关于网内抓包出现0.33.216.220IP地址问题的分析
作者:易隐者 发布于:2012-8-12 10:09 Sunday 分类:案例讨论
上周三有个广州的兄弟在CSNA认证专家组群里上传了一个数据包文件,说在抓包时发现网内存在0.33.216.220的IP地址,让大家帮忙分析一下具体是怎么回事,当时我的建议是分析具体交互的报文来确定,由于当时正在忙于周五的渠道技术精英交流会的PPT,没时间细看其上传的报文,昨晚终于下载了那个数据包文件,下面我将针对这个问题做一个具体的分析:
1, 通过IP端点视图,发现的确存在IP为0.33.216.220地址的交互报文,如下图所示:
2, 定位节点浏览器,确定与0.33.216.220交互的地址有哪些:
发现与0.33.216.220交互的地址主要有以下几个:
127.166.154.107、127.32.167.96、132.162.77.93、132.232.114.176、158.22.6.104、166.204.176.73
、176.86.36.0、197.182.169.215、223.78.160.0
通过这些IP我们发现两点异常的地方:
1),存在127环回网卡地址段的源IP,127.166.154.107,127.32.167.96;
2),在源地址上出现网络地址:176.86.36.0 ,223.78.160.0;
127回环地址只可能出现在系统内部,不会出现在网络上,源地址为网段地址的也不符合网络标准。
分析至此,我们至少可以肯定这是异常的报文。
接下来我们分析这到底是什么异常报文,如何分析?当然是结合其具体交互的原始报文来进行分析。
3, 我们从中挑出一些IP会话进行交互的报文的深入分析:
日历
最新日志
链接
分类
最新碎语
- 如果一个人想要做一件真正忠于自己内心的事情,那么往往只能一个人独自去做"——理查德·耶茨
2019-06-25 21:34
- 日后我们知道,真正的人生道路是由内心决定的。不论我们的道路看上去如此曲折、如此荒谬地背离我们的愿望,它终归还是把我们引到我们看不见的目的地。(茨威格《昨日世界》)
2019-03-16 21:27
- 如果你渴望得到某样东西,你得让它自由,如果它回到你身边,它就是属于你的,如果它不会回来,你就从未拥有过它。——大仲马《基督山伯爵》
2018-10-09 22:07
- 人生有两大悲剧:一个是没有得到你心爱的东西;另一个是得到了你心爱的东西。人生有两大快乐:一个是没有得到你心爱的东西,于是可以寻求和创造;另一个是得到了你心爱的东西,于是可以去品味和体验。——弗洛伊德
2018-09-25 18:06
- 一个人越有思想,发现有个性的人就越多。普通人是看不出人与人之间的差别的——布莱兹·帕斯卡尔
2018-08-30 18:44
存档
- 2020年11月(2)
- 2018年1月(1)
- 2017年12月(1)
- 2017年11月(6)
- 2017年6月(1)
- 2017年5月(1)
- 2017年4月(1)
- 2017年3月(1)
- 2016年11月(1)
- 2016年4月(1)
- 2015年7月(2)
- 2015年6月(1)
- 2015年5月(5)
- 2014年12月(1)
- 2014年11月(1)
- 2014年10月(1)
- 2014年8月(1)
- 2014年7月(1)
- 2014年6月(1)
- 2014年5月(1)
- 2014年4月(3)
- 2014年2月(2)
- 2014年1月(2)
- 2013年12月(1)
- 2013年11月(1)
- 2013年10月(2)
- 2013年9月(1)
- 2013年8月(1)
- 2013年7月(3)
- 2013年6月(2)
- 2013年5月(1)
- 2013年4月(3)
- 2013年3月(1)
- 2013年2月(2)
- 2013年1月(2)
- 2012年12月(11)
- 2012年11月(12)
- 2012年10月(12)
- 2012年9月(26)
- 2012年8月(29)
- 2012年7月(18)
- 2012年6月(2)
- 2012年5月(25)
- 2012年4月(16)
- 2012年3月(13)
- 2012年2月(6)