powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Непонятный сетевой интерфейс в сети.
25 сообщений из 40, страница 1 из 2
Непонятный сетевой интерфейс в сети.
    #33886762
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я не понимаю, что происходит... В address leases DHCP сервера постоянно прописывается IP 192.168.3.25 DNS имя которого совпадает с уже существующим компом IP которого 192.168.3.14. Все машины в сети облазил. Ни одного с таким нет.

И что самое интересное, если я в адресной строке пишу

\\192.168.3.25

открывается приглашение для компьютера с IP 192.168.3.14.

MAC адреса естественно разные. Как мне поймать эту скотину? Время переобновления IP адресов только через неделю, а мне нужно сейчас...

Код: plaintext
 AssasiN 
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886836
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Может у кого в кармане лежит маленький компьютер, если есть WiFi
Сначала искать отключением сегментов и портов, потом с администратором по безопасности и службой охране. Когда поймате гада, то примерно накажите
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886844
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
A MAC известен если да то забанить по адресу, сам отзовётся.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886854
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто сменит MAC, это могут делать все современные карты
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886859
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Так это и надо. Поставить идентификацию по МАС и ИП для этого адреса и пусть меняет.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886879
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
LanSpy scan report:
User name: guest
Report created by: 29.07.2006 15:21:12

[–] 192.168.3.25
Round Trip Time (RTT): <10 ms
Time To Live (TTL): 128
MAC: 00:14:85:0E:9B:B0
TCP ports (5) 25 smtp => Simple Mail Transfer Protocol
110 pop3 => Post Office Protocol - Version 3
135 epmap => DCE endpoint resolution
139 netbios-ssn => NetBios Session Service
445 microsoft-ds => Microsoft-DS

UDP ports (7) 123 NTP => Network Time Protocol
137 netbios-ns => NetBios Name Service
138 netbios-dgm => NetBios Datagram Service
445 microsoft-ds => Microsoft-DS
500 isakmp => Isakmp
1900 ssdp => Simple Service Discovery Protocol
4500 ipsec-nat-t => IPsec NAT-Traversal

Код: plaintext
 AssasiN 
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886883
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Млин, этот гад еще и Сети бегает. Для начала, я запретил ему вообще куда либо ходить.

Поставил фильтр на MAC адрес. Может и отзовется кто-то.

Код: plaintext
 AssasiN 
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886895
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AssasinLanSpy scan report:
User name: guest
Report created by: 29.07.2006 15:21:12

[–] 192.168.3.25
Round Trip Time (RTT): <10 ms
Time To Live (TTL): 128
MAC: 00:14:85:0E:9B:B0
TCP ports (5) 25 smtp => Simple Mail Transfer Protocol
110 pop3 => Post Office Protocol - Version 3
Это что? Его открытые порты?
Если так, то у него еще и майл сервер там стоит.
И имя такое характерное, интересное.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886998
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Все компы поотключал. В результате он тоже исчез...

Код: plaintext
 AssasiN 
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33886999
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
После отключения какого он исчез
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887034
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
После отключения 192.168.3.14 (WS10304)... Песец...


Код: plaintext
 AssasiN 
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887038
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вот по этому шнурку и надо идти, или на 14 неверно настроеная система, или вирус или подключился вредитель. Так как шнурок известен, то круг поисков резко сужается.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887040
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати установленный майл сервер усиливает подозрения в сторону вируса. Там должен быть установлен сервер?
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887051
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет, мэйл-сервер на 192.168.3.11.

Поищу еще.

Код: plaintext
 AssasiN 
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887058
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
автор25 smtp => Simple Mail Transfer Protocol
110 pop3 => Post Office Protocol - Version 3
Это порты работающего почтового сервера!
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887060
Фотография Di_LIne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Какой идиЁт оставляет на машинке 135-139 порты наружу?!

