IP 分享器 跟VTU-R 的問題!



贊助商連結


頁 : [1] 2

jazzblue
2010-04-19, 12:01 PM
當LAN 端的電腦都關掉
而IP 分享器的WAN 燈號 依然一閃一閃的 (間隔約半秒到一秒)
各位會這樣嗎 ?
而我將PPPOE 連線切斷,還是在閃
VTU-R 跟 IP分享器之間有在傳甚麼資料嗎 ?


VTU-R 是 P-870HA

贊助商連結


tvirus
2010-04-19, 12:30 PM
網路上,無時無刻都有封包在跑
不需要太過在意

在意的話,找個純Hub,Sniffer起來就知道了

jazzblue
2010-04-20, 12:35 AM
有人跟我說
IP分享器 會不斷的檢查 WAN 端是否有正常連結
是否如此呢 ?

FYI
2010-04-20, 04:06 AM
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.45.133 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=45 ID=18706 DF PROTO=TCP SPT=22890 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=222.186.12.48 DST=59.121.135.130 LEN=40 TOS=0x00 PREC=0x00 TTL=106 ID=256 PROTO=TCP SPT=6000 DPT=8088 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.198.10 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=40 ID=50233 DF PROTO=TCP SPT=3386 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=6304 DF PROTO=TCP SPT=58150 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.210.113 DST=59.121.135.130 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=38499 DF PROTO=TCP SPT=52862 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=60553 DF PROTO=TCP SPT=11442 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0

jazzblue
2010-04-20, 08:24 AM
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.45.133 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=45 ID=18706 DF PROTO=TCP SPT=22890 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=222.186.12.48 DST=59.121.135.130 LEN=40 TOS=0x00 PREC=0x00 TTL=106 ID=256 PROTO=TCP SPT=6000 DPT=8088 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.198.10 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=40 ID=50233 DF PROTO=TCP SPT=3386 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=6304 DF PROTO=TCP SPT=58150 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.210.113 DST=59.121.135.130 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=38499 DF PROTO=TCP SPT=52862 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=60553 DF PROTO=TCP SPT=11442 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0

這是甚麼 ? 能否說明一下 ?

tvirus
2010-04-20, 08:49 AM
這是甚麼 ? 能否說明一下 ?

SRC=59.121.45.133 (Source)
DST=59.121.135.130 (Destination)
SPT=22890 (Source port)
DPT=139 (Destination port)

網路上流竄的封包,很多都是對135,139,445...
至於是啥?Google一下吧

cheerx
2010-04-20, 06:06 PM
基本上都是在掃網路芳鄰跟ms作業系統的漏洞,有時候光掃這些東西可以抓出來的資料真的會嚇到人,小弟的朋友曾經在別人的網路芳鄰看到isp年度海纜合約,身份證,駕照,存摺,網路銀行密碼.........

jazzblue
2010-04-26, 11:35 PM
SRC=59.121.45.133 (Source)
DST=59.121.135.130 (Destination)
SPT=22890 (Source port)
DPT=139 (Destination port)

網路上流竄的封包,很多都是對135,139,445...
至於是啥?Google一下吧

應該不是流竄的封包
燈號是有規律的在閃

tvirus
2010-04-27, 12:30 AM
應該不是流竄的封包
燈號是有規律的在閃
嗯..................................................................................................
建議是別想太多
真的有興趣想知道
Sniffer起來看吧

jazzblue
2010-04-27, 09:49 AM
嗯..................................................................................................
建議是別想太多
真的有興趣想知道
Sniffer起來看吧

VTU-R 跟分享器之間的 封包
該怎麼Sniffer ?