привет.
вопрос у меня такой. мой домашний комп подключен к локальной сетке, ну и "через нее" я выхожу в инет.
сегодня запустил tcpdump и обнаружил страннейший трафик между мной и локальным dns-сервером. я так понял, мой комп с непонятной мне целью резолвит (?) совершенно рандомные айпишники. например:
---------------------------------------------
02:05:35.381527 IP spritz-gw.32801 > inet.lan.domain: 8507+ PTR? 62.0.168.192.in-addr.arpa. (43)
02:05:35.383661 IP inet.lan.domain > spritz-gw.32801: 8507 NXDomain* 0/1/0 (96)
02:05:35.387523 IP spritz-gw.32801 > inet.lan.domain: 8508+ PTR? 96.3.168.192.in-addr.arpa. (43)
02:05:35.388388 IP inet.lan.domain > spritz-gw.32801: 8508 NXDomain* 0/1/0 (96)
02:05:35.394755 IP spritz-gw.32801 > inet.lan.domain: 8509+ PTR? 119.183.254.236.in-addr.arpa. (46)
02:05:35.454225 IP inet.lan.domain > spritz-gw.32801: 8509 NXDomain 0/1/0 (119)
02:05:35.455767 IP spritz-gw.32801 > inet.lan.domain: 8510+ PTR? 13.2.168.192.in-addr.arpa. (43)
02:05:35.456606 IP inet.lan.domain > spritz-gw.32801: 8510 NXDomain* 0/1/0 (96)
02:05:35.463601 IP spritz-gw.32801 > inet.lan.domain: 8511+ PTR? 92.2.168.192.in-addr.arpa. (43)
02:05:35.464434 IP inet.lan.domain > spritz-gw.32801: 8511 NXDomain* 0/1/0 (96)
02:05:35.468601 IP spritz-gw.32801 > inet.lan.domain: 8512+ PTR? 255.2.168.192.in-addr.arpa. (44)
02:05:35.469420 IP inet.lan.domain > spritz-gw.32801: 8512 NXDomain* 0/1/0 (97)
02:05:35.470189 IP spritz-gw.32801 > inet.lan.domain: 8513+ PTR? 61.2.168.192.in-addr.arpa. (43)
02:05:35.470998 IP inet.lan.domain > spritz-gw.32801: 8513 NXDomain* 0/1/0 (96)
02:05:35.472331 IP spritz-gw.32801 > inet.lan.domain: 8514+ PTR? 17.88.159.234.in-addr.arpa. (44)
02:05:35.530542 IP inet.lan.domain > spritz-gw.32801: 8514 NXDomain 0/1/0 (117)
02:05:35.532694 IP spritz-gw.32801 > inet.lan.domain: 8515+ PTR? 199.3.168.192.in-addr.arpa. (44)
02:05:35.533566 IP inet.lan.domain > spritz-gw.32801: 8515 NXDomain* 0/1/0 (97)
02:05:35.538105 IP spritz-gw.32801 > inet.lan.domain: 8516+ PTR? 10.218.137.239.in-addr.arpa. (45)
02:05:35.596609 IP inet.lan.domain > spritz-gw.32801: 8516 NXDomain 0/1/0 (118)
02:05:35.597833 IP spritz-gw.32801 > inet.lan.domain: 8517+ PTR? 67.0.168.192.in-addr.arpa. (43)
02:05:35.599763 IP inet.lan.domain > spritz-gw.32801: 8517 NXDomain* 0/1/0 (96)
---------------------------------------------
^^^^^^ и вот так все время! ^^^^^^^
я удивляюсь, что мне еще ничего не сказал пров...
список процессов, крутящихся на тачке, таков (по максимуму убил ненужное):
> привет. > вопрос у меня такой. мой домашний комп подключен к > локальной сетке, ну и "через нее" я выхожу в инет. > сегодня запустил tcpdump и обнаружил страннейший трафик > между мной и локальным dns-сервером. я так понял, мой комп > с непонятной мне целью резолвит (?) совершенно рандомные > айпишники. например:
Адреса, которые резолвятся не совсем рандомные.
Они состоят из адресов, которые скорее всего из вашей локалки, и мультикаст адресов, которые опять же обычно в локалках используются.
Так что видимо кто-то на машине засекает обращения "соседних" компов и пытается узнать, как их зовут, м.б. для записи в логи их обращений/попыток.
> ---------------------------------------------> 02:05:35.381527 IP spritz-gw.32801 > inet.lan.domain:
> 8507+ PTR? 62.0.168.192.in-addr.arpa. (43)
... безжалостно удаленный фрагмент ...
> ---------------------------------------------
> > я удивляюсь, что мне еще ничего не сказал пров...
Поэтому у прова и не может быть никаких возражений, ибо его интересы никоим образом не задеты.
так, я бегиннер, мне можно :)16.12.04 11:55 Автор: Dude Статус: Незарегистрированный пользователь
мда, то, что большинство адресов заканчивается на "...168.192", я как-то не заметил :)
насколько я понимаю, в ответ буквально на каждый арп-запрос типа "arp who-has X tell Y" тачка пытается определить доменные имена X и Y. и, может быть, не только на arp-ы.
это ужасно, по-моему. и по крайней мере излишне и бесполезно.
можно ли это как-нибудь "отключить"?
Насколько я знаю, это не тачка пытается резолвить16.12.04 12:47 Автор: amirul <Serge> Статус: The Elderman