The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"нечто странное"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"нечто странное" 
Сообщение от StSphinx emailИскать по авторуВ закладки(ok) on 08-Июн-05, 17:41  (MSK)
Столкнулся с интересной ситуацией, что и думать незнаю. Может кто-то подскажет, что сие такое. Ситуация следующая: оставил на ночь сниффер(tcpdump), посмотреть, что в сети делается, а утром обнаруживаю, что лог сниффера раздулся до размера в 250 Мб, причем за какие-то 10 минут(судя по меткам времени сниффера). В логе обнаруживаю кучу одинаковых записей вида:

07:15:00.000766 00:04:4d:b9:35:00 > 00:50:22:84:cd:7b, ethertype IPv4 (0x0800), length 62: IP (tos 0x20, ttl 117, id 33758, offset 0, flags [none], length: 48) 64.185.103.232.1927 > X.Y.Z.A.netbios-ssn: S [tcp sum ok] 1989457643:1989457643(0) win 16384 <mss 1460,nop,nop,sackOK>

, где X.Y.Z.A адрес(реальный) хоста в моей сети. Странность вот в чем, этот хост в то время работал и его MAC был зарегистрирован на свичах(у меня сеть на Cisco Catalyst различных моделей), но трафик почему-то свалился и мне на хост со сниффером. Переполнение MAC таблиц я исключаю, так как тогда бы в логах фигурировали и многие другие пакеты. Странность другая в том, что целевой хост судя по всему не послал ни одного RST, потому как порт netbios-ssn там просто не прослушивается. Судя по MAC адресу источника(это мой шлюз, Cisco 3640) пакеты действительно пришли извне и это не подмена. Кто-то может пояснить ситуацию?

  Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "нечто странное" 
Сообщение от StSphinx emailИскать по авторуВ закладки(ok) on 09-Июн-05, 11:00  (MSK)
Никому не интересно это? Или же ситуация настолько тривиальна, что и объяснений не требует?
  Удалить Правка | Высказать мнение | Ответить | Рекомендовать в FAQ | Cообщить модератору | Наверх


Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ]
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру