
Вячеслав
06.12.2016
13:34:23
Оооо

Oleg
06.12.2016
13:34:27
50к пакетов слал
При чём слал он их от ип левого, но мака едентичного
Т е у него на порту было 2 ип адреса. Один левый , другой белый

Google

Вячеслав
06.12.2016
13:36:09
А исходящие какие были порыт?

Sergiy
06.12.2016
13:36:12
ну МАС то его сетевухи оставался. а HPING(как пример) умеет подставлять левые соур айпи адреса

Oleg
06.12.2016
13:36:42
И микротику от этого доса было не хорошо

Sergiy
06.12.2016
13:36:58

Oleg
06.12.2016
13:37:17
Hping фигня. У меня на 130т пакетов загрузка проца 17%

Вячеслав
06.12.2016
13:37:19
По стандарту может но это китайское чудо
Мне просто интересно понять границу проникновения взлом или заложенный функционал

Oleg
06.12.2016
13:38:38
Я говорю конечно про одну машину с hping. Ясное дело что 5 таких машин положит почти кого угодно

Sergiy
06.12.2016
13:39:12
думаю бекдор в самом регистраторе, через который злоумышленики всунули софт

Вячеслав
06.12.2016
13:41:57
Я к чему: конечно на 100% я не уверено но замечал на подобных парках техники левые запросы конечно причём исключая блоки адресов производителя. И их так сказать возможных подразделений.

Sergiy
06.12.2016
13:42:21
инфу сливает
но разве там не облачные технологии и доступ к оборудованию через сайт вендора? вот тебе и левые конекты из блока адресов вендора

Вячеслав
06.12.2016
13:44:48
Я наверное не верно выразился левые запросы на адреса не принадлежащие производителю. Но не так серьёзно как у Сергея. Это скорее были переодически попытки достучаться до чего то или кого то.

Google

Sergiy
06.12.2016
13:45:14
у Олега, не у меня. у меня всё чисто и гладко :), я не провайдер ?

Вячеслав
06.12.2016
13:45:24
Ой прошу прощения конечно " Олега".
Второй час ночи прошу прощения за пролеты :)

Sergiy
06.12.2016
13:47:05
а, ну да, сори, забыли что часовой пояс другой.
У нас с Олегом есть знакомый который из под Хабаровска, тоже до 4-6 утра сидит а потом отсыпается ?

Николай
06.12.2016
13:49:39
почему не работают DNS-запросы в sstp?
в профиле нажный dns прописан

Sergiy
06.12.2016
13:49:58
а симптомы?
может по MTU не пролазят? хотя вроде они маленькие

Николай
06.12.2016
13:50:22
нслукап с указанием сервера проходит
то есть винда не берет адрес днс-сервера из впн-соединения

Sergiy
06.12.2016
13:51:06
вроде обнаружили что ВПН сам как то разадет адресДНСа свой

Николай
06.12.2016
13:51:28
ну в профиле микрота есть поля

Sergiy
06.12.2016
13:52:16
ну попробуй телнетом по 53 порту стукнись ?

Николай
06.12.2016
13:52:34
этот адрес появляется и в винде на том конце
проблема в том что нслукап не берет этот адрес днс-сервера из параметров ппп-соединения
а берет его из основного ethernet соединения
как данная проблема решается?

Slava (f1045)
06.12.2016
13:56:39

Tosha
06.12.2016
13:57:17

Google

Sergiy
06.12.2016
13:57:37

Николай
06.12.2016
13:58:13
это с впн-клиента на винде

Вячеслав
06.12.2016
13:58:15
Не видимо проблема что соединение на получает ip DNS сервера из профиля

Slava (f1045)
06.12.2016
13:58:18
ну netcat можно)

Николай
06.12.2016
13:58:31
первый запрос с указанием днс-сервера, как видите - всё ок
а второй - без указания.. берется дефолтный
так понятнее?
дело в самой винде получается, в ее поведении

Вячеслав
06.12.2016
14:01:53
a ipconfig ?

Tosha
06.12.2016
14:02:37
ну PTR есть, а A-запсии нет

Николай
06.12.2016
14:03:48

Николай
06.12.2016
14:04:15
птр тут совсем не при чем

Вячеслав
06.12.2016
14:04:37
Да а винда о нем не знает
О ip dns'а

Николай
06.12.2016
14:05:02
знает

Tosha
06.12.2016
14:05:04

Николай
06.12.2016
14:06:34
она его получила от микрота

Tosha
06.12.2016
14:07:16
шлюз где?

Google

Николай
06.12.2016
14:07:47
второй запрос выдает мне результат днс сервора, который в душе не ибет кто такой srv.****.net
и тут всё логично

Вячеслав
06.12.2016
14:08:17
А кто даёт ответ?
10.203.0.1 -?

Николай
06.12.2016
14:08:44
ну как экспресс-костыль-решение - hosts
просто я не думал что такой тупняк у ппп с этими днс

Tosha
06.12.2016
14:09:32
я б начал все таки со шлюза

Admin
ERROR: S client not available

Вячеслав
06.12.2016
14:09:47
+1

Николай
06.12.2016
14:09:49
это ВПН

Tosha
06.12.2016
14:09:59
Где шлюз?

Николай
06.12.2016
14:10:07
по ip всё работает

Tosha
06.12.2016
14:10:08
куда слать пакеты?

Вячеслав
06.12.2016
14:10:10
И списка DNS серверов просматриваемого виндой по очереди

Николай
06.12.2016
14:10:41

Вячеслав
06.12.2016
14:12:14
Ну а так по логике что это за ip 10.203.0.1 ?

Николай
06.12.2016
14:12:23

Вячеслав
06.12.2016
14:13:39
Растерзания или ещё одного интерфейса винды?

Google

Вячеслав
06.12.2016
14:13:59
Роутера или ещё одного интерфейса винды?
Просто насколько я помню у тебя nslookup выдаёт ошибку обратившись к DNs серверу 10.203.0.1

Tosha
06.12.2016
14:16:24
винда знает
я в настройках подключения не вижу полученного шлюза

Вячеслав
06.12.2016
14:16:26
Покажи ipconfig /all

Николай
06.12.2016
14:17:21
10.203.0.1 ей сказалчто с поросенком srv.***.net не знаком

Вячеслав
06.12.2016
14:18:06
А случайно не прописывал DNS на каком виндовом адаптере ?
Да но откуда винда его взяла как за основной DNS ?

Николай
06.12.2016
14:18:41

Вячеслав
06.12.2016
14:19:00
Ну локалки имеет приоритет выше

Николай
06.12.2016
14:19:19
конечно на эзернет-интерфейсу прописан какой-то свой внутренний днс-сервор

Вячеслав
06.12.2016
14:19:30
Если она достучалась до Ее DNA то и спросит его а он не в теме
Если бы не достучалась но ломилась бы до следующего первого встречного и дошла бы до твоего
Посмотри в ipconfig /all все dns адреса адаптеров

Tosha
06.12.2016
14:20:55
ну йобана, как она достучится до твоего днс сстп если не знает маршрута
ну и плюс какой маршрут приоритетнее винде

Вячеслав
06.12.2016
14:21:30
Да но винда пингом достукивается :)
И прямым указанием nslookup адреса нужного ip DNA и его опросом
Ну или я вообще тупняк