|
|
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Я не понимаю, что происходит... В address leases DHCP сервера постоянно прописывается IP 192.168.3.25 DNS имя которого совпадает с уже существующим компом IP которого 192.168.3.14. Все машины в сети облазил. Ни одного с таким нет. И что самое интересное, если я в адресной строке пишу \\192.168.3.25 открывается приглашение для компьютера с IP 192.168.3.14. MAC адреса естественно разные. Как мне поймать эту скотину? Время переобновления IP адресов только через неделю, а мне нужно сейчас... Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 12:16 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Может у кого в кармане лежит маленький компьютер, если есть WiFi Сначала искать отключением сегментов и портов, потом с администратором по безопасности и службой охране. Когда поймате гада, то примерно накажите ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 13:53 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
A MAC известен если да то забанить по адресу, сам отзовётся. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 14:00 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Просто сменит MAC, это могут делать все современные карты ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 14:06 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Так это и надо. Поставить идентификацию по МАС и ИП для этого адреса и пусть меняет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 14:08 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
LanSpy scan report: User name: guest Report created by: 29.07.2006 15:21:12 [–] 192.168.3.25 Round Trip Time (RTT): <10 ms Time To Live (TTL): 128 MAC: 00:14:85:0E:9B:B0 TCP ports (5) 25 smtp => Simple Mail Transfer Protocol 110 pop3 => Post Office Protocol - Version 3 135 epmap => DCE endpoint resolution 139 netbios-ssn => NetBios Session Service 445 microsoft-ds => Microsoft-DS UDP ports (7) 123 NTP => Network Time Protocol 137 netbios-ns => NetBios Name Service 138 netbios-dgm => NetBios Datagram Service 445 microsoft-ds => Microsoft-DS 500 isakmp => Isakmp 1900 ssdp => Simple Service Discovery Protocol 4500 ipsec-nat-t => IPsec NAT-Traversal Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 14:25 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Млин, этот гад еще и Сети бегает. Для начала, я запретил ему вообще куда либо ходить. Поставил фильтр на MAC адрес. Может и отзовется кто-то. Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 14:29 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
AssasinLanSpy scan report: User name: guest Report created by: 29.07.2006 15:21:12 [–] 192.168.3.25 Round Trip Time (RTT): <10 ms Time To Live (TTL): 128 MAC: 00:14:85:0E:9B:B0 TCP ports (5) 25 smtp => Simple Mail Transfer Protocol 110 pop3 => Post Office Protocol - Version 3 Это что? Его открытые порты? Если так, то у него еще и майл сервер там стоит. И имя такое характерное, интересное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 14:45 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Все компы поотключал. В результате он тоже исчез... Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 16:08 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
После отключения какого он исчез ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 16:09 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
После отключения 192.168.3.14 (WS10304)... Песец... Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 16:53 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Вот по этому шнурку и надо идти, или на 14 неверно настроеная система, или вирус или подключился вредитель. Так как шнурок известен, то круг поисков резко сужается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 16:55 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Кстати установленный майл сервер усиливает подозрения в сторону вируса. Там должен быть установлен сервер? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 16:56 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Нет, мэйл-сервер на 192.168.3.11. Поищу еще. Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 17:07 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
автор25 smtp => Simple Mail Transfer Protocol 110 pop3 => Post Office Protocol - Version 3 Это порты работающего почтового сервера! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 17:19 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Какой идиЁт оставляет на машинке 135-139 порты наружу?! ЙоптаМоск ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 17:21 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Почему наружу, это же локальная сеть и данные порты, вклоючая и 445 нужны для нормальной работы домена. Вот эти 500 isakmp => Isakmp 1900 ssdp => Simple Service Discovery Protocol 4500 ipsec-nat-t => IPsec NAT-Traversal могут вызывать некоторое сомнение, а вот почтовый сервер на нелегальной машине должен вызывать немедленное раследование службой безопасности совместно с системным администратором. Возможно здесь стоит шпион ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.07.2006, 17:25 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
