 00:0d:56:78:57:yy, ethertype IPv4 (0x0800), length 130: 88.102.107.175.32267 > 80.95.248.yyy.61408: UDP, length 88
Zadna z vyse uvedenych mac adres neni moje, IP adresy taky nejsou moje, jsem ale na stejne vlane.
Diky |
|
|
|
|
|
|
|
|
JoHnY
Administrator
Věk: 47
Založen: 18.10.2005
Příspěvky: 3141
Bydliště: Praha - Bratislava - Závažná Poruba
|
|
no neviem z coho je to vypis ale to vyzera na daky p2p sharing
a preco ich dostavas to neviem, ako si k tomu vobec dosla?
to vyzera ako keby mal t-systems nejako uplne nahovno skonfigurovane routre alebo catalysty, nechapem preco odchytavas cudzie pakety, heh |
|
|
|
_________________ JoHnY
|
|
|
|
|
dcom
Starousedlík
Věk: 54
Založen: 25.3.2006
Příspěvky: 1632
Bydliště: Prague, CZ
|
|
JoHnY napsal:
|
to vyzera ako keby mal t-systems nejako uplne nahovno skonfigurovane routre alebo catalysty, nechapem preco odchytavas cudzie pakety, heh
|
... treba ma protekcne nakonfigurovanej SPAN port ... |
|
|
|
|
|
|
|
|
JoHnY
Administrator
Věk: 47
Založen: 18.10.2005
Příspěvky: 3141
Bydliště: Praha - Bratislava - Závažná Poruba
|
|
dcom napsal:
|
JoHnY napsal:
|
to vyzera ako keby mal t-systems nejako uplne nahovno skonfigurovane routre alebo catalysty, nechapem preco odchytavas cudzie pakety, heh
|
... treba ma protekcne nakonfigurovanej SPAN port ...
|
hehehe, ano, a vsetok traffic sa sejvuje, treba sledovat ci niekto nerobi nieco nelegalne, a kto ma ciste svedomie, nema sa coho bat |
|
|
|
_________________ JoHnY
|
|
|
|
|
ymp
Kolemjdoucí
Věk: 47
Založen: 6.12.2006
Příspěvky: 25
Bydliště: NZM B
|
|
citace:
|
hehehe, ano, a vsetok traffic sa sejvuje, treba sledovat ci niekto nerobi nieco nelegalne, a kto ma ciste svedomie, nema sa coho bat
|
|
|
|
|
|
|
|
|
|
katerina
Kolemjdoucí
Založen: 9.2.2006
Příspěvky: 14
Bydliště: Zahradni Mesto C
|
|
Je to vypis z tcpdumpu a doseL (nedosLa ) jsem k tomu po instalaci snortu na routru.
To je jeste vypis ze snortu:
[**] [1:485:5] ICMP Destination Unreachable Communication Administratively Prohibited [**]
[Classification: Misc activity] [Priority: 3]
03/07-21:21:32.566606 80.95.248.1 -> 80.95.248.xx
ICMP TTL:255 TOS:0x0 ID:29343 IpLen:20 DgmLen:56
Type:3 Code:13 DESTINATION UNREACHABLE: ADMINISTRATIVELY PROHIBITED,
PACKET FILTERED
** ORIGINAL DATAGRAM DUMP:
80.95.248.xx:4534 -> 192.168.1.30:8530
TCP TTL:128 TOS:0x0 ID:38275 IpLen:20 DgmLen:60 DF
Seq: 0x3911D0EF Ack: 0x3911D0EF
** END OF DUMP
SPAN port to asi nebude mozna SPAN by byl lepsi, aspon bych videl co ostatni delaji legalne ale ted dostavam sem tam nejaky pakety |
|
|
|
|
|
|
|
|
JoHnY
Administrator
Věk: 47
Založen: 18.10.2005
Příspěvky: 3141
Bydliště: Praha - Bratislava - Závažná Poruba
|
|
spytaj sa t-systemsa
btw co si ty za undercover, ze mas zensky nick a pises v muzskom rode? |
|
|
|
_________________ JoHnY
|
|
|
|
|
dcom
Starousedlík
Věk: 54
Založen: 25.3.2006
Příspěvky: 1632
Bydliště: Prague, CZ
|
|
JoHnY napsal:
|
btw co si ty za undercover, ze mas zensky nick a pises v muzskom rode?
|
... hehehe |
|
|
|
|
|
|
|
|
Sueneé
Kolemjdoucí
Založen: 2.10.2007
Příspěvky: 50
Bydliště: Mattioliho 3274
|
|
Sice je tohle téma už hodně staré, ale určitě nebude nezajímavé i na dále. Mám podobnou zkušenost se sítí. Popsal jsem ji v jiném vláknu.
Netvrdím, že jde stejný případ, ale aspoň v mém případě, T-Systems na můj port posílal multicasty od IPTV a tím mi cca na měsíc totálně zablokoval linku. Aktuální stav je ten, že jsem si vynutil zablokování distribuce MC, ale infocasty od IPTV mi posílají vesele dál.
Podotýkám, že o jejich IPTV nemám absolutně zájem. |
|
|
|
_________________ Sueneé
Člen výboru Společenství vlastníků Park Hostivař Mattioliho 3274
www.svph.cz
|
|
|
|
|
|