Перейти к содержимому


Фото

Свежая загадка от меня :)

zyxel

  • Чтобы отвечать, сперва войдите на форум
90 ответов в теме

#1 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 291 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 25.02.2016 - 20:41

хай всем!

 

сегодня меня позабавил zyxel omni II:

народ пожаловался, что инет лагает (даже интернет радио подтупливает иногда), хотя скорость - 1 мегабит (да-да, щедрое начальство :)).

Ну ладно, думаю, гляну, в чём дело: захожу на страничку устройства и слегка офигеваю - за 9 дней аптайма единственный сотрудник умудрился скачать 190гигов инфы! однако, это не самое интересное - в это самое время роутер показывал, что в настоящее время идёт скачивание со скоростью ~8Мбит/с. глянул список клиентов - ничего подозрительного, список соединений - тоже ничего крупнее 50КБ нет...

ну, думаю, странно... отключил все компы, ребутнул роутер, зашёл на него - качает милок. за 1 минуту 60 метров.

тут я решил потеребонькать тех. поддержку (называть прова пока не буду, мелкая конторка), инженер на другом конце трубки слегка завис после того как узнал, что к роутеру ничего не подключено :)

затем прошло некоторое время, мы сменили настройки, но ничего не поменялось. ТП взяла паузу, а мне надо было мчать по другим делам. а роутер по-прежнему качает...

что это было? :)

 

p.s. прошивка последняя, роутер "в целлофане".


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#2 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 25.02.2016 - 20:47

1) простой пароль

2) днс


лечение

1 сброс в 0 и обновление прошивки с установкой сложного пароля и отключением впс, если есть...

 

2 корректные настройки поднятия соединения....


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#3 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 25.02.2016 - 20:52

forward для гейта наружу
надо deny
классика жанра.

во времена тарфицируемого трафика попадали на лямы.

Изменено: olegus, 25.02.2016 - 20:53

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#4 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 291 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 25.02.2016 - 20:54

причём здесь пароль? :)

провод идёт прямиком в управляемый свитч прова.

 

ДНС - прова.


 

forward
надо deny
классика жанра.

кто-то умудрился коряво настроить примитивную железку?


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#5 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 25.02.2016 - 20:58

:nevsosal:  ты спросил, я ответил.. если хочешь, пойди сложным путём - подключайся ssh к роутеру, как сказал олегус, и вперёд... увидишь ту картину, что я написал чуть выше... твой роутер уже не совсем твой роутер... использование дефолтных или простых паролей не к лицу айтишнику со стажем...


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#6 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 25.02.2016 - 20:59

кто-то умудрился коряво настроить примитивную железку?

мб прошивка древняя?

еще вариант - маленький провайдер ССЗБ и своей вендой (и такие провайдеры есть) криво режет скорость. возможно какой порт и не ограничен и протуленен.

Изменено: olegus, 25.02.2016 - 21:02

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#7 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 25.02.2016 - 20:59

PS даже если роутер подключен к управляемому свитчу прова...


мб прошивка древняя?

еще вариант - маленький провайдер ССЗБ и криво режет скорость.

 

 

аха... билайн видимо...


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#8 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 25.02.2016 - 21:02

причём здесь пароль?

man net.ipv4.ip_forward

(называть прова пока не буду, мелкая конторка)

аха... билайн видимо...


Изменено: olegus, 25.02.2016 - 21:01

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#9 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 291 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 25.02.2016 - 21:06

 

ты спросил, я ответил.. если хочешь, пойди сложным путём - подключайся ssh к роутеру, как сказал олегус, и вперёд... увидишь ту картину, что я написал чуть выше... твой роутер уже не совсем твой роутер... использование дефолтных или простых паролей не к лицу айтишнику со стажем...

железку не я настраивал :)

 

 

мб прошивка древняя?

еще вариант - маленький провайдер ССЗБ и своей вендой (и такие провайдеры есть) криво режет скорость. возможно какой порт и не ограничен и протулен.

