Furiusz

Passing Basics
Beginner
18 Maj 2015
17
1
35
Odznaki
13
QNAP
TS-x39 Pro
Ethernet
1 GbE
Poz.
1
 
Ja tam sie Panowie az tak na tym wszystkim nie znam. W chwili obecnej jestem w trakcie wycinania calosciowych IP krajow. Zauwazylem ze podszywaja sie pod moje IP. Problem w tym ze mam ustawione blokowanie po 5 probach w ciagu 30min i jak loguje sie ktos z moim IP to blokuje mi dostep do NASa z zewnatrz. Juz 2x tak mialem. Teraz widze ograniczaja sie do 4 prob i przerywaja. Serwer NAS jest za routerem, jednakze jest ustawiony DMZ na adres NASa bo mialem problemy z dzialaniem uslug. Podszywaja sie tez pod wew IP np 192.168.0.13.
Oczywiscie ustawione jest zabezpieczenie TLS i loguje sie do panelu admina po https (chociaz certyfikat Qnapowy nie jest rozpoznawalny i mam ostrzezenia - wrrrr). Mam wszedzie ustawione wymuszanie HTTPS.
 
1. Podszywaja sie pod moje przypisane IP (statyczne) i przy przekroczeniu zabezpieczenia NASa wycinaja adres samego NASa i nie mozna sie polaczyc z zenwatrz - to jest wg mnie spoofing.
2. Jak moge sprawdzic co mam pod tym 0.13? bo teraz to nie mam zielonego pojecia :(
 
Mam pytanie piszesz ze IP 192.168.0.13 masz na swoim kompie i pod takie IP się ktoś podszywa tak? Jeśli tak to na jakiej zasadzie twoje IP w lokalu jest przyznawane. Na sztywno masz wpisane w pececie. Czy może serwer dhcp na podstawie mac adresu ci takie przyznaje. Gdzie stoi server dhcp router czy nas.
 

Załączniki

  • Screenshot - 2015-06-04 , 21_02_55.webp
    Screenshot - 2015-06-04 , 21_02_55.webp
    49,9 KB · Wyświetleń: 108
0.13 może to jakiś twój tablet, smartphon w sieci, któremu router przez DHCP przydziela adres IP. Z loga nie widać żeby sieć wyszukała 0.13 więc podejrzewam, że czasowo, ktoś u Ciebie w domu bądź ty sam korzystasz z internetu przez smartphona bądź tableta lub lapka. SAMBA QNapa szybko wyczuwa nowy sprzęt i czasami domyślnie chce sie logować i banuje adresy - miałem podobna historię.