當LAN 端的電腦都關掉
而IP 分享器的WAN 燈號 依然一閃一閃的 (間隔約半秒到一秒)
各位會這樣嗎 ?
而我將PPPOE 連線切斷,還是在閃
VTU-R 跟 IP分享器之間有在傳甚麼資料嗎 ?
VTU-R 是 P-870HA
可列印頁面
當LAN 端的電腦都關掉
而IP 分享器的WAN 燈號 依然一閃一閃的 (間隔約半秒到一秒)
各位會這樣嗎 ?
而我將PPPOE 連線切斷,還是在閃
VTU-R 跟 IP分享器之間有在傳甚麼資料嗎 ?
VTU-R 是 P-870HA
網路上,無時無刻都有封包在跑
不需要太過在意
在意的話,找個純Hub,Sniffer起來就知道了
有人跟我說
IP分享器 會不斷的檢查 WAN 端是否有正常連結
是否如此呢 ?
[CODE]Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.45.133 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=45 ID=18706 DF PROTO=TCP SPT=22890 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=222.186.12.48 DST=59.121.135.130 LEN=40 TOS=0x00 PREC=0x00 TTL=106 ID=256 PROTO=TCP SPT=6000 DPT=8088 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.198.10 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=40 ID=50233 DF PROTO=TCP SPT=3386 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=6304 DF PROTO=TCP SPT=58150 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.210.113 DST=59.121.135.130 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=38499 DF PROTO=TCP SPT=52862 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=60553 DF PROTO=TCP SPT=11442 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0[/CODE]
[QUOTE=FYI;1088269][CODE]Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.45.133 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=45 ID=18706 DF PROTO=TCP SPT=22890 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=222.186.12.48 DST=59.121.135.130 LEN=40 TOS=0x00 PREC=0x00 TTL=106 ID=256 PROTO=TCP SPT=6000 DPT=8088 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.198.10 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=40 ID=50233 DF PROTO=TCP SPT=3386 DPT=135 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=6304 DF PROTO=TCP SPT=58150 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.210.113 DST=59.121.135.130 LEN=48 TOS=0x00 PREC=0x00 TTL=121 ID=38499 DF PROTO=TCP SPT=52862 DPT=445 WINDOW=16384 RES=0x00 SYN URGP=0
Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=59.121.234.245 DST=59.121.135.130 LEN=64 TOS=0x00 PREC=0x00 TTL=47 ID=60553 DF PROTO=TCP SPT=11442 DPT=139 WINDOW=53760 RES=0x00 SYN URGP=0[/CODE][/QUOTE]
這是甚麼 ? 能否說明一下 ?
[QUOTE=jazzblue;1088274]這是甚麼 ? 能否說明一下 ?[/QUOTE]
SRC=59.121.45.133 (Source)
DST=59.121.135.130 (Destination)
SPT=22890 (Source port)
DPT=139 (Destination port)
網路上流竄的封包,很多都是對135,139,445...
至於是啥?Google一下吧
基本上都是在掃網路芳鄰跟ms作業系統的漏洞,有時候光掃這些東西可以抓出來的資料真的會嚇到人,小弟的朋友曾經在別人的網路芳鄰看到isp年度海纜合約,身份證,駕照,存摺,網路銀行密碼.........
[QUOTE=tvirus;1088276]SRC=59.121.45.133 (Source)
DST=59.121.135.130 (Destination)
SPT=22890 (Source port)
DPT=139 (Destination port)
網路上流竄的封包,很多都是對135,139,445...
至於是啥?Google一下吧[/QUOTE]
應該不是流竄的封包
燈號是有規律的在閃
[QUOTE=jazzblue;1088685]應該不是流竄的封包
燈號是有規律的在閃[/QUOTE]
嗯..................................................................................................
建議是別想太多
真的有興趣想知道
Sniffer起來看吧
[QUOTE=tvirus;1088689]嗯..................................................................................................
建議是別想太多
真的有興趣想知道
Sniffer起來看吧[/QUOTE]
VTU-R 跟分享器之間的 封包
該怎麼Sniffer ?