PDA

Показать полную графическую версию : Неизвестные объекты при сканировании сети


maxo
05-09-2010, 23:43
Может ктонибудь знает что это за мертвые объекты?
caucasus.net - это наш провайдер, tbc – банк такой, что он в нашей сети делает неизвестно, а британский совет вообще хрен знает что.
Обычный АДСЛ на домашный телефон, разделяем несколько соседей. адреса статические, DHCP отключен, ИП у всех до 35, а после 60 вот эти возникают.

http://s001.radikal.ru/i195/1009/1a/00dd2c5f0512.jpg

QRS
07-09-2010, 19:01
Не силен в указанной программе, но могу предложить следующее (для исключения охоты на ведьм):
Создайте cmd-файл следующего содержания:


for /L %%i in (1,1,254) do start ping 192.168.1.%%i -n 1 -w 2000
start /wait ping 127.0.0.1 -n 10 -w 1000
arp -a > arp.txt


Файл arp.txt выложите пожалуйста.

Valeant
07-09-2010, 19:53
maxo,
Смотрите файл host.

maxo
08-09-2010, 00:15
QRS,

Это сканер обыкновенный, тоже самое напишут и другие сканеры (MyLanViewer например).

Ваш батние в arp.txt записал маки, вот такие:

192.168.1.99 00-19-66-4d-2e-2d dynamic

Выше 99 нет ничего, а до него наши компы.

АРП и не покажет тех, эти не по арп-у и не нетбиосу (тем более по ICMP), а по ДНС-у вытаскиваются только.
Что дальше?

Valeant,

host стандартный плюс мои записи, ничего постороннего.

Да, забыл сказать - модем ZYXEL, если это на чтото укажет.

QRS
08-09-2010, 07:43
Приведенный cmd-файл пингает все IP в Вашей подсети.
Если устройствовключено и на нем настроен протокол IP (и нет фильтра второго уровня), то Вы увидите этот компьютер в arp.txt

Если этого ПК нет, значит он был выключен или никогда не был в Вашей сети.
Попробуйте через nslookup опросить dns-сервер провайдера на предмет указанных программой fqdn-адресов... может действительно в DNS зашиты эти адреса (только зачем - не пойму).

PS: выясняйте кто такой 192.168.1.99... отключите у себя на ПК все программы выхода в Инет, запустите ping 192.168.1.99 -t а на коммутаторе начинайте последовательно выдергивать шнурки (кроме Вашего) - так найдете на каком порту висит устройство. А если коммутатор с web-интерфейсом, то на нем можно посмотреть с какого порта идут пакеты с этим MAC.

Serenikii
08-09-2010, 09:42
На самом деле, всё, скорей всего, гораздо проще:
1. Когда ваш провайдер имел(видимо) один статический адрес, а всех клиентов гонял через серые адреса
2. Чтобы их гонять он были прописаны в таблице маршрутизации роутера
3. Когда ситуация изменилась (если изменилась), то всем были даные белые адреса, а старую маршрутизацию убрать забыли
4. Когда вы пингуете сеть, вы, в том числе, и несётесь в мир через адсл модем до вашего провайдера, где маршрутизатор да знает как добраться до этих хостов (ибо прописаны статикой), но их там уже нет и все они Dead.
5. Если вы выключите модем, то вся эта хрень с мертвецами пропадёт (почти 100% уверен)




© OSzone.net 2001-2012