2017.05.05. 10:50 keltezéssel, Alaksza Balázs írta:
2017.05.05. 10:48 keltezéssel, Horváth Péter írta:
Sziasztok!

Azt vettem észre, hogy a google DNS szerverek, pl 8.8.8.8 és 8.8.4.4 minden olyan hostnévre amit nem ismernek,

a 218.93.250.18 IP címet válaszolják. Ez egy kínai IP cím, WHOIS szerint, amin látszólag nincs nyitott port .

nslookup -al is próbáltam, és egy ilook32 nevű programmal is. Szerintetek ez normális? Máshol is ugyanezt csinálja?

Fő gond, hogy a "belső" hostnevekre is ezt a kínai IP címet cacheeli a mikrotik.

Megtörték a mikrotikedet: http://www.r00t.cz/Misc/MikrotikBackdoor

Hát ez elképesztő! Csak az a furcsa, hogy más a verziószáma, és a licence is jogtiszta.

Soha nem tűnt fel, hogy egy működő kínai weboldalra irányítana akárkit.

Valamikor kísérleteztem a cikkbeli verzióval, de hogy hogyan ment át a backdoor a mostaniba arról gőzöm sincs.

Lehet a hibás verziót frissítettem amikor vettem a licence-t. , vagy a backup/restore vitte át.

_______________________________________________
Techinfo mailing list
[email protected]
Fel- és leiratkozás: http://lista.sulinet.hu/mailman/listinfo/techinfo
Illemtan: http://www.szag.hu/illemtan.html
Ügyfélszolgálat FAQ: http://sulinet.niif.hu/

válasz