Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Ethereal анализ трафика

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
any
Гость





СообщениеДобавлено: Чт Окт 09 2003 16:05    Заголовок сообщения: Ethereal анализ трафика Ответить с цитатой

Ethereal анализ трафика:
Сеть 192.168.255.255, адрес 192.168.1.10 с него слушаю при помощи ethereal ver 0.9.15.
Вижу:
112 3723.826217 62.*.*.*(какой-то Internet адрес) 192.168.1.10 ICMP Echo (ping) request

Как этот пакет мог попасть в сеть, если исключить шаманство с роутерами и виртуальными
машинами внутри сети? И еще:TTL=108, проверка маршрута(traceroute) показала 20 переходов,
если предположить что машина с этим адресом под Windows(начальное TTL=128, не всегда),
то становиться похоже на правду, что пакет пришел с Internet. Как же его маршрутизировал
первый( второй, третий ...) маршрутизатор с таким-то адресом назначения(192.168.1.10)?!!
Или это анализатор глючит?!!
Или я что-то напутал? Подскажите.
Заранее благодарен!
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Чт Окт 09 2003 16:13    Заголовок сообщения: Как это "Сеть 192.168.255.255"? А NAT/Masquerading есть? Ответить с цитатой

Если твоя машина пингует внешний сервер из-под маскарадинга, то такой echo-ответ нормален. Как вы наружу-то с такими адресами 192.168.*.* ходите?
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Чт Окт 09 2003 16:43    Заголовок сообщения: А этот "какой-то интернет адрес" можно узнать? Случаем не из сети 169.254.0.0? (-) Ответить с цитатой

-
Вернуться к началу
any
Гость





СообщениеДобавлено: Чт Окт 09 2003 19:47    Заголовок сообщения: Re: А этот "какой-то интернет адрес" можно узнать? Случаем не из сети 169.254.0.0? (-) Ответить с цитатой

Нет, не из этой сети.
Да вообще, ping 192.168.1.10 получит
ответ "Сеть не доступна" от первого маршрутизатора, откуда маршрутизатор знает
о существовании этой сети?, да их немерено.
Вернуться к началу
any
Гость





СообщениеДобавлено: Чт Окт 09 2003 19:51    Заголовок сообщения: Re: Как это "Сеть 192.168.255.255"? А NAT/Masquerading есть? Ответить с цитатой

Сеть 192.168.0.0( запарился).
Да вообще, ping 192.168.1.10 получит
ответ "Сеть не доступна" от первого маршрутизатора, откуда маршрутизатор знает
о существовании этой сети, да их немерено.
NAT/Masquerading есть.
Вернуться к началу
ALEX_SE
Гость





СообщениеДобавлено: Пт Окт 10 2003 07:52    Заголовок сообщения: Не факт что от первого. У меня например трасерт 10.0.0.1 доходит до Мск :) (-) Ответить с цитатой

-
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Окт 10 2003 08:41    Заголовок сообщения: Re: Как это "Сеть 192.168.255.255"? А NAT/Masquerading есть? Ответить с цитатой

ну так если есть NAT то и получишь ответ.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Окт 10 2003 11:23    Заголовок сообщения: Дык пингуется 62.*.*.*(какой-то Internet адрес) с машины 192.168.1.10, а ты видишь ответ! Что, тебе нужна лекция по работе маск Ответить с цитатой

-
Вернуться к началу
any
Гость





СообщениеДобавлено: Пт Окт 10 2003 12:17    Заголовок сообщения: Re: Дык пингуется 62.*.*.*(какой-то Internet адрес) с машины 192.168.1.10, а ты видишь ответ! Что, тебе нужна лекция по работе Ответить с цитатой

112 3723.826217 62.*.*.*(какой-то Internet адрес) 192.168.1.10 ICMP Echo (ping) REQUEST
Type: 8 (Echo(ping)request)
Вернуться к началу
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Пт Окт 10 2003 14:58    Заголовок сообщения: Re: Дык пингуется 62.*.*.*(какой-то Internet адрес) с машины 192.168.1.10, а ты видишь ответ! Что, тебе нужна лекция по работе Ответить с цитатой

ты так скрываешь адрес который пингуешь как будто он твой
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
any
Гость





СообщениеДобавлено: Пт Окт 10 2003 16:09    Заголовок сообщения: Re: Дык пингуется 62.*.*.*(какой-то Internet адрес) с машины 192.168.1.10, а ты видишь ответ! Что, тебе нужна лекция по работе Ответить с цитатой

Я не пингую, меня пингуют!!! с адреса 62.*.*.*, а мой адрес 192.168.1.10 в локальной сети.
Вернуться к началу
Dmitry.Karpov http://prof
Гость





СообщениеДобавлено: Пт Окт 10 2003 16:14    Заголовок сообщения: Ты же сам написал, что это - Echo! (-) Ответить с цитатой

-
Вернуться к началу
any
Гость





СообщениеДобавлено: Пт Окт 10 2003 18:07    Заголовок сообщения: Echo (ping) request(запрос) Ответить с цитатой

Echo (ping) request(запрос). Теперь,
когда мы друг друга поняли, может кто-нибудь
объяснит мне как это может быть, буду
очень благодарен.
Вернуться к началу
bss
Гость





СообщениеДобавлено: Сб Окт 11 2003 12:57    Заголовок сообщения: Не ну один вариант того как это может быть придумать можно(+) Ответить с цитатой

например в таблице NAT в цепочке PREROUTING к пакетам Icmp Echo Request адресованным на реальный ip-адрес применяется действие DNAT которое меняет адрес назначения на 192.168.1.10, затем в соответствии с таблицей маршрутизации пакет попадает во внутреннюю сеть где ты его и ловишь снифером

если можешь покажи содержимое таблицы NAT

P.S. все это я изложил применительно к линукс
Вернуться к началу
mare



Зарегистрирован: 12.09.2003
Сообщения: 222

СообщениеДобавлено: Чт Окт 16 2003 17:19    Заголовок сообщения: Господа, а разве обращение к сетям типа 192.168.*.* , 10.*.*.* маршрутизируются из Интернета?????!!! Ответить с цитатой

Все попытки к этим сетям из публичных сетей не должны маршрутизироваться - это же типовая настройка маршрутизаторов у любого нормального провайдера!
_________________
Не злись на видовс, всяк в нее входящий!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...