The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск сетевого анализатора Wireshark 4.0, opennews (??), 06-Окт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


9. "Выпуск сетевого анализатора Wireshark 4.0"  +/
Сообщение от Аноним (9), 06-Окт-22, 10:48 
пацаны, вопрос по теме: есть OpenVPN-соединение, для которого я отключил добавление дефолтного роута. Т. е. после подключения к VPN, трафик по дефолту продолжает идти напрямую к провайдеру, зато подымается tun0. Так вот. Сразу после подключения к VPN мониторю через tcpdump трафик на tun0 (-i tun0) и ожидаю, что там не будет никакой активности. Но вместо этого обнаруживаю, что ко мне сразу ломятся входящие TCP-пакеты из серверов фейсбука, телеграма и прочих известных мест, причем source port указан 443 (https), а target port - какой-то 50000-ый. Target address - мой собственный в tun0 (10.x.x.x) При этом никакая телега у меня не запущена, и браузер тоже закрыт. Исходящих пакетов от меня нет вообще. Длится это сколько-то минут после соединения, заканчивается FIN-пакетами и больше не проявляется. С чем это может быть связано? VPN от VPN-провайдера, т.е. не только я там тусуюсь.
Ответить | Правка | Наверх | Cообщить модератору

15. "Выпуск сетевого анализатора Wireshark 4.0"  +5 +/
Сообщение от Сергей (??), 06-Окт-22, 11:57 
Вопрос стоит адресовать VPN-провайдеру.
Могу предположить, что ты получаешь от VPN IP адрес другого абонента, который только что отключился и освободил его. Трафик от незавершенных предыдущим обладателем этого адреса сессий еще какое-то время приходит.
Ответить | Правка | Наверх | Cообщить модератору

21. "Выпуск сетевого анализатора Wireshark 4.0"  +/
Сообщение от Аноним (9), 06-Окт-22, 12:50 
это что же получается, когда я отключусь, другой пользователь начнет получать за меня ответы? Это OpenVPN-сервер так себя ведет?
Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск сетевого анализатора Wireshark 4.0"  +/
Сообщение от penetrator (?), 06-Окт-22, 13:02 
может какой-нибудь DHT трафик типа токса или торрентов?
Ответить | Правка | Наверх | Cообщить модератору

33. "Выпуск сетевого анализатора Wireshark 4.0"  +4 +/
Сообщение от ndshu (?), 06-Окт-22, 23:07 
Это интернет так себя ведёт.
Условный телеграм не знает, что предыдущий владелец серого IP отрубился, он шлёт. NAT провайдера не сбрасывает сессии предыдущего владельца серого IP, он никак не завязан в VPN, (да и дорого это по ресурсам с 0 эффективностью для собственно провайдера, пакеты ведь уже пришли) вот и прилетает чужой трафик.
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

37. "Выпуск сетевого анализатора Wireshark 4.0"  +/
Сообщение от Андрей (??), 07-Окт-22, 08:32 
Разговор между Калининградом и Владивостоком.

- Але! Коля, передай Маше, что трусы на полке!!!
Связь обрывается, к линии подключается другой абонент из Владивостока.
- А? Какие трусы? Кто такая МАША???


Ну вот так примерно оно и работает.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру