내가 계산할 수없는 이상한 UDP 패킷?

user10216038

최근에 설명 할 수없는 이상한 UDP 패킷 세트를 발견했습니다.

9 초마다 156.146.58.62 : 포트 1197에서 UDP 패킷을받습니다 .

패킷은 항상 41 바이트의 이진 데이터이며 모든 패킷에 따라 변경됩니다.

포트 1197은 원격 액세스를위한 명목상 " carrius r-shell "입니다.

156.146.58.62 에 대한 유용한 정보를 찾을 수 없습니다 .

시스템이 ICMP 연결할 수 없음 메시지 로 응답했기 때문에 처음 발견했습니다 . 나는 그 이후로 IP를 iptables로 블랙홀 처리 했으므로 더 이상 ICMP 메시지가 없습니다.

패킷이 삭제되고 있지만 여전히 9 초마다 패킷이 도착하는 것을 볼 수 있습니다. 내 컴퓨터는 NAT 뒤에 있고 DMZ에 없으며 라우터 전달 규칙이 없습니다.

그렇다면 왜 / 어떻게이 패킷을 볼 수 있습니까?

내가 생각할 수있는 유일한 것은 Zoom 또는 Skype와 같은 응용 프로그램이 NAT 동적 포트 할당을 시작하고 156.146.58.62에서 9 초 반복이 열려 있다는 것입니다.

통찰력이 있습니까?

user10216038

나는 그것을 찾았다 고 확신합니다.

나는 그것을 NMAP하고 연결했다.

PORT     STATE SERVICE    VERSION
80/tcp   open  http?
443/tcp  open  openvpn    OpenVPN
8443/tcp open  https-alt?

No exact OS matches for host

PIA ( Private Internet Access )는 새로운 소유권으로 서비스 구조를 개편했습니다. UDP VPN 서버는 일반적으로 포트 1197을 사용합니다.

이 IP에 대한 특정 서버 DNS를 찾을 수 없었지만 라우터 전원을 껐다 켜면 더 이상 NAT 내부의 패킷을 볼 수 없습니다. 라우터 로그를 확인하지 않았습니다.

나는 이것이 오래된 서버이며 아마도 간과되거나 잘못 구성된 나머지 서버라고 생각합니다.

이 기사는 인터넷에서 수집됩니다. 재 인쇄 할 때 출처를 알려주십시오.

침해가 발생한 경우 연락 주시기 바랍니다[email protected] 삭제

에서 수정
0

몇 마디 만하겠습니다

0리뷰
로그인참여 후 검토

관련 기사

분류에서Dev

JAVA UDP 서버가 패킷을 수신 할 수 없음

분류에서Dev

루트가없는 Linux / Android에서 UDP 패킷에 대한 발신 인터페이스 할당

분류에서Dev

Python에서 UDP 패킷을 수신 할 수없는 이유는 무엇입니까?

분류에서Dev

UDP 패킷이 아닌 잘못된 패킷을 차단하도록 TCP 패킷을 수정할 수있는 이유는 무엇입니까?

분류에서Dev

UDP 패킷을 보내면 다른 NIC에서 들어오는 패킷이 손실되는 것 같습니다.

분류에서Dev

UDP를 수신하는 Node.js 서버. Tcpdump는 패킷이 들어오고 있지만 노드가 패킷을 얻지 못한다고 말합니다.

분류에서Dev

패킷 삭제없이 Java에서 UDP 수신

분류에서Dev

포트 포워딩없이 UDP 패킷 수신

분류에서Dev

마이크로 컨트롤러에서 UDP 패킷을 수신 할 수 없습니다.

분류에서Dev

Wireshark가 실행되지 않으면 C에서 UDP 패킷을 스니핑 할 수 없습니다.

분류에서Dev

UDP 패킷이 다른 패킷보다 "젊음"인지 알 수 있습니까?

분류에서Dev

동일한 UDP 패킷에서 ASCII 문자 및 int 보내기

분류에서Dev

UDP 패킷을 보내고 응답을 수신합니다.

분류에서Dev

UDP 패킷 송수신을위한 서비스 작성 android

분류에서Dev

2 개의 클라이언트에 UDP 패킷을 보내고 하나만 수신

분류에서Dev

PHP에서 UDP 패킷 데이터 그램 수신

분류에서Dev

UDP 패킷에서 Jnetpcap 페이로드 수정

분류에서Dev

재귀 함수에서 너무 많은 패킷을 보내는 노드 UDP dgram

분류에서Dev

이더넷 패킷에는 원시 소켓을 통해 udp 헤더 대신 트레일러가 있습니다.

