Jump to content
  • -1

Подозрительная активность в прошивке?


yarazny

Question

Добрый день,

Имею в наличии zyxel keenetic giga 

Платформа NDMS 2.04.C.7.0-8

прошивку брал с официального сайта

обнаружил странное соединение

/etc # netstat -tulpan
netstat: showing only processes with your user ID
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
...
udp        0      0 10.172.92.152:33178     212.13.97.55:123        ESTABLISHED 126/ndm
...

10.172... это мой адрес от провайдера (за натом)

а вот 212.13.97.55 -- это странный адрес который реверсится в sufferer.okonti.ru -- типа фабрика окон.

просканил этот адрес nmap'ом, вроде бы на 123 действительно ntp сервер.

тем не менее, если в админке включить возможность устанавливать время автоматически, то роутер время берет с

Jan 11 17:46:56ndmNtp::Client: time synchronized with "3.pool.ntp.org".

 

Получается в прошивку зашит некий сюрприз? Или я может чего-то не допонимаю? Кто может пояснить?

  • Y'r wrong 1
Link to comment
Share on other sites

6 answers to this question

Recommended Posts

  • 0
C:\Users\MDP>nslookup 3.pool.ntp.org
╤хЁтхЁ:  UnKnown
Address:  192.168.1.1

Не заслуживающий доверия ответ:
╚ь :     3.pool.ntp.org
Addresses:  195.3.254.2
          91.206.16.3
          91.207.136.55
          37.193.156.169


C:\Users\MDP>nslookup 3.pool.ntp.org
╤хЁтхЁ:  UnKnown
Address:  192.168.1.1

Не заслуживающий доверия ответ:
╚ь :     3.pool.ntp.org
Addresses:  62.231.6.98
          80.240.216.155
          89.221.207.113
          195.210.189.106
C:\Users\MDP>nslookup 3.pool.ntp.org
╤хЁтхЁ:  UnKnown
Address:  192.168.1.1

Не заслуживающий доверия ответ:
╚ь :     3.pool.ntp.org
Addresses:  85.21.78.91
          91.209.94.10
          213.141.136.201
          85.21.78.8

C:\Users\MDP>nslookup 3.pool.ntp.org
╤хЁтхЁ:  UnKnown
Address:  192.168.1.1

Не заслуживающий доверия ответ:
╚ь :     3.pool.ntp.org
Addresses:  185.209.85.222
          37.193.156.169
          88.212.196.95
          80.240.216.155

Думаю так и должно быть ...у них большой пул адресов. А данные из сидр устаревшие

Link to comment
Share on other sites

  • 0
1 час назад, MDP сказал:

...nslookup 3.pool.ntp.org что показывает?


~ # nslookup 3.pool.ntp.org
Server:    8.8.8.8
Address 1: 8.8.8.8 dns.google

Name:      3.pool.ntp.org
Address 1: 194.190.168.1 ntp.ix.ru
Address 2: 91.207.136.50 time.ooonet.ru
Address 3: 91.206.16.3 tms04.deltatelesystems.ru
Address 4: 62.231.6.98 ntp3.aas.ru
 

 

Видимо действительно просто берет рандомно существующие открытые ntp сервера.

Link to comment
Share on other sites

  • 0
В 11.01.2020 в 19:46, yarazny сказал:


~ # nslookup 3.pool.ntp.org
Server:    8.8.8.8
Address 1: 8.8.8.8 dns.google

Name:      3.pool.ntp.org
Address 1: 194.190.168.1 ntp.ix.ru
Address 2: 91.207.136.50 time.ooonet.ru
Address 3: 91.206.16.3 tms04.deltatelesystems.ru
Address 4: 62.231.6.98 ntp3.aas.ru
 

 

Видимо действительно просто берет рандомно существующие открытые ntp сервера.

Забейте в конфиг IP NTP сервера, которому доверяете - будет работать только с ним.

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...