Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Огромный исходящий трафик на неизвестные IP

Ответить
Настройки темы
Вопрос - Огромный исходящий трафик на неизвестные IP

Аватара для i-Lex

Старожил


Сообщения: 290
Благодарности: 3


Конфигурация

Профиль | Отправить PM | Цитировать


Собственно сабж:
Есть фирмейка. С кучей камер, с 5ю компами, одним роутером dlink dir 615 k1 и свичь 16ти портовый.
Сеть организована через опу:
инет => свич => Роутер => Компы
------------ /|\
-------- Камеры

Внезапно, провайдер начал лочить им интернет.
На вопрос, мол в чём причина? Он ответил, что шибко засераете исходящий трафик и из-за этого вешается всё.
Фирме стало интересно, куда же идёт трафик?
Ей дали порт 123 и два ip-адреса, куда больше трафика идёт:
24.188.224.74
173.25.245.243

Ну и мне не посчастливилось быть знакомым сына начальника.
Попросили меня разобраться, посчитав Ъ одмином (коим я совсем не являюсь, а скорее больше эникейщик).
В настройках dir 615 k1 я не нашёл (скорее даже не знаю), где блокировать порт 123.
Да и поиск, кому принадлежат ip - плодов не дал.

Прошу помощи в решении этого головняка.
P.S. Убрать камеры за роутер не прокатит, т.к. я в этом вообще не разбираюсь и вроде как программки на их айфончеках не могут с портами работать)

Отправлено: 09:07, 26-03-2014

 

Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Цитата i-Lex:
P.S. Убрать камеры за роутер не прокатит, т.к. я в этом вообще не разбираюсь »
Сообщите об этом руководству фирмы, пусть наймут нормального админа для переделки сети. Убрать камеры надо, похоже они взломаны и транслируют всё онлайн кому-то в интернете.

Отправлено: 09:18, 26-03-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата i-Lex:
Да и поиск, кому принадлежат ip - плодов не дал. »
Попробуйте пробить айпи через http://2ip.ru/whois/

Хотя вот результат.

Код: Выделить весь код
IP 173.25.245.243 
Хост: 173-25-245-243.client.mchsi.com  
Город: Marion  
Страна:  United States  
IP диапазон: 0.0.0.0 - 255.255.255.255  
Название провайдера: The whole IPv4 address space
Код: Выделить весь код
IP 24.188.224.74 
Хост: ool-18bce04a.dyn.optonline.net  
Город: Bronx  
Страна:  United States  
IP диапазон: 24.136.0.0 - 24.255.255.255  
Название провайдера: IPv4 address block not managed by the RIPE NCC

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:14, 26-03-2014 | #3


Аватара для i-Lex

Старожил


Сообщения: 290
Благодарности: 3

Профиль | Отправить PM | Цитировать


Цитата Drongo:

Хотя вот результат.

Код: Выделить весь код
IP 173.25.245.243 
Хост: 173-25-245-243.client.mchsi.com  
Город: Marion  
Страна:  United States  
IP диапазон: 0.0.0.0 - 255.255.255.255  
Название провайдера: The whole IPv4 address space
Код: Выделить весь код
IP 24.188.224.74 
Хост: ool-18bce04a.dyn.optonline.net  
Город: Bronx  
Страна:  United States  
IP диапазон: 24.136.0.0 - 24.255.255.255  
Название провайдера: IPv4 address block not managed by the RIPE NCC
Я проверял. Просто ничего не даёт мне адреса. Мне интересно, они пренадлежат каким-то известным фирмам (тот же длину, чьи ip-камеры стоят) или неизвестным хакерам?

Отправлено: 04:40, 27-03-2014 | #4


Забанен


Сообщения: 5828
Благодарности: 1242

Профиль | Цитировать


Цитата i-Lex:
Просто ничего не даёт мне адреса. Мне интересно, они пренадлежат каким-то известным фирмам (тот же длину, чьи ip-камеры стоят) или неизвестным хакерам? »
Если бы я знал это, то уже правил бы миром (с). Нет никакой возможности узнать ответ на ваш вопрос, если у вас нет связей в ЦРУ.

Отправлено: 07:58, 27-03-2014 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Достаточно того что они не ваши и не известны вам.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 12:05, 27-03-2014 | #6


Аватара для User001

Ветеран


Сообщения: 740
Благодарности: 116

Профиль | Отправить PM | Цитировать


А сеть точно так организована? У всех же камер тогда внешний адрес должен быть, а это не самое дешевое удовольствие для "фирмейки".

Отправлено: 13:35, 27-03-2014 | #7


Аватара для Rezor666

Ветеран


Сообщения: 2738
Благодарности: 336

Профиль | Сайт | Отправить PM | Цитировать


Почему бы просто не взять нормальное железо и не заблокировать трафик на данные IP адреса?

-------
"Средства у нас есть. У нас ума не хватает..."


Отправлено: 11:35, 28-03-2014 | #8


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


модель свитча огласите.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 11:42, 28-03-2014 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Вопрос - Огромный исходящий трафик на неизвестные IP

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] TMG и DNS, огромный трафик извне R3pl1CID ISA Server / Microsoft Forefront TMG 7 28-06-2012 13:26
[решено] Огромный исходящий трафик на vista.winmicrosoft.com shaint Лечение систем от вредоносных программ 3 24-06-2010 18:33
Redhat/Fedora - [iptables] Пусть весь исходящий трафик на 25 порт, через определённый интерфейс Gangabass Общий по Linux 0 15-05-2009 11:33
Прочее - Исходящий трафик к входящему 1:3 Andji Лечение систем от вредоносных программ 18 20-02-2008 18:17
Исходящий трафик большой... igoren032 Защита компьютерных систем 2 09-07-2007 17:07




 
Переход