прошивка последняя, а пров что-то типа хренком-инфоком :)

 

 

man net.ipv4.ip_forward

чисто теоретически, хлопцы, которые ставили инет могли таким образом придружить соседей ? :)

интересно, поможет ли сброс устройства, прошивку-то я уже обновил на последнюю, а проблема осталась...


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#10 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 25.02.2016 - 21:09

это ты сможешь выяснить только опытным путём... я просто подкидываю свою железку, для проверки....


  • 0
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#11 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 25.02.2016 - 21:16

чисто теоретически, хлопцы, которые ставили инет могли таким образом придружить соседей ? :)
интересно, поможет ли сброс устройства, прошивку-то я уже обновил на последнюю, а проблема осталась...

tcpdump с обоих сторон. и слушать.
  • 1
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#12 Оффлайн   baer

baer

    Кавалер ордена флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 920 Сообщений:

Опубликовано 25.02.2016 - 21:36

а что мешает тупо выключить wi-fi? Ну и запретить все исходящие соединения для эксперимента....


  • 0

#13 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 291 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 25.02.2016 - 21:42

 

это ты сможешь выяснить только опытным путём... я просто подкидываю свою железку, для проверки....

ну, ты ж с собой всё время не возишь :) да и понятно, что дело в железке... свою подкинешь - нормально заработает, и что дальше?

 

 

а что мешает тупо выключить wi-fi? Ну и запретить все исходящие соединения для эксперимента....

в wi-fi клиентах один мой смарт - смысл?

а wps, само-собой выключил первым делом.

 

 

tcpdump с обоих сторон. и слушать.

прову гораздо легче ответить на вопрос, куда идёт трафик, но специалисты там деревянные :(

у него порт завис, ко мне пакеты не идут, а он мне предлагает сделать трассировку до шлюза, который даже не пингуется! :nevsosal:


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#14 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 25.02.2016 - 21:47

трассировку до шлюза, который даже не пингуется! :nevsosal:

стпд там венда. их симптоматическое поведение, ссутца даже пингов. принудительный nmap подскажет.

а что мешает тупо выключить wi-fi? Ну и запретить все исходящие соединения для эксперимента....

для какого?

Изменено: olegus, 25.02.2016 - 21:46

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***

#15 Оффлайн   Dimitry

Dimitry

    модератор

  • Модератор
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 42 899 Сообщений:
  • Авто:Opel Kadett C16NZ - отправлен на вечный отдых... Теперь вагончик и иногда кораблик...

Опубликовано 25.02.2016 - 21:52

ну, ты ж с собой всё время не возишь :) да и понятно, что дело в железке... свою подкинешь - нормально заработает, и что дальше?

 

 

иногда привожу... для наглядности клиента... я такие проблемы удалённо тестирую и потом с железкой приезжаю... да и пора б знать, что управляемая железка прова, совсем не гарантия, что она не заражена... зачастую даже наоборот....


  • 2
Учебная литература, прописи, контурные карты, рабочие тетради для школы - обращайтесь в личку.

1С, Microsoft, антивирусы и другое лицензионное программное обеспечение. В личку или по телефону (863) 243-07-78

Домашняя ферма - пробуем себя на новом месте! )

#16 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 291 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 25.02.2016 - 22:08

 

да и пора б знать, что управляемая железка прова, совсем не гарантия, что она не заражена...

ты какую железку имеешь в виду и в каком сегменте сети?


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#17 Оффлайн   AmpeR_13

AmpeR_13

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 047 Сообщений:
  • Авто:Renault Megane 3

Опубликовано 25.02.2016 - 22:15

Проделки АНБ, не иначе :)

Ну а вообще да, анализатор трафика в помощь.

Если лениво разбираться, то общий сброс в 90% случаев помогает, а вот если не поможет, то все равно придется разбираться :)


  • 0

#18 Оффлайн   Wit

Wit

    директор психбольницы

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 23 954 Сообщений:
  • Авто:бледный конь

Опубликовано 25.02.2016 - 22:45

провод идёт прямиком в управляемый свитч прова.

 
 

PS даже если роутер подключен к управляемому свитчу прова...

 
 

ты какую железку имеешь в виду и в каком сегменте сети?

