[<--] Indice [-->]

From zeist <zeist@comedia.it>
Date Fri, 26 Sep 2003 19:32:13 +0200 (CEST)
Subject Re: [hackmeeting] Trace route MOOOLTO strano

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Fri, 26 Sep 2003, P@sKy wrote:

> pix wrote:
> > 192.168.1.1 e' non ruotabile su internet ma visto che le macchine 
> > precedente e seguente sono chiaramente non-routers direi che e' qualcuno 
> > che si e' preso 2 IP da zoccolacom e vi ha fatto routing "interno".
> > ad occhio e croce un po' piu' di uno script-kiddie.
> 
> questo e' quello che si ottiene quando ci si collega a
> zoccolacom con adsl da una macchina linux....
> 
> Sep 26 17:57:28 kypck pppoe[1335]: PPP session is 12839
> Sep 26 17:57:48 kypck pppd[1334]: local  IP address xxx.xxx.xxx.xxx
> Sep 26 17:57:48 kypck pppd[1334]: remote IP address 192.168.100.1
> Sep 26 17:57:48 kypck pppd[1334]: primary   DNS address 80.20.6.36
> Sep 26 17:57:48 kypck pppd[1334]: secondary DNS address 212.216.112.112
> 
> Quindi niente panico, niente script-kiddie del kaiser
> e' solo telemmerda che ha nattato tramite macchine
> con ip riservati alle classi intranet, forse stupido
> e forse no, diciamo che a livello di log per loggare
> ogni peto che passa sulla rete non e' affatto stupido,
> del resto e' scritto anche sul contratto che loggano
> tutto[grazie telemmerda!], ma qui le ipotesi possono
> fare a gara con la fantasia....
> 
> quindi okkio a quello che fate ;)
Mha, io qui piu' che altro parlerei di misconfigurazione di una ADSL 
telecom, azienda nota per cose deliranti.
Qualcuno degli iscritti a questa lista si ricorda l'ilarita' scatenata un 
annetto fa' in chat da un indirizzo TIN risolto con un ip in alcune zone 
d'italia e e con un altro in altre zone.


> Tra le altre cose c'e' anche natting interno di default
> nel senso che non c'e' bisogno di fare una ciolla,
> quindi la macchina linux puo' mettere tramite il local
> IP qualunque porta dalla 0-1024 esposta su interdet
> tant'e' vero che la mia macchina la gestisco da
> remoto in ssh e cosi' via, posso mettere su anche
> server di streaming audio :)))
Non credo che sia questo il caso, credo sia solo mala configurazione di un 
IP che oltretutto e' di una linea aziendale, non un privato.

Byez
Zeist
- - ----------------------------------------------------------------------------------------------
`The true value of a human being can be found in the degree to which he has attained 
 liberation from the self`
 - ----------------------------------------------------------------------------------------------
 GPG/PGP keys available on key-servers
 [RSA 2048] PGP Key fingerprint = 82 78 5A 58 8D E0 31 C9  B4 9D 92 04 0D F6 C1 82
 [DSA 4096] GPG Key fingerprint = D5 84 BA F3 24 64 7E B6  97 D0 1A 3B F0 40 89 72  E2 CE 1F C5
 - ----------------------------------------------------------------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (GNU/Linux)

iD8DBQE/dHgi8ECJcuLOH8URAqjUAKCAx9/ecYbfWPifVKjF7c5PIOSM1QCeL39X
psSG+68cNPHPGOLl7Yh2Nxo=
=PHT9
-----END PGP SIGNATURE-----
_______________________________________________
hackmeeting mailing list
hackmeeting@kyuzz.org
http://lists.kyuzz.org/mailman/listinfo/hackmeeting

[<--] Indice [-->]