achei a peste heheheh
era um dlink 524
espetaram na rede com o dhcp ligado :p
o certo era funcionar como sw apenastirar o dhcp...
aí um dia ..estava fazendo uns testes com um servidor ( numa rede que
fiz pra isso)
espeto o cabo da rede do trampo de volta...ao inves de pegar o ip certo
[EMAIL PROTECTED] On
>Behalf Of [EMAIL PROTECTED]
>Sent: quarta-feira, 28 de maio de 2008 09:55
>To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
>Subject: Re: [FUG-BR]tráfego estranho 239.255.255.250 :1900
>
> pois entao
>
> tentei
>-Original Message-
>From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
>Behalf Of [EMAIL PROTECTED]
>Sent: quarta-feira, 28 de maio de 2008 09:55
>To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
>Subject: Re: [FUG-BR]tráfego estranho 239.255.255.250 :190
pois entao
tentei a dica do Cristiano..nao rolou... nao acha nada por
nmap, telnet, nao pinga
etc
O que os amigos falaram procede, mas o problema é o endereço de
origem que nao faz parte da minha LAN Lábios fechados
abraços
-
Histórico: http://www
Maynart Pereira escreveu:
>-Original Message-
>From: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] On
>Behalf Of [EMAIL PROTECTED]
>Sent: quarta-feira, 28 de maio de 2008 09:00
>To: freebsd@fug.com.br
>Subject: [FUG-BR] tráfego estranho 23
gt;> Sent: quarta-feira, 28 de maio de 2008 09:00
>> To: freebsd@fug.com.br
>> Subject: [FUG-BR] tráfego estranho 239.255.255.250:1900
>>
>> Olá pessoal...
>>
>> estou analisando o tráfego da minha rede e me deparo com diversos
>> pacotes do ende
, May 28, 2008 9:09 AM
> To: Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)
> Subject: Re: [FUG-BR]tráfego estranho 239.255.255.250:1900
>
> Tive este problema uma vez e eram access points D-link que tinham sido
> colocados na rede sem meu conhecimento. Por default eles vem
>-Original Message-
>From: [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED] On
>Behalf Of [EMAIL PROTECTED]
>Sent: quarta-feira, 28 de maio de 2008 09:00
>To: freebsd@fug.com.br
>Subject: [FUG-BR] tráfego estranho 239.255.255.250:1900
>
> Olá pessoal...
>
>
posso até estar falando bobagem, mas será que não pode ser spoofing?
no pf
antispoof for $placa_de_rede inet
como disse caso seja bobagem ignorem, acabei de acordar =P
abraços
2008/5/28 [EMAIL PROTECTED] <[EMAIL PROTECTED]>:
> Olá pessoal...
>
> estou analisando o tráfego da minha rede e
Olá pessoal...
estou analisando o tráfego da minha rede e me deparo com diversos
pacotes do endereço 192.168.0.1: 1900 para 239.255.255.250:1900
Fiz o bloqueio e continua...
sei que a porta 1900 eh usada pelo SSDP ...plug and play da ms para
buscar devices UPnP na rede...porém
Olá, tenho um firewall em FreeBSD e ele esta gerando um tráfego para o ip
0.0.0.0.
O snort pega isso:
BAD-TRAFFIC Unassigned/Reserved IP protocol
E no pflog:
09:49:36.306936 IP 200.x.x.x > 0.0.0.0: pfsync 2020
09:49:36.307936 IP 200.x.x.x > 0.0.0.0: pfsync 1348
09:49:36.307956 IP 200.x.x.x > 0.
11 matches
Mail list logo