LINUX.ORG.RU
решено ФорумAdmin

Ко мне на маршрутизатор сыпятся ICMP пакеты, что это?

 


0

1

Идёт нескончаемый поток ICMP-пакетов. Попробовал посмотреть программой tcpdump, получил вот это:

19:20:27.516167 IP 78.47.3.46 > 217.172.17.48: icmp: time exceeded in-transit
19:20:27.516170 IP 80.249.208.124 > 217.172.17.51: icmp: time exceeded in-transit
19:20:27.517223 IP 78.47.3.46 > 217.172.17.48: icmp: time exceeded in-transit
19:20:27.517226 IP 80.249.208.124 > 217.172.17.51: icmp: time exceeded in-transit
19:20:27.518210 IP 78.47.3.46 > 217.172.17.48: icmp: time exceeded in-transit
19:20:27.518255 IP 80.249.208.124 > 217.172.17.51: icmp: time exceeded in-transit

Интересно ещё и то, что адрес назначения не мой, даже подсеть другая. Как можно видеть, он вообще долбится в адреса 217.172.17.51 и 217.172.17.48. Они даже близко не мои, но пакеты попадают мне почему-то.

Как это прекратить?

★★★★

ну сделай drop. А так, либо ошибка в маршрутизации у провайдера, либо кто-то у себя явно указал, что целевая сать маршрутизируется через тебя.

Подними у себя целевой IP, пускай тому кто шлёт пинг станут приходить ответы.

Сломай ему мозг )))

ip_forward конечно тоже придётся включить для такого обмана.

anonymous
()
Ответ на: комментарий от keeper_b

В смысле как ))) А кто тебе запрещает повесить у себя внешний IP любой, хоть вторым адресом на твоём внешнем сетевом интерфейсе, хоть на внутреннем?

Лучше конечно на внутреннем, так ты точно окажешь влияние только на того, кто тебе шлёт ping.

В чём проблема?

Так, есть статья «Сети для самых маленьких» на habr’е.

anonymous
()
Ответ на: комментарий от keeper_b

Уважаемый, ну не надо так низко падать как специалист.

Если это маршрутизатор от cisco или huawei - ну вам что привести команды для конфигурирования порта под них?

А про то, что проблему нужно решать на стороне провайдера я вам написал первым же сообщением.

Чего вы ждали не понятно.

Всё же про сети почитайте.

anonymous
()
Ответ на: комментарий от anonymous

ну вам что привести команды для конфигурирования порта под них?

Зачем? Я же их не просил.

А про то, что проблему нужно решать на стороне провайдера я вам написал первым же сообщением.

Где? Я не видел.

keeper_b ★★★★
() автор топика
Последнее исправление: keeper_b (всего исправлений: 1)
Ответ на: комментарий от keeper_b

А так, либо ошибка в маршрутизации у провайдера, либо кто-то у себя явно указал, что целевая сать маршрутизируется через тебя.

Вывод из этого предложения ты должен был сделать сам. И он один - обращайся к провайдру.

Блокировка в пакетном фильтре или то, что дальше написано это вторично.

Далее я в качестве шутки тебе предложил назначить ip адрес.

Сам вывод обращения к провайдеру напрашивался сам собой из приведённых тобой логов оборудования.

Не сделал вывод так не сделал, я предлагаю людям делать выводы самим. Но они почему-то этого боятся. Вот и тебе предложил.

Но ты видимо не мог, раз имея на руках логи пришёл спрашивать на форум что делать.

Боятся думать, вообще странно это.

anonymous
()

Вы выше пишите что это не ваши адреса, так что понять и простить, в смысле забить и забыть. У прова может быть стоит обычный хаб, или свич который перегружен настолько, что переключился в режим хаба. В том, что вы видите чужие пакеты нет ничего сверхестественного.

anc ★★★★★
()
Ответ на: комментарий от keeper_b

Они вам в порт не долбятся, вы видите не предназначенные вам пакеты, не более того, вам от этого не теплее не холоднее. Вы бы ещё пожаловались на arp запросы.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от keeper_b

Светодиод интенсивно мигает

Заклейте его черной изолентой.

и график загрузки порта вырос

Насколько?

Это началось вчера в два ночи. До этого ничего подобного не было.

Никогда не говори никогда. Возможно вы это заметили только вчера ночью, но это не значит что ранее подобного не происходило.

anc ★★★★★
()