По всей видимости сидит на компе 3.14 троян. Подрубаем все кроме него и проверяем сеть. Ежели не появится агрессор то сканируем 3.14 на трояны ежели появится то ищем дыру в сети. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2006, 16:48 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyПочему наружу, это же локальная сеть и данные порты, вклоючая и 445 нужны для нормальной работы домена. .... могут вызывать некоторое сомнение, а вот почтовый сервер на нелегальной машине должен вызывать немедленное раследование службой безопасности совместно с системным администратором. Возможно здесь стоит шпион Вот именно по этому! Закрыть, нах, вся и все! Не бай, какая нетварь прорвется через юзверя - угеморишся всю сетку переворачивать... Что чел и имеет в удовольствии, по полной программе. 445 порта - хватит на домен. Тлин, мода... Типа: - Шлюз "прикрыл" - админ дрыхнет. Из личного: - Пару раз, по почте, мне руткиты присылали.... - Что скажешь, Анатолий? А юзверю? Вот-вот. Так что политика безопасности ВНУТРЕННЕЙ сети приоритетней, чем безопасность в DMZ. имхо, конечно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2006, 19:00 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
AssasinЯ не понимаю, что происходит... В address leases DHCP сервера постоянно прописывается IP 192.168.3.25 DNS имя которого совпадает с уже существующим компом IP которого 192.168.3.14. Все машины в сети облазил. Ни одного с таким нет. И что самое интересное, если я в адресной строке пишу \\192.168.3.25 открывается приглашение для компьютера с IP 192.168.3.14. MAC адреса естественно разные . Как мне поймать эту скотину? Время переобновления IP адресов только через неделю, а мне нужно сейчас... Код: plaintext Ты бы MAC привел... а? А то мож там просто RRAS запущен или еще какая подобная плешь. ================= ибо, если если я в адресной строке пишу \\192.168.3.25 открывается приглашение для компьютера с IP 192.168.3.14. значит этот адрес принадлежит именно компьютеру с IP 192.168.3.14. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2006, 19:30 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Di_LIne - хватит на домен. Тлин, мода... Типа: - Шлюз "прикрыл" - админ дрыхнет. Из личного: - Пару раз, по почте, мне руткиты присылали.... - Что скажешь, Анатолий? Что скажу если в сети есть другие компьютеры, например из Win9x или например некоторые принтсервера, то одного 445 порта недостаточно, 445 порт это для АД, а 135-139 для PDC Ну и могут быть другие случаи когда требуются порты 135-139, я бы их оставил, иначе неизвестно какие проблемы вылезут. Другое дело если домен в Native Mode тогда можно и подумать. Но автору нужно сходить на компьютер 14 и разобраться с ситуацией, компьютер с адресом 25 расположен на нем или в крайнем случае рядом, если кадр принес свой свич. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2006, 20:10 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
aleks2ибо, если если я в адресной строке пишу \\192.168.3.25 открывается приглашение для компьютера с IP 192.168.3.14. значит этот адрес принадлежит именно компьютеру с IP 192.168.3.14. Это кстати относится к Netbios - то есть к портам 135-139, и явно оба адреса относятся к одному компьютеру. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2006, 20:12 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Anatoly Podgoretsky aleks2ибо, если если я в адресной строке пишу \\192.168.3.25 открывается приглашение для компьютера с IP 192.168.3.14. значит этот адрес принадлежит именно компьютеру с IP 192.168.3.14. Это кстати относится к Netbios - то есть к портам 135-139, и явно оба адреса относятся к одному компьютеру. это означет то, што оба адреса разрешаются в одно нетбаез-имя ... думаю продукт типа HP OpenView мог бы помочь автору темы ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.07.2006, 22:57 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Компьютер - Win2k+(192.168.3.25) был запущен на Microsoft VirtualPC с 192.168.3.14. Парнишка решил получить сертификат M$... Молчал как партизан. ))) Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2006, 09:18 |
|
||
|
Непонятный сетевой интерфейс в сети.
|
|||
|---|---|---|---|
|
#18+
Была подобная проблема, только с vmware. Там при установке она запускает свой dhcp сервер, и он конфликтовал с дшсп windows 2000 server, хорошо что у vmware специфический mac адрес и я быстро причину и виновника. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.07.2006, 10:30 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33887886&tid=1509857]: |
0ms |
get settings: |
7ms |
get forum list: |
15ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
159ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
58ms |
get tp. blocked users: |
1ms |
| others: | 200ms |
| total: | 453ms |

| 0 / 0 |
