![]() |
|
![]() |
#1 | |||
Навичёг
|
![]()
Здравствуйте все!
С недавнего времени стал получать такого вида логи на вкладке Security: Anti-spoofing: Packet from Internet, proto:UDP, len:78, ip/port:192.168.0.4:137 -> 192.168.0.127:137, udplen:50 Понятно, что речь идет о попытке подмены IP на другой и посылке пакета через интерфейс Internet от имени подмененного IP. 192.168.0.4 -- IP-адрес источника, а 192.168.0.127 -- IP-адрес назначения. Но во внутренней подсети нет ни того, ни другого хоста! Как выявить, из-за чего засоряется лог такими сообщениями? Спасибо заранее. |
|||
![]() |
![]() ![]() |
![]() |
#2 | ||||
KCSP Администратор
|
![]() ![]()
__________________
_____________ керио |
||||
![]() |
![]() ![]() |
![]() |
#3 | ||||
Ослег
|
![]()
kuvl-vrn, да да, у человека проблеммы а ты ему "отключи совсем". Вообще Керио отключить чтобы не мешался
|
||||
![]() |
![]() ![]() |
![]() |
#4 | ||||
Филозоф-Телепад
|
![]()
Donkey, не наезжай на нашего уважаемого особо вумного сиса, пожалуйста.
__________________
Решил бросить пить. Утром следующего дня осознал: недобросил… |
||||
![]() |
![]() ![]() |
![]() |
#5 | ||||
Ослег
|
![]()
Babah22, дрын дын дын дын... крх, крх крых (чертова коробка передач) "Атайдите пазяляста, мая масына едет назадь" бррррр "Атайдите пазяляста, мая масына едет назадь"
брррр Все съехал ![]() Кувл ты тама живой? |
||||
![]() |
![]() ![]() |
![]() |
#6 | ||||
KCSP Администратор
|
![]() ![]()
__________________
_____________ керио |
||||
![]() |
![]() ![]() |
![]() |
#7 | |||
Пейсатель професеонал
|
![]()
А чото мне кажецца, что у HarmonySash есть премиленькое правило
Source - Internet Destination - Any Service - Any Action - Permit Признавайся, есть же? |
|||
![]() |
![]() ![]() |
![]() |
#8 | ||||
Знатный писарь
|
![]()
Кроме этого, бывает очень весело когда провайдер запихивает всех клиентов в один влан.
Ещё веселее когда у кучи клиентов в этом вилане модемы бриджем, а для инета используется пппое поднимаемое на компе, и на сетевухе куда этот момед воткнут стоит галка на протоколе тсп\ип и висит какой-нить ипшнег. Такчто в логах там можно такие весёлые сцуковещщи углядеть - аш жуть. |
||||
![]() |
![]() ![]() |
![]() |
#9 | |||
Навичёг
|
![]()
Leshiy, такого правила у меня нет --- крыша у меня не поехала, чтобы доступ из инета всем давать на любой интерфейс.
kuvl-vrn, отключить Antispoofing --- интересно, а вы все свои задачи решаете таким способом - если что-то не работает, а ну его нафиг, отключить и не мучаться? Фишка в том, чтобы разобраться в проблеме, а не уходить то нее, поскольку не решив ее, она не исчезнет. А так опыта добавится ![]() |
|||
![]() |
![]() ![]() |
![]() |
#10 | |||
Пейсатель професеонал
|
![]()
Если такого правила нет, то я не понимаю, как винроут может дропать не адресованые ему пакеты? Такое наблюдается только в случае, если есть ани правила, тогда он выхватывает из потока все пакеты и анализирует их, иначе не обращает на них никакого внимания.
Скриншот траффик полиси можно увидеть? |
|||
![]() |
![]() ![]() |
![]() |
#11 | ||||
KCSP Администратор
|
![]() ![]()
__________________
_____________ керио |
||||
![]() |
![]() ![]() |
![]() |
#12 | |||
Навичёг
|
![]()
Leshiy, вот правила. Ничего особенного в них нет.
kuvl-vrn, что это за ситуации? |
|||
![]() |
![]() ![]() |
![]() |
#13 | ||||
KCSP Администратор
|
![]() ![]()
__________________
_____________ керио |
||||
![]() |
![]() ![]() |
![]() |
#14 | |||
Пейсатель професеонал
|
![]() 192.168.0.4:137 -> 192.168.0.127:137 |
|||
![]() |
![]() ![]() |
![]() |
#15 | ||||
KCSP Администратор
|
![]() 137 это специфический порт Windows NETBIOS Name Service, (137) ![]()
__________________
_____________ керио |
||||
![]() |
![]() ![]() |
![]() |
#16 | |||
Пейсатель професеонал
|
![]()
kuvl-vrn
IP адреса видим? Каким боком они относятся к внешнему интерфейсу винроута? Почему он реагирует на пакеты, адресованные не ему? |
|||
![]() |
![]() ![]() |
![]() |
#17 | ||||
Песака
|
![]()
По всей видимости, у вашего прова стоит неуправляемый свич или хаб который вам и пересылает эти пакеты от соседей клиентов, у которых на внешнем интерфейсе не отключен "Клиент для сетей Microsoft"...
|
||||
![]() |
![]() ![]() |
![]() |
#18 | |||
Навичёг
|
![]() |
|||
![]() |
![]() ![]() |
![]() |
#19 | |||
Песака
|
![]() ![]() ![]() Добавлено через 4 минуты у мну тоже такая трабла я начинающий помогите плиз разобраться Последний раз редактировалось cRYSMAS; 17.02.2010 в 10:41. Причина: Добавлено сообщение |
|||
![]() |
![]() ![]() |
![]() |
#20 | ||||
KCSP Администратор
|
![]()
__________________
_____________ керио |
||||
![]() |
![]() ![]() |
© Kerio-rus.ru |
![]() ![]() |