abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:22 | IT novinky

    Před 60 lety, 1. května 1964, byl představen programovací jazyk BASIC (Beginners' All-purpose Symbolic Instruction Code).

    Ladislav Hagara | Komentářů: 1
    včera 22:22 | Nová verze

    Byla vydána nová verze 12.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 12.0 přichází s Kodi 21.0 "Omega".

    Ladislav Hagara | Komentářů: 0
    včera 12:55 | Nová verze

    Microsoft vydal novou velkou aktualizaci 2404.23 v září 2019 pod licencí SIL Open Font License (OFL) zveřejněné rodiny písma Cascadia Code pro zobrazování textu v emulátorech terminálu a vývojových prostředích.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Nová verze

    OpenTofu, tj. svobodný a otevřený fork Terraformu vzniknuvší jako reakce na přelicencování Terraformu z MPL na BSL (Business Source License) společností HashiCorp, bylo vydáno ve verzi 1.7.0. Přehled novinek v aktualizované dokumentaci. Vypíchnout lze State encryption.

    Ladislav Hagara | Komentářů: 0
    30.4. 23:55 | Humor

    Spouštět webový prohlížeč jenom kvůli nákupu kávy? Nestačí ssh? Stačí: ssh terminal.shop (𝕏).

    Ladislav Hagara | Komentářů: 9
    30.4. 18:11 | Nová verze

    Yocto Project byl vydán ve verzi 5.0. Její kódové jméno je Scarthgap. Yocto Project usnadňuje vývoj vestavěných (embedded) linuxových systémů na míru konkrétním zařízením. Cílem projektu je nabídnou vývojářům vše potřebné. Jedná se o projekt Linux Foundation.

    Ladislav Hagara | Komentářů: 0
    30.4. 17:56 | Nová verze

    Operační systém 9front, fork operačního systému Plan 9, byl vydán v nové verzi "do not install" (pdf). Více o 9front v FQA.

    Ladislav Hagara | Komentářů: 0
    30.4. 13:11 | Nová verze

    Svobodná webová platforma pro sdílení a přehrávání videí PeerTube (Wikipedie) byla vydána v nové verzi 6.1. Přehled novinek i s náhledy v oficiálním oznámení a na GitHubu. Řešeny jsou také 2 bezpečnostní chyby.

    Ladislav Hagara | Komentářů: 4
    30.4. 12:33 | Zajímavý software

    Lennart Poettering na Mastodonu představil utilitu run0. Jedná se o alternativu k příkazu sudo založenou na systemd. Bude součástí systemd verze 256.

    Ladislav Hagara | Komentářů: 27
    29.4. 23:22 | Nová verze

    Hudební přehrávač Amarok byl vydán v nové major verzi 3.0 postavené na Qt5/KDE Frameworks 5. Předchozí verze 2.9.0 vyšla před 6 lety a byla postavená na Qt4. Portace Amaroku na Qt6/KDE Frameworks 6 by měla začít v následujících měsících.

    Ladislav Hagara | Komentářů: 13
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (33%)
     (0%)
     (67%)
     (0%)
    Celkem 3 hlasů
     Komentářů: 0
    Rozcestník

    Dotaz: zahlceni serveru ARP packety

    21.9.2004 10:17 pajin | skóre: 14
    zahlceni serveru ARP packety
    Přečteno: 610×
    V poslednich dnech jsem si vsiml znatelneho spomaleni
    internetu a po chvilce patrani jsem pres tcpdump nasel tohle :
    10:04:21.929314 foo.chello.upc.cz.domain > cz-prg-dns-01.chello.cz.domain:  19697+ [1au] PTR? 13.251.220.213.in-addr.arpa. (56) (DF)
    10:04:21.959137 cz-prg-dns-01.chello.cz.domain > foo.chello.upc.cz.domain:  19697 1/0/1 (90) (DF)
    10:04:22.012581 arp who-has r3an1.chello.upc.cz tell r3an64.chello.upc.cz
    10:04:22.015620 arp who-has r3ab252.chello.upc.cz tell r3ab3.chello.upc.cz
    10:04:22.016420 foo.chello.upc.cz.domain > cz-prg-dns-01.chello.cz.domain:  41037+ [1au] PTR? 64.231.220.213.in-addr.arpa. (56) (DF)
    
    Prijde mi, ze je to ARP spoof...nevite jak by se to dalo zakazat, pripadne jestli se skutecne jedna o spoof ?
    Na routeru bezi debian stable a firewall nad iptables.

    Diky

    Pavel

    Odpovědi

    21.9.2004 10:45 MSlunečný-sněžný muž | skóre: 7
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    Nemělo by jít o ARP spoofing (ARP redirection, ARP poisoning), jelikož Vámi zachycené pakety jsou typu ARP Request (tcpdump je nazývá who-has). Jde tedy o ARP dotazy z jiných strojů v rámci sítě Chello.
    I'm trying to find any valuable info on the Internet.However,something is constantly blogging my way
    21.9.2004 13:39 pajin | skóre: 14
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    Dobře, děkuji...

    a co by mohlo být přesně toto :
    13:28:28.633966 foo.chello.upc.cz.domain > cz-prg-dns-01.chello.cz.domain
    :  44570+ [1au] PTR? 198.82.245.62.in-addr.arpa. (55) (DF)
    13:28:28.679869 cz-prg-dns-01.chello.cz.domain > foo.chello.upc.cz.domain
    :  44570 1/0/1 (89) (DF)
    
    Jedná se pořád o tu samou adresu...:-(

    dale i tohle mě trochu znepokojuje
    13:28:28.620631 arp-#3517 for proto #48320 (0) hardware #11 (111)
    13:28:28.620857 arp-#3517 for proto #48320 (0) hardware #11 (114)
    13:28:28.621977 arp-#3517 for proto #48320 (0) hardware #11 (117)
    13:28:28.622241 arp-#3517 for proto #48320 (0) hardware #11 (120)
    13:28:28.622548 arp-#3517 for proto #48320 (0) hardware #11 (124)
    13:28:28.622771 arp-#3517 for proto #52160 (0) hardware #11 (13)
    13:28:28.622996 arp-#3517 for proto #52160 (0) hardware #11 (53)
    13:28:28.623218 arp-#3517 for proto #52160 (0) hardware #11 (93)
    
    To se pořád v nějakém cyklu opakuje
    A navíc si nejsem vědom toho, že by se to někdy v minulosti stávalo, byl klid po pěšině.
    Jenom tedy vysvětlení....jsou tyto arp dotazy od ostatních strojů normální ?

    I když u mě beží firewall ?

    Díky

    Pavel
    21.9.2004 13:59 ivok
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    No to první jsou DNS dotazy - už jenom tím, že spustíte ten tcpdump bez parametru -n.

    To druhé vám taky vrací tcpdump? Nebo kdo to vypisuje?
    21.9.2004 14:43 pajin | skóre: 14
    Rozbalit Rozbalit vše Re: zahlceni serveru ARP packety
    Ano, to druhe normálně vypisuje tcpdump.

    S těmi DNS dotazy máte pravdu...nějak jsem si nevšiml, že je to muj DNS server...no stane se

    Diky
    Pavel

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.