tcpdump непонятно!
Добавлено: 2009-02-18 14:48:50
Добрго всем времени суток!
Опят у меня нулевой последний раз сидел за консолью три года назад, над проблеммой бьюсь уже неделю гугление и чтение форума ответа так и недало.
Сполз с линукса на правильную ось.
В кратце конфигурация
ADSL ip-динамический в бридже воткнут в rl0 10.1.1.0/ 24 в локалку смотри rl1 - 192.168.0.0./24 инет ходит всё пингуется,IPFW - ненастроен (тренируюсь я ещё, курю мануалы). tun0 - nat.
У меня постоянно ползут непонятные для меня пакеты, на tun0 и rl0
По команде tcpdump -i rl1 всё отлично вижу как с клиента на сервер летают покеты ssh и не более.
По команде полный дурдом.
или такое
тут более менее понятно
По команде tcpdump -i tun0 уже подругому но тоже всякая хрень, поидеи ничего не должнобыть, поправть меня если это не так
Адрес который вижу явно не мой
Что это и откуда это, как с этим боротся. Мужики помогите - я уже четвертые сутки борюсь с этим голова винотом - уже не соображаю.
Опят у меня нулевой последний раз сидел за консолью три года назад, над проблеммой бьюсь уже неделю гугление и чтение форума ответа так и недало.
Сполз с линукса на правильную ось.
В кратце конфигурация
ADSL ip-динамический в бридже воткнут в rl0 10.1.1.0/ 24 в локалку смотри rl1 - 192.168.0.0./24 инет ходит всё пингуется,IPFW - ненастроен (тренируюсь я ещё, курю мануалы). tun0 - nat.
У меня постоянно ползут непонятные для меня пакеты, на tun0 и rl0
По команде tcpdump -i rl1 всё отлично вижу как с клиента на сервер летают покеты ssh и не более.
По команде
Код: Выделить всё
tcpdump -i rl0
Код: Выделить всё
14:24:20.264051 IP 192.168.1.8.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:24:21.014031 IP 192.168.1.8.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
Код: Выделить всё
14:24:54.019185 IP 192.168.1.8.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:24:54.462173 IP 192.168.1.8.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:24:54.768166 IP 192.168.1.8.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:24:55.519147 IP 192.168.1.8.netbios-ns > 192.168.1.255.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
Код: Выделить всё
4:24:59.251472 PPPoE [ses 0x3b0d] IP 92.49.170.133.64193 > ns.esoo.ru.domain: 30420+ PTR? 58.181.222.201.in-addr.arpa. (45)
14:24:59.266052 PPPoE [ses 0x3b0d] IP ns.esoo.ru.domain > 92.49.170.133.64193: 30420 1/2/2 (154)
Адрес который вижу явно не мой
Код: Выделить всё
14:25:52.743897 IP 92.49.157.80.netbios-ns > 92.49.170.133.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; UNICAST
14:25:52.743912 IP 92.49.170.133 > 92.49.157.80: ICMP 92.49.170.133 udp port netbios-ns unreachable, length 36
14:25:54.241898 IP 92.49.157.80.netbios-ns > 92.49.170.133.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:25:54.241921 IP 92.49.170.133 > 92.49.157.80: ICMP 92.49.170.133 udp port netbios-ns unreachable, length 36
14:25:55.741866 IP 92.49.157.80.netbios-ns > 92.49.170.133.netbios-ns: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST
14:25:55.741888 IP 92.49.170.133 > 92.49.157.80: ICMP 92.49.170.133 udp port netbios-ns unreachable, length 36