LINUX.ORG.RU
ФорумAdmin

левые ip

 , ,


0

1

Ситуация такая.
adsl <-> wifi-router -> 192.168.2.2 -> и всем остальным available DHCP range: 192.168.2.100 — 192.168.2.200
adsl -192.168.1.1
wifi-router- 192.168.1.2
Вот пример запроса:
DHCPACK(wlan0) 192.168.2.148 f8:3d:ff:fb:3f:90 android-3138f3f31e8e5f34
Но откуда вот это? 192.168.1.x. Я так понимаю что подарок от провайдера.
Оно конечно не аноит, но и не нужно. 67, 68 на eth0 закрывал. Не помогает.


root@wifi-router:~# arp -a
? (192.168.1.70) в <не завершено> на eth0
? (192.168.1.167) в <не завершено> на eth0
? (192.168.1.42) в <не завершено> на eth0
? (192.168.1.25) в <не завершено> на eth0
? (192.168.1.102) в <не завершено> на eth0
? (192.168.1.4) в <не завершено> на eth0
? (192.168.1.254) в <не завершено> на eth0
? (192.168.1.3) в <не завершено> на eth0
? (192.168.2.154) в <не завершено> на wlan0
? (192.168.1.73) в <не завершено> на eth0
? (192.168.2.151) в <не завершено> на wlan0
? (192.168.1.112) в <не завершено> на eth0
? (192.168.2.195) в <не завершено> на wlan0
? (192.168.2.148) в <не завершено> на wlan0
? (192.168.1.51) в <не завершено> на eth0
? (192.168.1.144) в <не завершено> на eth0
? (192.168.1.7) в <не завершено> на eth0
? (192.168.1.100) в <не завершено> на eth0
? (192.168.2.104) в <не завершено> на wlan0
adsl-router.localnet (192.168.1.1) в d0:15:4a:0b:7a:88 [ether] на eth0
? (192.168.1.72) в <не завершено> на eth0
? (192.168.1.251) в <не завершено> на eth0
? (192.168.1.115) в <не завершено> на eth0
? (192.168.1.34) в <не завершено> на eth0
hbars.localnet (192.168.1.55) в 00:e0:4d:72:d1:b5 [ether] на eth0
? (192.168.1.11) в <не завершено> на eth0
? (192.168.1.33) в <не завершено> на eth0
? (192.168.1.6) в <не завершено> на eth0
? (192.168.1.43) в <не завершено> на eth0
? (192.168.1.120) в <не завершено> на eth0
? (192.168.2.181) в <не завершено> на wlan0
? (192.168.1.103) в <не завершено> на eth0
? (192.168.1.5) в <не завершено> на eth0
? (192.168.1.76) в <не завершено> на eth0
? (192.168.2.115) в <не завершено> на wlan0
? (192.168.1.135) в <не завершено> на eth0


Как бороться?

★★★★★

значит кто-то пытается сканировать сеть. Без tcpdump-a на роутере будет трудно найти источник запросов.

vel ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.