Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Локалка-Запросы (http://forum.oszone.net/showthread.php?t=48096)

Rimantik 15-04-2005 16:03 315968

Локалка-Запросы
 
Недавно подключился к локалке. В сетевой активности Фейрвола постоянно
наблюдаю следующую картину. (Мой IP 10.0.7.5x. Подключeн к DHCP).

Время Процесс Протокол Напрвление Удал.адрес Удал. порт
17:40:52 SYSTEM UDP IN REFUSED 10.0.7.250 30978
Причина Локал.адрес Лок.порт Отправл. Получ.
Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт
17:40:42 SYSTEM UDP IN REFUSED 10.0.7.250 30977
Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт
17:40:32 SYSTEM UDP IN REFUSED 10.0.7.250 30976
Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт
17:40:22 SYSTEM UDP IN REFUSED 10.0.7.250 30975
Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт
17:40:12 SYSTEM UDP IN REFUSED 10.0.7.250 30974
Пакет на закр.порт 10.0.7.255 8859 0 байт 0 байт

Может кто нибудь обьяснит что происходит? Я так понимаю, что с машины 10.0.7.255 ко мне идёт постоянно запрос по 8859 порту. При этом запрос идёт с различных портов. Кому нужна эта бодяга? Порыл инфу в интернете, но ничего не нашёл. Причём, пингую по IP 10.0.7.250 – всё нормально, даже МАС адрес записался. А пропинговал 10.0.7.255 и вот что получил
Обмен пакетами с 10.0.7.255 по 32 байт:

Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255
Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255
Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255
Ответ от 10.0.7.251: число байт=32 время=1мс TTL=255


mb 15-04-2005 22:20 316052

10.0.7.255 - это не компьютер - это броадкаст -широковещательная рассылка - т.е. какая-то машина сканирует всю вашу сетку по портам (...-30974-78..) в поисках соответствующего сервиса - возможно кто-нибудь ищет какой-нибудь игровой сервер или, например, сетевое радио. А может это сами серверы ищут братьев по разуму.
Порт 8859, где расположен этот сервис неизвестен ( я не нашел описаний), м.б. что угодно.

Цитата:

А пропинговал 10.0.7.255 и вот что получил..
Это ты пропинговал всю сеть. А откликнулся один..

Rimantik 18-04-2005 08:25 316705

Вот теперь многое понятно. Спасибо за ответ!


Время: 09:03.

Время: 09:03.
© OSzone.net 2001-