Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
23.02.2011, 18:30
|
|||
---|---|---|---|
Сетевые программы (снифер): пакеты и запросы от модема |
|||
#18+
Приветствую! Есть домашняя сеть Wi-fi (модем Cisco LinkSys WRT120N (прошивка 1.0.5)). Авторизация у провайдера по Mac-адресу (выделенная линия). Последнее время стали происходить блокировки по порту у провайдера. Провайдер настаивает, что это модем рассылает пакеты в сторону провайдера, и из-за этого происходит блокировка порта. Т.к. вирусная активность исключена - их специалисты проверяли компьютера (при этом стоит Nod32 Security, и неоднократно CureIt проверялся ). Интересуют, какие нибудь программы которые мне могут самостоятельно проверить какие пакеты и запросы в сети гуляют от модема? а может еще чего посоветуете ------------------------- Лучше быть, чем казаться! ... |
|||
:
Нравится:
Не нравится:
|
|||
|
24.02.2011, 00:10
|
|||
---|---|---|---|
|
|||
Сетевые программы (снифер): пакеты и запросы от модема |
|||
#18+
KidПровайдер настаивает, что это модем рассылает пакеты в сторону провайдера, и из-за этого происходит блокировка порта. Какие пакеты? Бумажные? ICMP? UDP с потоком порнухи? KidТ.к. вирусная активность исключена - их специалисты проверяли компьютера (при этом стоит Nod32 Security, и неоднократно CureIt проверялся ). Улыбнуло KidИнтересуют, какие нибудь программы которые мне могут самостоятельно проверить какие пакеты и запросы в сети гуляют от модема? а может еще чего посоветуете Нууу... я бы первым делом поставил на компьютер антивирус. Перед установкой антивируса нужно удалить Nod32 и CureIt, т.к. эти утилиты мешают антивирусам работать. Еще я бы все-таки предположил, что модем самостоятельно ничего по сети не рассылает, и поставил бы на компьютер еще и какой-нибудь монитор трафика. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
24.02.2011, 07:04
|
|||
---|---|---|---|
Сетевые программы (снифер): пакеты и запросы от модема |
|||
#18+
ДжекНепотрошительKidПровайдер настаивает, что это модем рассылает пакеты в сторону провайдера, и из-за этого происходит блокировка порта. Какие пакеты? Бумажные? ICMP? UDP с потоком порнухи? Я по чем знаю какие именно пакеты коли и интересуюсь как вычислить. провайдер сказал, что кто-то с моей стороны долбится постоянно по UDP 67-68 портам. ДжекНепотрошительKidТ.к. вирусная активность исключена - их специалисты проверяли компьютера (при этом стоит Nod32 Security, и неоднократно CureIt проверялся ). Улыбнуло Проверялись то мои компьютера, и на моих же компьютерах установлен NOD32/ ДжекНепотрошительKidИнтересуют, какие нибудь программы которые мне могут самостоятельно проверить какие пакеты и запросы в сети гуляют от модема? а может еще чего посоветуете Нууу... я бы первым делом поставил на компьютер антивирус. Перед установкой антивируса нужно удалить Nod32 и CureIt, т.к. эти утилиты мешают антивирусам работать. Еще я бы все-таки предположил, что модем самостоятельно ничего по сети не рассылает, и поставил бы на компьютер еще и какой-нибудь монитор трафика. [/quot] А что, NOD32 уже антирирусом или комплексом не считается :) Улыбнуло В том и то дело, что как раз модем сам, что-то и шлет. было проверено: был врублен только модем, клиенты в сети к модему не были подключены в течении 1,5 дня. порт заблокировался, у провайдера сработало безопасность по порту. Если без модема, напрямую подключать к одну компьютеру - работал 3 дня (больше правда не проверяли). ... |
|||
:
Нравится:
Не нравится:
|
|||
|
24.02.2011, 10:22
|
|||
---|---|---|---|
|
|||
Сетевые программы (снифер): пакеты и запросы от модема |
|||
#18+
Kid, Ну а говоришь, не знаешь, какие пакеты. Сам же ответил: UDP 67-68. Это DHCP-запросы. Действительно, скорее всего их рассылает модем. Почему? Ну, тут больше похоже на глюк в прошивке, т.к. запрос поиска DHCP не должен рассылаться постоянно. Он ведь "поймал" сервер и получил IP, так? Я бы попробовал сперва явно указать адрес DHCP провайдера, ну а если не поможет, тогда перепрошивать. Что касается Нода32 - не хочу разжигать религиозную войну, но это не антивирус, а плацебо. Ты не представляешь, сколько в моей практике было случаев, когда на компьютере установленный Нод с актуальными базами мирно соседствовал с целым вирусным зверинцем. И знаешь, ни разу не было случаев, чтобы то же самое было со свежим Касперским или Симантеком 11/12 версий. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
24.02.2011, 11:17
|
|||
---|---|---|---|
Сетевые программы (снифер): пакеты и запросы от модема |
|||
#18+
ДжекНепотрошительKid, Ну а говоришь, не знаешь, какие пакеты. Сам же ответил: UDP 67-68. Это DHCP-запросы. Действительно, скорее всего их рассылает модем. Почему? Ну, тут больше похоже на глюк в прошивке, т.к. запрос поиска DHCP не должен рассылаться постоянно. Он ведь "поймал" сервер и получил IP, так? Я бы попробовал сперва явно указать адрес DHCP провайдера, ну а если не поможет, тогда перепрошивать. Что касается Нода32 - не хочу разжигать религиозную войну, но это не антивирус, а плацебо. Ты не представляешь, сколько в моей практике было случаев, когда на компьютере установленный Нод с актуальными базами мирно соседствовал с целым вирусным зверинцем. И знаешь, ни разу не было случаев, чтобы то же самое было со свежим Касперским или Симантеком 11/12 версий. так я понимаю, что это DHCP-запросы. Но проблема в том, что прошивка последняя с официального сайта. Сейчас накатал в службу поддержки linksys, подожду что ответят. Как вариант, еще поменять на время модем. Если те действия, что ты написал ("насмерть" прописать адрес DHCP провайдера) не помогут. просто меня интересовало, могу я как то сам все же увидеть (не со слов провайдера) у себя в сети, что у меня модем стучится по данным портам или это видно только со стороны провайдера? Ну или как вариант, у себя разворачивать DHCP на компе, а модем на него заворачивать? можете еще какие то варианты кто подскажет? ..На счет NOD32 - спорить не буду, т.к. за 2,5 года таких проблем не было (не на одном из 4 компов), а сравнивать не с чем - других не использовал. ... |
|||
:
Нравится:
Не нравится:
|
|||
|
25.02.2011, 05:40
|
|||
---|---|---|---|
Сетевые программы (снифер): пакеты и запросы от модема |
|||
#18+
Ну, раз у вас Ethernet-роутер, то вы, конечно, можете проверить, что он там такое делает на WAN-порту. Варианты? MitM - поставить "в сквозную" между WAN роутера и кабелем провайдера еще один компьютер с двумя сетевыми картами, организовать маршрутизацию и анализировать проходящие пакеты. - поставить перед WAN простой коммутатор, а в свой комп - дополнительную сетевую карту, к которой этот коммутатор подключить, и перехватывать трафик (тем же WireShark). ... |
|||
:
Нравится:
Не нравится:
|
|||
|
|
start [/forum/topic.php?fid=30&mobile=1&tid=1530757]: |
0ms |
get settings: |
12ms |
get forum list: |
16ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
41ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
2ms |
others: | 275ms |
total: | 417ms |
0 / 0 |