เราเตอร์สื่อสารกับเว็บเซิร์ฟเวอร์บน lan


0

ฉันเปิดพอร์ต http (80) บนราสเบอร์รี่ pi ของฉันและฉันใช้ iptraf เพื่อตรวจสอบเครือข่ายของฉัน ฉันสังเกตเห็นว่าเราเตอร์ของฉัน "กำลังเชื่อมต่อ" กับ pi ของฉันไปยังพอร์ต http (?)
ทุกคนสามารถอธิบายสิ่งที่เกิดขึ้นได้อย่างไรเครือข่าย / เราเตอร์ของฉันถูกบุกรุกหรือไม่
ฉันค่อนข้างใหม่สำหรับ Linux และฉันอยากจะรู้ว่าทำไมเราเตอร์ถึงสื่อสารกับ pi (websrv) บนพอร์ต http เพราะเท่าที่ฉันรู้มันไม่ควรทำอย่างนั้น (หรือ?) นี่คือบันทึกจาก ข้อมูล iptraf & hardware / ซอฟต์แวร์

บันทึก Pastebin

seyenet = เราเตอร์ @ tp-link tl-wr1043ND กำลังรันการ์กอยล์เฟิร์มแวร์เพกาซัส = websrv @ raspberry pi archlinux แขน


เราเตอร์ของคุณส่งต่อพอร์ต 80 ไปที่ raspberry pi ของคุณหรือไม่?
TessellatingHeckler

ใช่พอร์ตเปิดให้บริการบนเว็บทั่วโลก & ชี้ไปยัง rbi
seamoar birkoff

จากนั้นคน / สคริปต์กำลังเชื่อมต่อกับมัน มันจะปรากฏเป็น "มาจาก seyenet" เพราะในเครือข่ายท้องถิ่นของคุณการรับส่งข้อมูลขาเข้ามาจากเราเตอร์ (ทุกสิ่งบนอินเทอร์เน็ตได้รับการสแกนอย่างต่อเนื่องโดยสคริปต์จากทั่วทุกมุมโลกส่วนใหญ่มองหาสิ่งที่จะเอาเปรียบและเปลี่ยนเป็นการถ่ายทอดสแปมดังนั้นจึงไม่สำคัญว่าคุณจะไม่ได้เชื่อมโยงที่ใดก็ได้หรือไม่มีชื่อที่เหมาะสมหรืออะไรก็ตาม มันออนไลน์แล้วและสิ่งต่าง ๆ ก็พบมันอยู่แล้ว)
TessellatingHeckler

ใช่ แต่ถ้าฉันเชื่อมต่อผ่านเครื่องอื่น ๆ ของฉันมันแสดงให้เห็นว่า vesuiv พยายามเชื่อมต่อกับ wwwserv หรือจากเครื่องอื่น ๆ มันแสดงชื่อเครื่องหรือถ้ามันถูกเข้าถึงจากภายนอก lan มันจะแสดงโดยใคร ไม่แสดงเราเตอร์ ..
seamoar birkoff

ตกลง; Pi คืออะไรเว็บเซิร์ฟเวอร์ทำงานอยู่? (Apache?) ดูในบันทึกของมันและควรบอกคุณว่าที่อยู่เว็บที่เราเตอร์พยายามจะทำคืออะไร หรือใช้ iptraf (หรือ tcpdump) เพื่อจับภาพการรับส่งข้อมูลเครือข่ายทั้งหมด - HTTP ไม่ได้เข้ารหัส - และจะแสดงให้คุณเห็นว่าเราเตอร์กำลังพยายามโหลดอะไร
TessellatingHeckler

คำตอบ:


1

ค่อนข้างแน่ใจว่ามีบางสิ่งใน Pi ของคุณกำลังส่งคำขอ DNS พอร์ต UDP 53 เป็นที่รู้จักกันในนาม "โดเมน" และ pastebin ของคุณแสดงให้เห็นว่าอะไรเป็นคำขอ DNS ปกติอย่างสมบูรณ์แบบจากเพกาซัสถึง seyenet ตามด้วยคำตอบจากเราเตอร์:

จ. 10 มี.ค. 23:53:15 น. 2014; UDP; eth0; 60 ไบต์ แหล่งที่อยู่ MAC b8: 27: eb: bc: 8f: c9; จาก pegasus.own.net:40923 ถึง seyenet.own.net:domain

แพ็คเก็ต UDP ขนาด 60 ไบต์ถูกส่งจากพอร์ตสุ่มของ high source บน Pi ไปยังพอร์ต 53 บนเราเตอร์ โดยทั่วไปแล้วสิ่งที่คุณจะเห็นในคำขอค้นหา DNS

จ. 10 มี.ค. 23:53:15 น. 2014; UDP; eth0; 76 ไบต์; ที่อยู่ MAC ต้นทาง a0: f3: c1: 16: 5d: b0; จาก seyenet.own.net: โดเมนถึง pegasus.own.net:40923

แพ็คเก็ต 76 ไบต์ที่ส่งจากพอร์ต DNS ของเราเตอร์กลับไปยังพอร์ตที่ออกบน Pi ส่วนใหญ่แล้วการตอบสนอง DNS

หากไม่ได้เห็นการจับแพ็คเก็ตฉันไม่สามารถมั่นใจได้ แต่นั่นเป็นการวิเคราะห์ของฉัน


ดูเหมือนว่าปริมาณการใช้งาน DNS ปกติสำหรับฉัน ไม่มีอะไรผิดปกติหรือสงสัยเกี่ยวกับมันอย่างแน่นอน
David Schwartz

ผู้ชายที่น่าทึ่ง! ขอบคุณ & ty สำหรับเวลาของคุณชื่นชมมาก
seamoar birkoff
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.