|
From
|
zeist <zeist@comedia.it>
|
|
Date
|
Fri, 26 Sep 2003 19:32:13 +0200 (CEST)
|
|
Subject
|
Re: [hackmeeting] Trace route MOOOLTO strano
|
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
On Fri, 26 Sep 2003, P@sKy wrote:
> pix wrote:
> > 192.168.1.1 e' non ruotabile su internet ma visto che le macchine
> > precedente e seguente sono chiaramente non-routers direi che e' qualcuno
> > che si e' preso 2 IP da zoccolacom e vi ha fatto routing "interno".
> > ad occhio e croce un po' piu' di uno script-kiddie.
>
> questo e' quello che si ottiene quando ci si collega a
> zoccolacom con adsl da una macchina linux....
>
> Sep 26 17:57:28 kypck pppoe[1335]: PPP session is 12839
> Sep 26 17:57:48 kypck pppd[1334]: local IP address xxx.xxx.xxx.xxx
> Sep 26 17:57:48 kypck pppd[1334]: remote IP address 192.168.100.1
> Sep 26 17:57:48 kypck pppd[1334]: primary DNS address 80.20.6.36
> Sep 26 17:57:48 kypck pppd[1334]: secondary DNS address 212.216.112.112
>
> Quindi niente panico, niente script-kiddie del kaiser
> e' solo telemmerda che ha nattato tramite macchine
> con ip riservati alle classi intranet, forse stupido
> e forse no, diciamo che a livello di log per loggare
> ogni peto che passa sulla rete non e' affatto stupido,
> del resto e' scritto anche sul contratto che loggano
> tutto[grazie telemmerda!], ma qui le ipotesi possono
> fare a gara con la fantasia....
>
> quindi okkio a quello che fate ;)
Mha, io qui piu' che altro parlerei di misconfigurazione di una ADSL
telecom, azienda nota per cose deliranti.
Qualcuno degli iscritti a questa lista si ricorda l'ilarita' scatenata un
annetto fa' in chat da un indirizzo TIN risolto con un ip in alcune zone
d'italia e e con un altro in altre zone.
> Tra le altre cose c'e' anche natting interno di default
> nel senso che non c'e' bisogno di fare una ciolla,
> quindi la macchina linux puo' mettere tramite il local
> IP qualunque porta dalla 0-1024 esposta su interdet
> tant'e' vero che la mia macchina la gestisco da
> remoto in ssh e cosi' via, posso mettere su anche
> server di streaming audio :)))
Non credo che sia questo il caso, credo sia solo mala configurazione di un
IP che oltretutto e' di una linea aziendale, non un privato.
Byez
Zeist
- - ----------------------------------------------------------------------------------------------
`The true value of a human being can be found in the degree to which he has attained
liberation from the self`
- ----------------------------------------------------------------------------------------------
GPG/PGP keys available on key-servers
[RSA 2048] PGP Key fingerprint = 82 78 5A 58 8D E0 31 C9 B4 9D 92 04 0D F6 C1 82
[DSA 4096] GPG Key fingerprint = D5 84 BA F3 24 64 7E B6 97 D0 1A 3B F0 40 89 72 E2 CE 1F C5
- ----------------------------------------------------------------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)
iD8DBQE/dHgi8ECJcuLOH8URAqjUAKCAx9/ecYbfWPifVKjF7c5PIOSM1QCeL39X
psSG+68cNPHPGOLl7Yh2Nxo=
=PHT9
-----END PGP SIGNATURE-----
_______________________________________________
hackmeeting mailing list
hackmeeting@kyuzz.org
http://lists.kyuzz.org/mailman/listinfo/hackmeeting