naxon Опубликовано 25 июля, 2008 Жалоба Поделиться Опубликовано 25 июля, 2008 При сканировании локальной сети с помощью netlook выявляются два непонятных адреса которых в сети по идее нет, по крайней мере нет ниодного компьютера с такими ip, адреса 192.168.4.197 и 192.168.4.198 и имена машин показывает такие же как ip, при этом 198 пингуется, но пинг порядка 20 мс, хотя по сети вообще он меньше 1мс, а 197 вообще не пингуется, что это может быть? Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 25 июля, 2008 Жалоба Поделиться Опубликовано 25 июля, 2008 Кто еще может подключится к вашей локальной сети? Ссылка на комментарий Поделиться на другие сайты Поделиться
naxon Опубликовано 26 июля, 2008 Автор Жалоба Поделиться Опубликовано 26 июля, 2008 в том то и дело что никто, и это адреса именно внутри сети, потому что пинги через шлюз не проходят, так что эти адреса где-то внутри сети Ссылка на комментарий Поделиться на другие сайты Поделиться
naxon Опубликовано 27 июля, 2008 Автор Жалоба Поделиться Опубликовано 27 июля, 2008 что еще интересно, при сканировании портов, открыт только 80 порт, то есть HTTP, при попытке зайти на него по HTTP он требует логин и пароль... Ссылка на комментарий Поделиться на другие сайты Поделиться
Maikll Опубликовано 27 июля, 2008 Жалоба Поделиться Опубликовано 27 июля, 2008 Это могут быть сетевые принтеры, сетевые камеры, управляемые коммутаторы и т.п. У вас адреса по DHCP или статикой? Ссылка на комментарий Поделиться на другие сайты Поделиться
naxon Опубликовано 28 июля, 2008 Автор Жалоба Поделиться Опубликовано 28 июля, 2008 адреса в сети статические, сегодня методом отрубания свичей нашел в каком зале это, что интересно, при сканировании сети с помощью netlook, оутпост говорит про rst-атаку с 192.168.4.197 Ссылка на комментарий Поделиться на другие сайты Поделиться
dna21m Опубликовано 28 июля, 2008 Жалоба Поделиться Опубликовано 28 июля, 2008 Говорил же, используй nmap. PORT STATE SERVICE VERSION 80/tcp open tcpwrapped Device type: encryption accelerator|switch Running: Cisco embedded, 3Com embedded короче, 197 - это свитч-восьмерка в випе, судя по wget -O - 192.168.4.197, в котором есть <title> AT-GS950/8 : 192.168.4.197</title> который из них 198 - не знаю, там по-ходу веб-интерфейс прикрыт. Ссылка на комментарий Поделиться на другие сайты Поделиться
naxon Опубликовано 28 июля, 2008 Автор Жалоба Поделиться Опубликовано 28 июля, 2008 Тогда возможно конечно, что 198 это свитч в левом геймерском, но почему то раньше этого не было заметно, и почему тогда пинг такой длинный Ссылка на комментарий Поделиться на другие сайты Поделиться
akoK Опубликовано 28 июля, 2008 Жалоба Поделиться Опубликовано 28 июля, 2008 Интуиция подсказывает, что это проблема мало касается лечения :D i Уведомление:Тему переношу Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти