неопознаный траф

Тема в разделе "WASM.UNIX", создана пользователем yan2012, 21 фев 2012.

  1. yan2012

    yan2012 New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2012
    Сообщения:
    20
    ситуация такая:
    на хосте все трафогенерирующие апликухи выключены
    netstat --tcp -p -n ничего не показывает
    netstat --udp -p -n ничего не показывает
    идёт траф через определёный порт udp и немного через tcp и от хоста постоянно icmp траф
    порт забит железно
    кто здесь?:)
     
  2. 7mm

    7mm New Member

    Публикаций:
    0
    Регистрация:
    15 дек 2009
    Сообщения:
    442
    tcpdump'ом сдампите, так хрен чего поймёшь
     
  3. act

    act New Member

    Публикаций:
    0
    Регистрация:
    10 янв 2010
    Сообщения:
    8
    А лучше выложите дамп памяти, и дифф ls -laR / на загруженной машине и при загрузке с лайвсиди.
     
  4. yan2012

    yan2012 New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2012
    Сообщения:
    20
    вообщем эта зараза решила она самый суперрут и отрубила мне sock-proxy, за что была наказана полной переустановкой системы
    резюме: под *nix тоже есть зловредные вирусы:dntknw:
     
  5. yan2012

    yan2012 New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2012
    Сообщения:
    20
    вообщем это кто-то ломится на один и тот же порт с многих хостов по udp, а мой хост отбивает по айсиэмпи "порт недоступен"
     
  6. yan2012

    yan2012 New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2012
    Сообщения:
    20
    вообщем всё банально просто
    раньше "тут был вася" клиент торентов, он раздал свою инфу по dht, и теперь сотни заблудших хостов ищут своего пира
    открылся он из-за опять же запущеного торрента, ведь йа ничего в его настройках не менял, тор-клиент подвисал по причине своей глюкавости
    называется реверс сетевых протоколов с "нулевым" знанием о предмете реверса на практике:)
    самое интересное, что впервые подмечено было на 47737 порте, что есть суть простое число, поэзия циферъ, эх
     
  7. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    yan2012
    Немного сложнее. Пиры недолго ищутся, т.ч. это не твой клиент ищут, а того кто был на этом IP до "обрыва канала". В свое время когда сидел на ADSL изредка попадал и на "оштрафованные" IP и на поиск пиров. Нормальная ситуация.
     
  8. yan2012

    yan2012 New Member

    Публикаций:
    0
    Регистрация:
    11 фев 2012
    Сообщения:
    20
    извините с вами не пил:)
    и у мну статика, до этого пару недель там был йа, так что мимо:)
    просьба модерам, закройте тему, всё предельно ясно