분류에서Dev

조각으로 도착하는 UDP 패킷에 대해 수행 할 작업

분류에서Dev

TLS가있는 Apache httpclient이지만 wireshark에서 tls 패킷을 포착 할 수 없음

분류에서Dev

iptables-알 수없는 IP 주소의 UDP 패킷

분류에서Dev

패킷에 맞게 분할 C # UDP

분류에서Dev

Google App Script를 사용하여 UDP를 통해 데이터 패킷 보내기

분류에서Dev

UDP를 사용하여 16 진 데이터의 여러 패킷 보내기

분류에서Dev

wireshark가 할 수있는 방식으로 서브 네트워크에서 UDP 브로드 캐스트 패킷을 수신합니다.

분류에서Dev

가상 eth의 Linux 커널에서 무시 된 삽입 된 TCP / UDP 패킷

분류에서Dev

큰 UDP 패킷을 순서대로 보내는 가장 좋은 방법은 무엇입니까?

분류에서Dev

UDP 서버에서 패킷을 수신 할 때 별도의 스레드에서 수신해야하는 이유는 무엇입니까?

Related 관련 기사

  1. 1

    JAVA UDP 서버가 패킷을 수신 할 수 없음

  2. 2

    루트가없는 Linux / Android에서 UDP 패킷에 대한 발신 인터페이스 할당

  3. 3

    Python에서 UDP 패킷을 수신 할 수없는 이유는 무엇입니까?

  4. 4

    UDP 패킷이 아닌 잘못된 패킷을 차단하도록 TCP 패킷을 수정할 수있는 이유는 무엇입니까?

  5. 5

    UDP 패킷을 보내면 다른 NIC에서 들어오는 패킷이 손실되는 것 같습니다.

  6. 6

    UDP를 수신하는 Node.js 서버. Tcpdump는 패킷이 들어오고 있지만 노드가 패킷을 얻지 못한다고 말합니다.

  7. 7

    패킷 삭제없이 Java에서 UDP 수신

  8. 8

    포트 포워딩없이 UDP 패킷 수신

  9. 9

    마이크로 컨트롤러에서 UDP 패킷을 수신 할 수 없습니다.

  10. 10

    Wireshark가 실행되지 않으면 C에서 UDP 패킷을 스니핑 할 수 없습니다.

  11. 11

    UDP 패킷이 다른 패킷보다 "젊음"인지 알 수 있습니까?

  12. 12

    동일한 UDP 패킷에서 ASCII 문자 및 int 보내기

  13. 13

    UDP 패킷을 보내고 응답을 수신합니다.

  14. 14

    UDP 패킷 송수신을위한 서비스 작성 android

  15. 15

    2 개의 클라이언트에 UDP 패킷을 보내고 하나만 수신

  16. 16

    PHP에서 UDP 패킷 데이터 그램 수신

  17. 17

    UDP 패킷에서 Jnetpcap 페이로드 수정

  18. 18

    재귀 함수에서 너무 많은 패킷을 보내는 노드 UDP dgram

  19. 19

    이더넷 패킷에는 원시 소켓을 통해 udp 헤더 대신 트레일러가 있습니다.

  20. 20

    조각으로 도착하는 UDP 패킷에 대해 수행 할 작업

  21. 21

    TLS가있는 Apache httpclient이지만 wireshark에서 tls 패킷을 포착 할 수 없음

  22. 22

    iptables-알 수없는 IP 주소의 UDP 패킷

  23. 23

    패킷에 맞게 분할 C # UDP

  24. 24

    Google App Script를 사용하여 UDP를 통해 데이터 패킷 보내기

  25. 25

    UDP를 사용하여 16 진 데이터의 여러 패킷 보내기

  26. 26

    wireshark가 할 수있는 방식으로 서브 네트워크에서 UDP 브로드 캐스트 패킷을 수신합니다.

  27. 27

    가상 eth의 Linux 커널에서 무시 된 삽입 된 TCP / UDP 패킷

  28. 28

    큰 UDP 패킷을 순서대로 보내는 가장 좋은 방법은 무엇입니까?

  29. 29

    UDP 서버에서 패킷을 수신 할 때 별도의 스레드에서 수신해야하는 이유는 무엇입니까?

뜨겁다태그

보관