Jump to content

Recommended Posts

Posted (edited)

Доброго времени суток

 

Подключение к Интернету PPPoE. DHCP сервер провайдера выдает белый адрес с маской 255.255.255.255.

В логе фаервола на внешнем интерфейсе замечен UDP/IGMP/TCP флуд от серых адресов. Как такое может быть?

 

post-129706-070184600 1441438272_thumb.png

 

post-129706-001884500 1441439101_thumb.png

Edited by Tidy
Posted (edited)

Tidy, доброго времени суток.

 

Да вполне себе объяснимая и банальная ситуация.

 

У Вашего оператора помимо коммутируемых (PPPoE) соединений с прямыми IP адресами,

существует локальная сеть 10.0.0.0/X, которая успешно маршрутизируется в пределах

оператора и на прямые IP адреса так же.

 

Из этой сети, компьютер с «серым» IP «лезет» своим паразитным трафиком на все

доступные ему адреса. Вот Вы и видите его «серый» IP на своём маршрутизаторе.

 

Если совсем по простому, сети из «прямых» и «серых» IP в пределах одного маршрутизатора

или группы маршрутизаторов могут прекрасно видеть друг-друга.

 

У абонента с ip 10.0.90.171 вирусня, ломится на соседние компы используя протокол Netbios. Напишите провайдеру.

 

 

 

+1

Edited by SUrov_IBM
Posted
Подключение к Интернету PPPoE. DHCP сервер провайдера выдает белый адрес с маской 255.255.255.255. В логе фаервола на внешнем интерфейсе замечен UDP/IGMP/TCP флуд от серых адресов. Как такое может быть?

И что!?

Легко такое может быть.

Некто врубил свой комп напрямую в локалку прова, без презерватива (роутера), от него виндовые сервисы рассылают броадкасты.

Броадкасты могут иметь любой IP от/куда (всем плевать, если нет арп инспекции), главное что МАК куда там ff:ff:ff:ff:ff:ff (либо там выставлен бит что это мультикаст), поэтому коммутатор их рассылает по всем портам.

На твоей сетевухе пакеты к ff:ff:ff:ff:ff:ff - обязаны приниматься - они для ВСЕХ! (и тебя тоже), не зависимо от того как настроен аппаратный фильтр сетевухи, в противном случае у тебя arp/pppoe и другие вещи сломаются.

Почему до ядра твоей ОС долетел мультикаст - так сходу не скажу, либо у сетевухи так настроены аппаратные фильтры либо твоя ОС сама подписалась на эту мультикаст группу.

 

 

У абонента с ip 10.0.90.171 вирусня, ломится на соседние компы используя протокол Netbios. Напишите провайдеру.

Скорее всего не угадал, писать не надо.

Больше похоже на штатную работу самбы - себя анонсит, соседей ищет - там же сплошные броадкасты.

Posted

У нормальных операторов, использующих PPPoE, включена изоляция абонентских портов друг от друга. А когда на доступ ставят всякое наидешевийшее г-но, тогда абоненты какают друг-дружке, а иногда сеть провайдера используют в личных целях. Например можно платить вскладчину за одно пппое подключение и сеть провайдера использовать как транспорт между несколькими ползователями :)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.