Pomoc Logi z routera,połączenia qnapa

yaroslavik

System Engineer
Q Specialist
17 Grudzień 2019
182
5
12
18
54
QNAP
TS-x53Be
Ethernet
1 GbE
Witam.
Jakiś specjalista od sieci,połączeń,logów z qnapa czy routera się znajdzie?
Wkleję zaraz log z mojego routera,jest tam wiele połączeń qnapa,które mnie niepokoją.
Ale nie wiem,może jestem przewrażliwiony.
Adres mojego qnapa to 192.168.0.10
Wytłuszczone te połączenia są,dla lepszej widoczności.
Jest tam kilka połączeń z końcówką .ru,czy też .be.
Na ten moment nie jest włączony żaden torrent,może to połączenia chmurowe,nie wiem.
Jest aktywne powiadamianie przez skypa,plex,cloudlink itp.
Niech ktoś spojrzy.
Sieć Protokół Źródło Przeznaczenie Transfer

IPV4 UDP 192.168.0.10:46002 211.149.233.35:20001 412 B (4 Pktw.)

IPV4 UDP 192.168.0.10:53251 unn-89-187-168-66.cdn77.com:54783 405 B (6 Pktw.)

IPV4 UDP LGwebOSTV.lan:46994 dns.google:53 335 B (2 Pktw.)

IPV4 UDP 0.0.0.0:68 255.255.255.255:67 314 B (1 Pktw.)

IPV4 UDP 192.168.1.217:32867 dns9.quad9.net:53 300 B (2 Pktw.)

IPV4 UDP 192.168.0.10:54191 225-163-206-85.bacloud.info:1194 201 B (3 Pktw.)

IPV4 UDP 192.168.0.10:40902 45.74.45.4:53 194 B (2 Pktw.)

IPV4 UDP 192.168.0.10:52529 172.94.49.4:53 194 B (2 Pktw.)

IPV4 TCP 192.168.0.226:37128 129.204.144.154:9100 188 B (3 Pktw.)

IPV4 UDP A510-IP.lan:3478 static.162.243.251.148.clients.your-server.de:3478 164 B (2 Pktw.)

IPV4 UDP 192.168.0.10:59061 192.168.0.255:32414 147 B (3 Pktw.)

IPV4 UDP msi-lapek.lan:57513 OpenWrt.lan:53 146 B (2 Pktw.)

IPV4 UDP msi-lapek.lan:59989 OpenWrt.lan:53 146 B (2 Pktw.)

IPV4 TCP 192.168.0.10:42340 185.149.90.25:45025 131 B (2 Pktw.)

IPV4 TCP 192.168.0.10:53396 pubsub07.pop.fra.plex.bz:443 114 B (2 Pktw.)

IPV4 TCP LGwebOSTV.lan:46549 prg03s01-in-f66.1e100.net:443 104 B (2 Pktw.)

IPV4 UDP 192.168.0.10:46002 li442-231.members.linode.com:20001 64 B (2 Pktw.)

IPV4 UDP 192.168.0.10:46002 li83-132.members.linode.com:20001 64 B (2 Pktw.)

IPV4 UDP 192.168.0.10:46002 li1552-65.members.linode.com:20001 64 B (2 Pktw.)

IPV4 UDP 192.168.0.222:3090 192.168.1.1:49954 37 B (1 Pktw.)

IPV4 UDP msi-lapek.lan:51554 prg03s06-in-f227.1e100.net:443 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:27843 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:25960 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.226:5000 115.159.2.82:9000 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:29624 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP LGwebOSTV.lan:38546 OpenWrt.lan:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 vmi308179.contaboserver.net:6881 0 B (0 Pktw.)




IPV4 UDP 192.168.0.10:64359 c-98-233-169-156.hsd1.md.comcast.net:6881 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 193.225.77.188.dynamic.jazztel.es:10316 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:62442 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:4279 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:7897 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:27370 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP msi-lapek.lan:63604 OpenWrt.lan:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.226:47721 115.159.2.82:9000 0 B (0 Pktw.)

IPV4 UDP 192.168.0.219:41172 ec2-3-124-180-203.eu-central-1.compute.amazonaws.com:8000 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:34716 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-54-194-137-170.eu-west-1.compute.amazonaws.com:6881 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 softbank060071155010.bbtec.net:39547 0 B (0 Pktw.)

IPV4 TCP HUAWEI_P10-5d8c138e4f71b9.lan:35536 wo-in-f188.1e100.net:5228 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-13-114-205-93.ap-northeast-1.compute.amazonaws.com:6892 0 B (0 Pktw.)

IPV4 TCP 192.168.0.10:56814 185.149.90.25:9979 0 B (0 Pktw.)

IPV4 UDP msi-lapek.lan:52410 OpenWrt.lan:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-18-196-86-103.eu-central-1.compute.amazonaws.com:6892 0 B (0 Pktw.)

IPV4 IGMP 0.0.0.0 all-systems.mcast.net 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:17071 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:30808 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 142.118.79.67:6881 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 bba600474.alshamil.net.ae:45960 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 50-200-136-108-static.hfc.comcastbusiness.net:57599 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:3822 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 host10-27-dynamic.183-80-r.retail.telecomitalia.it:61657 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:1469 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 TCP LGwebOSTV.lan:38239 prg03s01-in-f14.1e100.net:443 0 B (0 Pktw.)

IPV4 TCP KIW-L21-67dd372a6c4d1e70.lan:45886 edge-mqtt-shv-01-prg1.facebook.com:443 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-18-221-7-72.us-east-2.compute.amazonaws.com:6881 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 static.240.67.9.5.clients.your-server.de:3910 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:6428 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:29824 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-54-77-218-23.eu-west-1.compute.amazonaws.com:6992 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-54-209-131-199.compute-1.amazonaws.com:6992 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 fm-dyn-118-136-110-217.fast.net.id:48494 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ip-152-090-064-178.pools.atnet.ru:54026 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 34.114.154.27.broad.xm.fj.dynamic.163data.com.cn:7076 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:20220 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 TCP Toshiba-lap.lan:49875 prg03s02-in-f106.1e100.net:443 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 5e0f9ca9.bb.sky.com:6882 0 B (0 Pktw.)

IPV4 TCP msi-lapek.lan:13806 52.98.18.2:443 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 1.186.170.124.dvois.com:3273 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:3918 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 78-106-32-83.broadband.corbina.ru:1056 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-13-58-27-33.us-east-2.compute.amazonaws.com:6881 0 B (0 Pktw.)

.)

IPV4 UDP 192.168.0.10:64359 mm-83-224-122-178.mgts.dynamic.pppoe.byfly.by:2307 0 B (0 Pktw.)

IPV4 UDP 192.168.0.220:20425 198.255.52.82:29000 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 host193-225-109-176.lds.net.ua:21277 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:57518 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 178.43.103.22.ipv4.supernova.orange.pl:14773 0 B (0 Pktw.)

IPV4 UDP msi-lapek.lan:56889 prg03s05-in-f195.1e100.net:443 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:10146 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:40428 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 114.96.0.140:36017 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 D4B2873E.static.ziggozakelijk.nl:49935 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ns346483.ip-91-121-171.eu:6881 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 46.48.218.152:6889 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 107-181-231-146.static.gorillaservers.com:2169 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 host-static-86-106-224-83.moldtelecom.md:47789 0 B (0 Pktw.)

IPV4 TCP 192.168.0.10:52942 m428.ata.ams-1.nl.cylo.io:10534 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 ec2-54-214-62-31.us-west-2.compute.amazonaws.com:6881 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 c188-148-146-197.bredband.comhem.se:62967 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 host-2-60-181-136.pppoe.omsknet.ru:6881 0 B (0 Pktw.)

IPV6 UDP [fe80::a263:91ff:fe7d:86c]:546 [ff02::1:2]:547 0 B (0 Pktw.)

IPV4 UDP 192.168.0.10:64359 94.41.169.156.dynamic.o56.ru:45466 0 B (0 Pktw.)

IPV4 UDP 192.168.1.217:47445 dns9.quad9.net:53 0 B (0 Pktw.)

IPV4 UDP 192.168.0.220:20425 ec2-52-19-71-11.eu-west-1.compute.amazonaws.com:29000 0 B (0 Pktw.)

Powered by LuCI openwrt-19.07 branch (git-20.024.68091-0bef180) / OpenWrt 19.07-SNAPSHOT r10904-1c5ac590c4
Wersja oprogramowania Firmware:4.4.1
Model:453be
 
Pytam,może wiadomo czy połączenia z takimi adresami
szczególnie ruskimi-są na porządku dziennym?
Wszystkie połączenia UDP.

eu-west-1.compute.amazonaws.com:29000
UDP 192.168.0.10:64359
94.41.169.156.dynamic.o56.ru:45466
host-2-60-181-136.pppoe.omsknet.ru:6881
188-148-146-197.bredband.comhem.se:62967
host-static-86-106-224-83.moldtelecom.md:4778
107-181-231-146.static.gorillaservers.com:216
D4B2873E.static.ziggozakelijk.nl:49935

softbank060071155010.bbtec.net:39547
178.43.103.22.ipv4.supernova.orange.pl:14773 0
host193-225-109-176.lds.net.ua:21277
78-106-32-83.broadband.corbina.ru:1056
ip-152-090-064-178.pools.atnet.ru:54026










 
W logach qnapa śladu nie ma żadnych połączeń,żadnych zdarzeń.
Blokady porobione na wszystko.
ssh mam wyłączone...
Nie wiem czy te połączenia udp to skanowanie,czy jak?
Skanowałem tym darmowym antywirusem z qnapa,było ok wszystko.
Sorry,malware remower nie mam zainstalowany..
 
nie masz podstawowego narzędzia do sprawdzania ?

upload_2020-2-1_20-33-54.png


naprawde ?
 
Już się instaluje..
Nic.
Malware scanning,scan completed i to wszystko.
Nagłówek loga jest taki
Sieć Protokół Źródło Przeznaczenie Transfer
Czyli jakby od mojego nasa wychodziły te połączenia...
Dobra,spytam na forum eko-one,bo to ich routery,co znaczą te wpisy może będą wiedzieć..
 
lol
a co oni niby są encyklopedia adresow IP?
openwrt to ich routery?
hahaha
openwrt przestalo byc fajne kiedy Linksys WRT54GL wyszedl z produkcji
i to nie ich routery, ani ich firmware

zamiast meczyc wszystkich powylaczaj wszystkie aplikacje w QNAP i sprawdz z czym sie laczy QNAP
pozniej powoli wlaczaj kazda aplikacje
voila
 
No tak,chodziło mi o to,że te logi w jakiś sposób są zapisywane,różne są tam informacje,niekiedy nieistotne.
Jak w tym siedzi ktoś non stop ,rzuci okiem i coś podpowie być może.
Adresów nikt nie zna na pamieć,wiadomo.
Narka.