Portál AbcLinuxu, 9. května 2025 06:24
martian source 173.194.70.188 from 10.131.27.183, on dev eth0
Nicméně : eth0 má 192.168.0.x/24 , dhcp je nakonfigurován správně.
Source toho marťana je ve Washingtonu (asi), a to se mi lidi moc nezamlouvá. Ať si tam ty své marťany nechají, ja je tady nechcu. Ani nechápu, jak se tady něco takového mohlo objevit. Mám jen podezření, že tu někdo má na PC Hamachi nebo nějakou jinou kravinu.
Jak to zjistit / odhalit/ zneškodnit ? Source toho marťana je ve Washingtonu (asi)Zdrojová adresa je ta druhá (hint: "from"), první je cílová. Systém prostě usoudil, že by se tam ten paket vůbec neměl objevit (nejspíš na základě zapnutého RP filtru, což je problém sám o sobě). Pokud tam opravdu nemá co dělat, hned za touhle hláškou by měl následovat dump zdrojové MAC adresy toho paketu, podle které byste měl být schopen poznat, kdo vám ho poslal (v ethernetovém smyslu, tj. jen předchozí hop).
40:61:86:67:fa:1d:e8:99:c4:89:7b:1c:08:00
40:61:86:67:fa:1d
je eth0,
z toho zbytku se nezorientuju. je tam 8 dalších dvojic, MAC má jen 6.
Pokud získám cílovou MACku, dokážu jsistit, kde sedí, ale musím mít nástroj, který umí ekvivalent pingu na MAC, protože ta MAC nemá IP v rozsahu eth0. Teď jsem sjel stroje v síti a zcela dle očekávání tam není žádná kombinace těch posledních 8 dvojic.
0x0800
je IPv4).
2013-12-23_17:31:24.78078 kern.warn: [5042066.449592] martian source 192.168.1.110 from 10.0.0.3, on dev tap0Tap0 je rozhraní pro vpn, které má privátní adresu z jiné sítě než ty zobrazené. A Marťani se objevují tehdy, když se do vpn připojí jeden počítač s Windowsy. Bez nějakého mého restartu firewallu (který mám udělaný taktéž pomocí Shorewallu). Co tam majitel počítače má za software nevím, není politická situace, abych to blíž zkoumal. Ale nestěžuje si, že by mu něco nechodilo.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.