abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 17:55 | IT novinky

    Společnost Volla Systeme stojící za telefony Volla spustila na Kickstarteru kampaň na podporu tabletu Volla Tablet s Volla OS nebo Ubuntu Touch.

    Ladislav Hagara | Komentářů: 3
    včera 17:44 | IT novinky

    Společnost Boston Dynamics oznámila, že humanoidní hydraulický robot HD Atlas šel do důchodu (YouTube). Nastupuje nová vylepšená elektrická varianta (YouTube).

    Ladislav Hagara | Komentářů: 0
    včera 15:11 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.0.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 14:22 | IT novinky

    Nejvyšší soud podpořil novináře Českého rozhlasu. Nařídil otevřít spor o uchovávání údajů o komunikaci (data retention). Uvedl, že stát odpovídá za porušení práva EU, pokud neprovede řádnou transpozici příslušné směrnice do vnitrostátního práva.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Minulý týden proběhl u CZ.NIC veřejný test aukcí domén. Včera bylo publikováno vyhodnocení a hlavní výstupy tohoto testu.

    Ladislav Hagara | Komentářů: 22
    včera 04:44 | Nová verze

    Byla vydána nová verze 3.5.0 svobodné implementace protokolu RDP (Remote Desktop Protocol) a RDP klienta FreeRDP. Přehled novinek v ChangeLogu. Opraveno bylo 6 bezpečnostních chyb (CVE-2024-32039, CVE-2024-32040, CVE-2024-32041, CVE-2024-32458, CVE-2024-32459 a CVE-2024-32460).

    Ladislav Hagara | Komentářů: 0
    včera 04:11 | Nová verze

    Google Chrome 124 byl prohlášen za stabilní. Nejnovější stabilní verze 124.0.6367.60 přináší řadu oprav a vylepšení (YouTube). Podrobný přehled v poznámkách k vydání. Opraveno bylo 22 bezpečnostních chyb. Vylepšeny byly také nástroje pro vývojáře.

    Ladislav Hagara | Komentářů: 0
    včera 02:22 | Nová verze

    Byla vydána nová verze 9.3 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Novinkou je vlastní repozitář DietPi APT.

    Ladislav Hagara | Komentářů: 0
    16.4. 18:44 | Nová verze

    Byl vydán Mozilla Firefox 125.0.1, první verze z nové řady 125. Přehled novinek v poznámkách k vydání, poznámkách k vydání pro firmy a na stránce věnované vývojářům. Vypíchnout lze podporu kodeku AV1 v Encrypted Media Extensions (EME). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 125.0.1 je již k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    16.4. 16:44 | Nová verze

    Valkey, tj. svobodný fork již nesvobodného Redisu, byl vydán v první stabilní verzi 7.2.5.

    Ladislav Hagara | Komentářů: 0
    KDE Plasma 6
     (66%)
     (11%)
     (2%)
     (21%)
    Celkem 509 hlasů
     Komentářů: 4, poslední 6.4. 15:51
    Rozcestník

    Dotaz: zahlceni serveru ARP packety

    21.9.2004 10:17 pajin | skóre: 14
    zahlceni serveru ARP packety
    Přečteno: 610×
    V poslednich dnech jsem si vsiml znatelneho spomaleni
    internetu a po chvilce patrani jsem pres tcpdump nasel tohle :
    10:04:21.929314 foo.chello.upc.cz.domain > cz-prg-dns-01.chello.cz.domain:  19697+ [1au] PTR? 13.251.220.213.in-addr.arpa. (56) (DF)
    10:04:21.959137 cz-prg-dns-01.chello.cz.domain > foo.chello.upc.cz.domain:  19697 1/0/1 (90) (DF)
    10:04:22.012581 arp who-has r3an1.chello.upc.cz tell r3an64.chello.upc.cz
    10:04:22.015620 arp who-has r3ab252.chello.upc.cz tell r3ab3.chello.upc.cz
    10:04:22.016420 foo.chello.upc.cz.domain > cz-prg-dns-01.chello.cz.domain:  41037+ [1au] PTR? 64.231.220.213.in-addr.arpa. (56) (DF)
    
    Prijde mi, ze je to ARP spoof...nevite jak by se to dalo zakazat, pripadne jestli se skutecne jedna o spoof ?
    Na routeru bezi debian stable a firewall nad iptables.

    Diky

    Pavel

    Odpovědi

    21.9.2004 10:45 MSlunečný-sněžný muž | skóre: 7
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    Nemělo by jít o ARP spoofing (ARP redirection, ARP poisoning), jelikož Vámi zachycené pakety jsou typu ARP Request (tcpdump je nazývá who-has). Jde tedy o ARP dotazy z jiných strojů v rámci sítě Chello.
    I'm trying to find any valuable info on the Internet.However,something is constantly blogging my way
    21.9.2004 13:39 pajin | skóre: 14
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    Dobře, děkuji...

    a co by mohlo být přesně toto :
    13:28:28.633966 foo.chello.upc.cz.domain > cz-prg-dns-01.chello.cz.domain
    :  44570+ [1au] PTR? 198.82.245.62.in-addr.arpa. (55) (DF)
    13:28:28.679869 cz-prg-dns-01.chello.cz.domain > foo.chello.upc.cz.domain
    :  44570 1/0/1 (89) (DF)
    
    Jedná se pořád o tu samou adresu...:-(

    dale i tohle mě trochu znepokojuje
    13:28:28.620631 arp-#3517 for proto #48320 (0) hardware #11 (111)
    13:28:28.620857 arp-#3517 for proto #48320 (0) hardware #11 (114)
    13:28:28.621977 arp-#3517 for proto #48320 (0) hardware #11 (117)
    13:28:28.622241 arp-#3517 for proto #48320 (0) hardware #11 (120)
    13:28:28.622548 arp-#3517 for proto #48320 (0) hardware #11 (124)
    13:28:28.622771 arp-#3517 for proto #52160 (0) hardware #11 (13)
    13:28:28.622996 arp-#3517 for proto #52160 (0) hardware #11 (53)
    13:28:28.623218 arp-#3517 for proto #52160 (0) hardware #11 (93)
    
    To se pořád v nějakém cyklu opakuje
    A navíc si nejsem vědom toho, že by se to někdy v minulosti stávalo, byl klid po pěšině.
    Jenom tedy vysvětlení....jsou tyto arp dotazy od ostatních strojů normální ?

    I když u mě beží firewall ?

    Díky

    Pavel
    21.9.2004 13:59 ivok
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    No to první jsou DNS dotazy - už jenom tím, že spustíte ten tcpdump bez parametru -n.

    To druhé vám taky vrací tcpdump? Nebo kdo to vypisuje?
    21.9.2004 14:43 pajin | skóre: 14
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    Ano, to druhe normálně vypisuje tcpdump.

    S těmi DNS dotazy máte pravdu...nějak jsem si nevšiml, že je to muj DNS server...no stane se

    Diky
    Pavel

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.