ЙоптаМоск
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887062
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Почему наружу, это же локальная сеть и данные порты, вклоючая и 445 нужны для нормальной работы домена.
Вот эти

500 isakmp => Isakmp
1900 ssdp => Simple Service Discovery Protocol
4500 ipsec-nat-t => IPsec NAT-Traversal

могут вызывать некоторое сомнение, а вот почтовый сервер на нелегальной машине должен вызывать немедленное раследование службой безопасности совместно с системным администратором.
Возможно здесь стоит шпион
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887664
weber
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
По всей видимости сидит на компе 3.14 троян. Подрубаем все кроме него и проверяем сеть. Ежели не появится агрессор то сканируем 3.14 на трояны ежели появится то ищем дыру в сети.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887741
Фотография Di_LIne
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly PodgoretskyПочему наружу, это же локальная сеть и данные порты, вклоючая и 445 нужны для нормальной работы домена.
....
могут вызывать некоторое сомнение, а вот почтовый сервер на нелегальной машине должен вызывать немедленное раследование службой безопасности совместно с системным администратором.
Возможно здесь стоит шпион
Вот именно по этому! Закрыть, нах, вся и все!
Не бай, какая нетварь прорвется через юзверя - угеморишся всю сетку переворачивать...
Что чел и имеет в удовольствии, по полной программе.
445 порта - хватит на домен.
Тлин, мода... Типа:
- Шлюз "прикрыл" - админ дрыхнет.
Из личного: - Пару раз, по почте, мне руткиты присылали....
- Что скажешь, Анатолий?
А юзверю? Вот-вот.
Так что политика безопасности ВНУТРЕННЕЙ сети приоритетней,
чем безопасность в DMZ.
имхо, конечно...
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887765
aleks2
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AssasinЯ не понимаю, что происходит... В address leases DHCP сервера постоянно прописывается IP 192.168.3.25 DNS имя которого совпадает с уже существующим компом IP которого 192.168.3.14. Все машины в сети облазил. Ни одного с таким нет.

И что самое интересное, если я в адресной строке пишу

\\192.168.3.25

открывается приглашение для компьютера с IP 192.168.3.14.

MAC адреса естественно разные . Как мне поймать эту скотину? Время переобновления IP адресов только через неделю, а мне нужно сейчас...

Код: plaintext
 AssasiN 


Ты бы MAC привел... а? А то мож там просто RRAS запущен или еще какая подобная плешь.
=================
ибо, если
если я в адресной строке пишу
\\192.168.3.25
открывается приглашение для компьютера с IP 192.168.3.14.

значит этот адрес принадлежит именно компьютеру с IP 192.168.3.14.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887790
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Di_LIne
- хватит на домен.
Тлин, мода... Типа:
- Шлюз "прикрыл" - админ дрыхнет.
Из личного: - Пару раз, по почте, мне руткиты присылали....
- Что скажешь, Анатолий?
Что скажу если в сети есть другие компьютеры, например из Win9x или например некоторые принтсервера, то одного 445 порта недостаточно, 445 порт это для АД, а 135-139 для PDC
Ну и могут быть другие случаи когда требуются порты 135-139, я бы их оставил, иначе неизвестно какие проблемы вылезут. Другое дело если домен в Native Mode тогда можно и подумать.
Но автору нужно сходить на компьютер 14 и разобраться с ситуацией, компьютер с адресом 25 расположен на нем или в крайнем случае рядом, если кадр принес свой свич.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887792
Фотография Anatoly Podgoretsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
aleks2ибо, если
если я в адресной строке пишу
\\192.168.3.25
открывается приглашение для компьютера с IP 192.168.3.14.

значит этот адрес принадлежит именно компьютеру с IP 192.168.3.14.
Это кстати относится к Netbios - то есть к портам 135-139, и явно оба адреса относятся к одному компьютеру.
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33887886
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Anatoly Podgoretsky aleks2ибо, если
если я в адресной строке пишу
\\192.168.3.25
открывается приглашение для компьютера с IP 192.168.3.14.

значит этот адрес принадлежит именно компьютеру с IP 192.168.3.14.
Это кстати относится к Netbios - то есть к портам 135-139, и явно оба адреса относятся к одному компьютеру.
это означет то, што оба адреса разрешаются в одно нетбаез-имя ...
думаю продукт типа HP OpenView мог бы помочь автору темы ...
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33888122
Фотография Assasin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Компьютер - Win2k+(192.168.3.25) был запущен на Microsoft VirtualPC с 192.168.3.14.
Парнишка решил получить сертификат M$... Молчал как партизан. )))





Код: plaintext
 AssasiN 
...
Рейтинг: 0 / 0
Непонятный сетевой интерфейс в сети.
    #33888348
ALex_hha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Была подобная проблема, только с vmware. Там при установке она запускает свой dhcp сервер, и он конфликтовал с дшсп windows 2000 server, хорошо что у vmware специфический mac адрес и я быстро причину и виновника.
...
Рейтинг: 0 / 0
25 сообщений из 40, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Непонятный сетевой интерфейс в сети.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]