7f80a5765fb2e99d2b55a2da20504d19.jpg


  • 0

#19 Оффлайн   esnet

esnet

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 894 Сообщений:
  • Авто:Rio

Опубликовано 25.02.2016 - 22:53

Открытый dns релей и голандские китайцы.
  • 0

За связь без брака!


#20 Оффлайн   Diogen

Diogen

    Штандартенфлудер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 886 Сообщений:
  • Авто:Бегемот,ПыЖ,Церато,СкайВэйв

Опубликовано 25.02.2016 - 23:23

Открытый dns релей и голандские китайцы.

а какой практический смысл через чужой роутер днс релееить ? 


  • 0
 
 

#21 Оффлайн   esnet

esnet

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 894 Сообщений:
  • Авто:Rio

Опубликовано 25.02.2016 - 23:28

Хз. Но делают они это с завидным упорством. Долбится и на адрес сети и на бродкаст. Детализацией стучать по провайдеру и менять засвеченный адрес. Даже все закрыв будем получать входящие пакеты. Если на роутете днс не нужен лучше его вообще туда не прописывать.либо нарисавать левый. Хоть локалхост.

Изменено: esnet, 25.02.2016 - 23:30

  • 0

За связь без брака!


#22 Оффлайн   Diogen

Diogen

    Штандартенфлудер

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 8 886 Сообщений:
  • Авто:Бегемот,ПыЖ,Церато,СкайВэйв

Опубликовано 25.02.2016 - 23:35

Хз. Но делают они это с завидным упорством. Долбится и на адрес сети и на бродкаст. Детализацией стучать по провайдеру и менять засвеченный адрес. Даже все закрыв будем получать входящие пакеты. Если на роутете днс не нужен лучше его вообще туда не прописывать.либо нарисавать левый. Хоть локалхост.

всю жизнь на роутере был запущен кеширующий днс сервер и все было хорошо . я даже незнаю как настоить так роутер чтоб ему ндс по вред пошел )). видимо зюкселевцы секрет какой знают 


  • 0
 
 

#23 Оффлайн   SGray

SGray

    Компьютерный гений

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 52 291 Сообщений:
  • Авто:турбо-ящерица

Опубликовано 26.02.2016 - 00:05

 

Детализацией стучать по провайдеру и менять засвеченный адрес.

дык, он серый :nevsosal:

 

 

Даже все закрыв будем получать входящие пакеты. Если на роутете днс не нужен лучше его вообще туда не прописывать.либо нарисавать левый. Хоть локалхост.

тогда вай-вай не будет корректно работать на мобильных устройствах, но ДНС, согласен, пожалуй, стоит сменить с провайдеровского на альтернативный...

 

wit: Виталя, ты часто встречался с ситуацией заражения управляемых коммутаторов?

 

 

видимо зюкселевцы секрет какой знают

надеюсь, они мне что-нибудь промямлят :)


  • 0

хороший компьютер - тихий и быстрый.

 

Он выдержит очередь из КПВТ и подрыв гранаты под днищем. (с) грамотный


#24 Оффлайн   esnet

esnet

    Дважды герой флейма

  • Форумец
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 894 Сообщений:
  • Авто:Rio

Опубликовано 26.02.2016 - 00:30

Серый это прикольнее.может провайдер что-то знает?
  • 0

За связь без брака!


#25 Оффлайн   olegus

olegus

    I like I

  • Мембер
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 39 822 Сообщений:
  • Авто:Volvo 440

Опубликовано 26.02.2016 - 09:36

Серый это прикольнее.может провайдер что-то знает?

по логике схема проста: хитрый сосед линуксятник-цисятник с медленным инетом хочет слегка ускориться.
http://xgu.ru/wiki/А...рование_каналов
для этого ищутся в своей серой подсети незакрытые форварды, и далее дело техники.

Изменено: olegus, 26.02.2016 - 09:39

  • 0
*** Неоднократно уличён в трансляции дезинформации. Каждый высер рекомендуется проверять с лупой ***





Также с меткой «zyxel»

0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых

Яндекс.Метрика