Bonjour,
Je viens de decouvrir une "IP cachee" sur mon Serveur Linux.
Cette IP se trouve sur eth1 et possede sa propre MAC address.
Je m'explique :
Ayant des problemes de conflit d'adresses IP, j'ai change l'adresse IP d'un serveur windows puis debranche toutes les interfaces du reseau 1 par 1 pour decouvrir que cette adresse ce trouve sur eth1 du serveur linux (configuree en 192.168.1.1)
Je suppose donc que c'est une adresse virtuelle, mais les MAC address ne correspondent pas... seule la premiere partie (fabricant) reste identique :
Contenu de ifcfg-eth1 :
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6 H:\>arp -a Interface: 192.168.1.3 --- 0x10003 Internet Address Physical Address Type 192.168.1.1 00-16-36-88-3c-91 dynamic 192.168.1.2 00-16-36-88-43-e9 dynamic
Cette adresse est invisible du serveur lui meme, il me faut la pinger depuis un autre PC.
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11 [root@sunserv ~]# cat /etc/sysconfig/networking/devices/ifcfg-eth1 DEVICE=eth1 BOOTPROTO=none HWADDR=00:16:36:88:3C:91 ONBOOT=yes TYPE=Ethernet NETMASK=255.255.255.0 IPADDR=192.168.1.1 USERCTL=no IPV6INIT=no PEERDNS=yes
J'essaie sous peu un nmap de cette adresse (il me faut la version Windows de nmap, le seul Linux que je possede est ce serveur)
Je suis tres inquiet car ce serveur contient beaucoup de donnees primordiale.
Auriez vous une idee de ce qui se passe?
Pirate? une erreur humaine?
Comment supprime cette adresse?
Merci!
Cedric
EDIT :
--> PPTP est du Point-to-point tunneling protocol, utilise pour le VPN.... encore plus inquietant
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10 H:\>nmap 192.168.1.2 Starting Nmap 4.20 ( http://insecure.org ) at 2007-07-23 10:05 India Standard Time Interesting ports on 192.168.1.2: Not shown: 1696 filtered ports PORT STATE SERVICE 1723/tcp closed pptp MAC Address: 00:16:36:88:43:E9 (Quanta Computer) Nmap finished: 1 IP address (1 host up) scanned in 25.125 seconds
J'ai interdit l'acces a cette adresse dans toutes les directions par l'intermediare d'iptables.







Répondre avec citation
Partager