[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Agosto 2005 ml@sikurezza.org
Soggetto: Re: [ml] Problema con router Zyxell ADSL
Mittente: Gelpi Andrea
Data: Thu, 11 Aug 2005 11:28:54 +0200 (CEST)
Claudio Telmon wrote:
Gelpi Andrea wrote:

Un'altra caratteristica è che tutti i PC della rete interna che aprono
sessioni verso la porta 80 vengono loggati anche con una seconda
sessione sempre verso la porta 20480.
Le sessioni verso la porta 25 hanno sempre una corrispondente sessione
fantasma verso la 6400.
Le uniche sessioni che non aprono fantasmi sono le sessioni verso la
porta 123 (NTP), ma sono anche le uniche in cui la porta sorgente è
uguale cioè sempre 123.


L'unica cosa che ti posso dire è che 20480 è 80*256, e che 6400 è
25*256 ;) Un baco con shift sul sistema di log?
NTP è UDP, hai fantasmi anche per il DNS?

ciao

- Claudio

Vero. Tutte le sessioni TCP in direzione LAN to WAN
loggano anche una sessione fantasma con porta di destinazione uguale a porta*256.
Ho provato anche con porte maggiori di 256 e la cosa funziona ancora, in questo modo. Porta 443*256-65535.


A fine mese rientrano dalle ferie alcuni amici che hanno una 50 di router zyxel installati e faccio fare a loro un po' di controlli.

Vi farò sapere.

--
ing. Andrea Gelpi
***************************************************
La Terra non la abbiamo ereditata dai nostri avi,
ma la abbiamo presa in prestito dai nostri bambini.
***************************************************




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005