Гость
Форумы / Hardware [игнор отключен] [закрыт для гостей] / Сетевые программы (снифер): пакеты и запросы от модема / 6 сообщений из 6, страница 1 из 1
23.02.2011, 18:30
    #37132506
Kid
Kid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сетевые программы (снифер): пакеты и запросы от модема
Приветствую!

Есть домашняя сеть Wi-fi (модем Cisco LinkSys WRT120N (прошивка 1.0.5)).
Авторизация у провайдера по Mac-адресу (выделенная линия).

Последнее время стали происходить блокировки по порту у провайдера.
Провайдер настаивает, что это модем рассылает пакеты в сторону провайдера, и из-за этого происходит блокировка порта.
Т.к. вирусная активность исключена - их специалисты проверяли компьютера (при этом стоит Nod32 Security, и неоднократно CureIt проверялся ).

Интересуют, какие нибудь программы которые мне могут самостоятельно проверить какие пакеты и запросы в сети гуляют от модема?
а может еще чего посоветуете
-------------------------
Лучше быть, чем казаться!
...
Рейтинг: 0 / 0
24.02.2011, 00:10
    #37132807
ДжекНепотрошитель
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сетевые программы (снифер): пакеты и запросы от модема
KidПровайдер настаивает, что это модем рассылает пакеты в сторону провайдера, и из-за этого происходит блокировка порта.

Какие пакеты? Бумажные? ICMP? UDP с потоком порнухи?

KidТ.к. вирусная активность исключена - их специалисты проверяли компьютера (при этом стоит Nod32 Security, и неоднократно CureIt проверялся ).

Улыбнуло

KidИнтересуют, какие нибудь программы которые мне могут самостоятельно проверить какие пакеты и запросы в сети гуляют от модема?
а может еще чего посоветуете

Нууу... я бы первым делом поставил на компьютер антивирус. Перед установкой антивируса нужно удалить Nod32 и CureIt, т.к. эти утилиты мешают антивирусам работать. Еще я бы все-таки предположил, что модем самостоятельно ничего по сети не рассылает, и поставил бы на компьютер еще и какой-нибудь монитор трафика.
...
Рейтинг: 0 / 0
24.02.2011, 07:04
    #37132937
Kid
Kid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сетевые программы (снифер): пакеты и запросы от модема
ДжекНепотрошительKidПровайдер настаивает, что это модем рассылает пакеты в сторону провайдера, и из-за этого происходит блокировка порта.

Какие пакеты? Бумажные? ICMP? UDP с потоком порнухи?

Я по чем знаю какие именно пакеты коли и интересуюсь как вычислить.
провайдер сказал, что кто-то с моей стороны долбится постоянно по UDP 67-68 портам.


ДжекНепотрошительKidТ.к. вирусная активность исключена - их специалисты проверяли компьютера (при этом стоит Nod32 Security, и неоднократно CureIt проверялся ).

Улыбнуло

Проверялись то мои компьютера, и на моих же компьютерах установлен NOD32/

ДжекНепотрошительKidИнтересуют, какие нибудь программы которые мне могут самостоятельно проверить какие пакеты и запросы в сети гуляют от модема?
а может еще чего посоветуете

Нууу... я бы первым делом поставил на компьютер антивирус. Перед установкой антивируса нужно удалить Nod32 и CureIt, т.к. эти утилиты мешают антивирусам работать. Еще я бы все-таки предположил, что модем самостоятельно ничего по сети не рассылает, и поставил бы на компьютер еще и какой-нибудь монитор трафика.
[/quot]

А что, NOD32 уже антирирусом или комплексом не считается :)
Улыбнуло

В том и то дело, что как раз модем сам, что-то и шлет. было проверено:
был врублен только модем, клиенты в сети к модему не были подключены в течении 1,5 дня.
порт заблокировался, у провайдера сработало безопасность по порту.
Если без модема, напрямую подключать к одну компьютеру - работал 3 дня (больше правда не проверяли).
...
Рейтинг: 0 / 0
24.02.2011, 10:22
    #37133108
ДжекНепотрошитель
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сетевые программы (снифер): пакеты и запросы от модема
Kid,

Ну а говоришь, не знаешь, какие пакеты. Сам же ответил: UDP 67-68. Это DHCP-запросы. Действительно, скорее всего их рассылает модем. Почему? Ну, тут больше похоже на глюк в прошивке, т.к. запрос поиска DHCP не должен рассылаться постоянно. Он ведь "поймал" сервер и получил IP, так? Я бы попробовал сперва явно указать адрес DHCP провайдера, ну а если не поможет, тогда перепрошивать.
Что касается Нода32 - не хочу разжигать религиозную войну, но это не антивирус, а плацебо. Ты не представляешь, сколько в моей практике было случаев, когда на компьютере установленный Нод с актуальными базами мирно соседствовал с целым вирусным зверинцем. И знаешь, ни разу не было случаев, чтобы то же самое было со свежим Касперским или Симантеком 11/12 версий.
...
Рейтинг: 0 / 0
24.02.2011, 11:17
    #37133260
Kid
Kid
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сетевые программы (снифер): пакеты и запросы от модема
ДжекНепотрошительKid,

Ну а говоришь, не знаешь, какие пакеты. Сам же ответил: UDP 67-68. Это DHCP-запросы. Действительно, скорее всего их рассылает модем. Почему? Ну, тут больше похоже на глюк в прошивке, т.к. запрос поиска DHCP не должен рассылаться постоянно. Он ведь "поймал" сервер и получил IP, так? Я бы попробовал сперва явно указать адрес DHCP провайдера, ну а если не поможет, тогда перепрошивать.
Что касается Нода32 - не хочу разжигать религиозную войну, но это не антивирус, а плацебо. Ты не представляешь, сколько в моей практике было случаев, когда на компьютере установленный Нод с актуальными базами мирно соседствовал с целым вирусным зверинцем. И знаешь, ни разу не было случаев, чтобы то же самое было со свежим Касперским или Симантеком 11/12 версий.

так я понимаю, что это DHCP-запросы.
Но проблема в том, что прошивка последняя с официального сайта.

Сейчас накатал в службу поддержки linksys, подожду что ответят.
Как вариант, еще поменять на время модем. Если те действия, что ты написал ("насмерть" прописать адрес DHCP провайдера) не помогут.

просто меня интересовало, могу я как то сам все же увидеть (не со слов провайдера) у себя в сети, что у меня модем стучится по данным портам или это видно только со стороны провайдера? Ну или как вариант, у себя разворачивать DHCP на компе, а модем на него заворачивать?

можете еще какие то варианты кто подскажет?

..На счет NOD32 - спорить не буду, т.к. за 2,5 года таких проблем не было (не на одном из 4 компов), а сравнивать не с чем - других не использовал.
...
Рейтинг: 0 / 0
25.02.2011, 05:40
    #37134822
AndreTM
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Сетевые программы (снифер): пакеты и запросы от модема
Ну, раз у вас Ethernet-роутер, то вы, конечно, можете проверить, что он там такое делает на WAN-порту.
Варианты?
MitM - поставить "в сквозную" между WAN роутера и кабелем провайдера еще один компьютер с двумя сетевыми картами, организовать маршрутизацию и анализировать проходящие пакеты.
- поставить перед WAN простой коммутатор, а в свой комп - дополнительную сетевую карту, к которой этот коммутатор подключить, и перехватывать трафик (тем же WireShark).
...
Рейтинг: 0 / 0
Форумы / Hardware [игнор отключен] [закрыт для гостей] / Сетевые программы (снифер): пакеты и запросы от модема / 6 сообщений из 6, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]