❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

z hlavní brány odchází někam velké množtví dat

Návody a problémy s konfigurací.
Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

z hlavní brány odchází někam velké množtví dat

Příspěvekod okoun » 11 years ago

ahoj, mám konektivitu od dialů a asi poslední 4 dny pozoruji že se mi děje prapodivná věc. z hlavní brány na které je X86 mikrotik začně chodit velké množství dat 80Mb/s do WAN internetu, přitom na LAN nic takového není, to by vypadalo jako že se moje brána samovolně snaží někam útčit, ale to je asi nesmysl, bohužel v torchu nic není vidět kam a najakých portech toto jde, děje se to vždy nárazově třeba 3x za den, začínám už mít pochybnosti jestli to není SW chyba RoS 6.13
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

telleke
Příspěvky: 259
Registrován: 14 years ago

Příspěvekod telleke » 11 years ago

Nemáš tam třeba nezabezpečený btest nebo něco takového?
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 11 years ago

okoun píše:ahoj, mám konektivitu od dialů a asi poslední 4 dny pozoruji že se mi děje prapodivná věc. z hlavní brány na které je X86 mikrotik začně chodit velké množství dat 80Mb/s do WAN internetu, přitom na LAN nic takového není, to by vypadalo jako že se moje brána samovolně snaží někam útčit, ale to je asi nesmysl, bohužel v torchu nic není vidět kam a najakých portech toto jde, děje se to vždy nárazově třeba 3x za den, začínám už mít pochybnosti jestli to není SW chyba RoS 6.13


IMHO je velka sance, ze se jedna o evegreen na MT - nezabezpeceny open DNS resolver. Pokud na tom zarizeni mas rozebehnuty DNS server, tak se podivej, zda nemas povoleny rekurzivni dotazy odkudkoliv...

Jinak doporucuji snifferem ulozit nejakou chvili toho provozu a pak si to wiresharkem na windows prohlidnout/zanalyzovat
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

tak dns je ven bloklé FW samozřejmě...
jak můžu něco zjistit snifferem když torch nic neukazuje, to je sna hloupost, ne?
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 11 years ago

okoun píše:tak dns je ven bloklé FW samozřejmě...
jak můžu něco zjistit snifferem když torch nic neukazuje, to je sna hloupost, ne?


buhvi co ten torch dela/nezobrazuje. Klidne to muzou byt nejaky packety, ktere nejsou IP, pak Ti je torch nezobrazi (mozna proto, ze nemas naklikany spravne zaskrtavatka).
Samozrejme nejjistejsi by to bylo snifnout na druhe strane - ale mezi Dialem a tou GW asi nemas nic na cem bys to mohl snifnout.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

dobře tak já se podívám, ale myslím že tam nic nebude... loguje se to nonstop
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

telleke píše:Nemáš tam třeba nezabezpečený btest nebo něco takového?



co tím msyslíš? jako mít tam usera admin bez hesla? :)
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

telleke
Příspěvky: 259
Registrován: 14 years ago

Příspěvekod telleke » 11 years ago

No je to asi blbost, ale je to taky možnost :-)
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

no na ispforu jsem čela rady ala ISP ne ala userů :lol:
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

lyra
Příspěvky: 569
Registrován: 17 years ago
Bydliště: Rakovník
Kontaktovat uživatele:

Příspěvekod lyra » 11 years ago

Tak se pro srandu podivejte na tohle.. Kontaktovali jsme je a dal to pokračovalo, nevím zda uz to skončilo :-(

Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5885 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34784 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27546 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51562 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5886 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34785 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27547 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51563 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34786 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5887 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27548 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51564 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5888 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27549 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34787 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51565 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27550 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5889 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51566 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34788 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=88 TOS=0x00 PREC=0x00 TTL=57 ID=5890 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=88 TOS=0x00 PREC=0x00 TTL=57 ID=27551 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=88 TOS=0x00 PREC=0x00 TTL=57 ID=34789 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=88 TOS=0x00 PREC=0x00 TTL=57 ID=51567 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5891 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34790 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27552 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51568 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5892 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34791 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27553 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51569 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5893 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27554 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34792 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51570 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5894 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34793 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27555 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51571 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=148 TOS=0x00 PREC=0x00 TTL=57 ID=5895 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=148 TOS=0x00 PREC=0x00 TTL=57 ID=34794 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=144 TOS=0x00 PREC=0x00 TTL=57 ID=5896 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.162 LEN=144 TOS=0x00 PREC=0x00 TTL=57 ID=22209 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=130 TOS=0x00 PREC=0x00 TTL=57 ID=5897 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=130 TOS=0x00 PREC=0x00 TTL=57 ID=34795 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=126 TOS=0x00 PREC=0x00 TTL=57 ID=5898 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.162 LEN=126 TOS=0x00 PREC=0x00 TTL=57 ID=22210 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5899 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34796 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27556 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51572 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5900 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27557 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34797 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51573 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5901 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34798 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27558 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51574 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5902 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=27559 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=34799 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=51575 PROTO=47
Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.162 LEN=28 TOS=0x00 PREC=0x00 TTL=57 ID=22211 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27560 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5903 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34800 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51576 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5904 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34801 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27561 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51577 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27562 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51578 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5905 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34802 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5906 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34803 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27563 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51579 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27564 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51580 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5907 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34804 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5908 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34805 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27565 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51581 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34806 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5909 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27566 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51582 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5918 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34815 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27575 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51591 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5919 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34816 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27576 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51592 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5920 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34817 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27577 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51593 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5921 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34818 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27578 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51594 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5922 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34819 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27579 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51595 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=130 TOS=0x00 PREC=0x00 TTL=57 ID=5923 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=130 TOS=0x00 PREC=0x00 TTL=57 ID=34820 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=126 TOS=0x00 PREC=0x00 TTL=57 ID=5924 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.162 LEN=126 TOS=0x00 PREC=0x00 TTL=57 ID=22212 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27580 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5925 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34821 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51596 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34822 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5926 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27581 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51597 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=5927 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.163 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=34823 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.194 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=51598 PROTO=47
Jun 25 21:14:49 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.4 DST=82.100.21.195 LEN=92 TOS=0x00 PREC=0x00 TTL=57 ID=27582 PROTO=47
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

mě nedává smyl ale proč se jedná o upload, přeci vždy slo o útok na download, nechápu.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 11 years ago

lyra píše:Tak se pro srandu podivejte na tohle.. Kontaktovali jsme je a dal to pokračovalo, nevím zda uz to skončilo :-(

Jun 25 21:14:48 Tux2connlimit kernel: ALL TRAFIX: IN=eth1 OUT=eth1 SRC=92.62.225.5 DST=82.100.21.194 LEN=114 TOS=0x00 PREC=0x00 TTL=57 ID=5885 PROTO=47


to vypada jako forwardnuty packet ven stejnym interfacem kterym prisel. Pokud ten routing neni z nejakeho duvodu takhle schvalne nastaveny, pak pravdepodobne:
1) na tom boxu chybi na vstupu nejake anti spoofing pravidlo (zahodit packety s DST IP, to co nepatri do site za boxem)
2) ten router, co ty packety posila do Tve site ma zrejme nejakou chybku v routingu
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 11 years ago

Vedle možnosti, že přeposílá provoz přišlej z wan (pak by měl na wan vidět i dovnitř), tak ten protokol č. 47 je GRE, tak klidně může jít o nějaký zapomenutý GRE, EoIP nebo PPTP tunel zapomenutý na té bráně. Co si pamatuji, jsi takové věci používal Okoune.
Další možnost je, že to zblblej PPTP NAT helper, co stále drží v polorozpadlém stavu nějaké staré PPTP spojení tvého klienta (reboot by to měl vyčistit).
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 16 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 11 years ago

No ale ten výpis o portu 47 není můj to je od lyra.
Nicméně pokud by to byl zblbý ppp helper tak by to snad jelo furt, ale toto je nárazové, vždy to jede někdy klem 6 ráno a potom druhá várka je kolem 18 hodiny :)
traffic.jpg
traffic.jpg (118.22 KiB) Zobrazeno 2527 x
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

pthv
Příspěvky: 235
Registrován: 18 years ago
Bydliště: Vrbovec
Kontaktovat uživatele:

Příspěvekod pthv » 11 years ago

okoun píše:No ale ten výpis o portu 47 není můj to je od lyra.
Nicméně pokud by to byl zblbý ppp helper tak by to snad jelo furt, ale toto je nárazové, vždy to jede někdy klem 6 ráno a potom druhá várka je kolem 18 hodiny :)
traffic.jpg


Kdysi se mi delo neco podobneho, uvnitr site. Po vymene sitove karty to ustalo.
0 x