PDA

Показать полную графическую версию : как обнаружить владельца ip адреса 0.0.0.0


mogr
17-05-2004, 15:28
смотрю я статистику сетевых соединений. и бывает что вот с ип адреса 0.0.0.0 идут порт скан, еще всякая батва. вот я и задумался как мне выловить то реальный ип?
у кого какие мысли?

Andy_user
17-05-2004, 16:06
Это в локальной сети или нет ?

mogr
17-05-2004, 16:12
в локалке

Vich
17-05-2004, 16:32
адрес 0.0.0.0 используется для обозначения любого адреса...
чаще используется при обозначении, скажем, внешнего маршрута
отловить "негодяя" можно фаерволом, скажем Outpost Pro ведет логи и прианализировав их можно сказать кто рвется в вам

Andy_user
17-05-2004, 16:41
Если отправитель "батвы" не подменяет свой MAC-адрес, то сниффером на своем компе.
Если подменяет - сниффером на портах свичей.

mogr
18-05-2004, 06:32
ну скажем сетка у меня большая. снифферы ставить тяжеловато везде.

Andy_user
18-05-2004, 09:04
Каким же образом наличие большой сети мешает поставить сниффер (или самописную программу) на свой комп, чтобы повнимательней рассмотреть канальный уровень этих левых пакетов..?

mogr
18-05-2004, 10:35
географическая проблема :) ехать даллеко.




© OSzone.net 2001-2012