LINUX.ORG.RU
ФорумAdmin

Странный трафик идущий от сетевухи

 ,


0

2

Всех приветствую.

Есть локалка с хостами в подсети 100.64.0.0/24 . По этой локалке ходит странный трафик который ловят рандомно некоторые хосты. Странно то, что в фреймах source address 192.168.0.1, а в destination 192.168.0.10. Такой подсети никто из машин не знает в этой сети. Другой момент нашел по mac адресу пк от куда этот трафик идет. Начал проверять систему, ничего подозрительного нет. В итоге создал сеть между этим пк и своим просто соединившись напрямую, дабы отключить от всех и проверить шарком. Странный трафик все равно ходил. Еще момент, комп отправляет постоянно эти пакеты в сеть даже без загруженной ОС, например находясь в bios или в меню выбора устройства загрузки).

Трафик ходит типа такого

1	0.000000	192.168.0.1	192.168.0.10	SNMP	154	trap iso.3.6.1.4.1.3183.1.1 1.3.6.1.4.1.3183.1.1.1

Машина с которой это все идет, Acer Veriton N2510G. Спрашивал у соседних коллег по цеху, те тоже в своих цехах находят такие странные пакеты, с похожих мини пк от lenovo например.

Захватил несколько таких пакетов через wireshark, кому интересно можно посмотреть тут.

Кто более опытный в сетях, подскажите что это за трафик, и является ли это нормой?



Последнее исправление: sanderok (всего исправлений: 1)

Это snmp-trap, см настройки в биос.

anonymous
()

Это snmp-trap, см настройки в биос.

anonymous
()
Ответ на: комментарий от int13h

for Management Module

SNMP трап, тоже плох по умолчанию. Сервер логов в BIOS пользователь настраивал?

После такого: Школьник-слоупок о закладках (комментарий) лишний сетевой трафик в локалке напрягает. И не все в BIOS отключится. Здесь поможет только вносить железо и производителя в черный список.

anonymous
()
Ответ на: комментарий от anonymous

Здесь поможет только вносить железо и производителя в черный список.

http://www.eurasiancommission.org/ru/act/trade/catr/nontariff/Pages/ep.new.aspx

В пункт 2.17 предлагаю добавить следующих производителей:

  1. Realtek - за подпись вируса stuxnet.
  2. Jmicron - за подпись вируса stuxnet.
  3. ASUS - за подпись прошивок UEFI с буткитом.
  4. AMI - за аппаратный бекдор в BMC Emulex Pilot 3

Только законы необходимо обязательно изменить, чтобы не пользователей наказывали за купленное устройство, а производителей. Покупатель страдать не должен за аппаратный бекдор от производителя или вирусную прошивку подписанную производителем.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.