@Dyr

UDP ping с mail.ru?

Кто-нибудь может пояснить, что и почему пытается понять mail.ru, засылаяя на линуксовую машину нижеприведённые пакеты? На машине (Ubuntu 10.10 Desktop) разумеется, отсутствуют всякие «мэйлрушечки» — агенты и прочая хрень.


Для краткости заменил свой ip словом «Я».
# tcpdump -nttti em0 host 94.100.186.16<br/>
<br/>
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br/>
listening on em0, link-type EN10MB (Ethernet), capture size 96 bytes<br/>
00:00:00.000000 IP 94.100.186.16.16075 &gt; Я.40477: UDP, length 52<br/>
00:00:00.001806 IP Я &gt; 94.100.186.16: ICMP Я udp port 40477 unreachable, length 88<br/>
00:00:00.998752 IP 94.100.186.16.16075 &gt; Я.40477: UDP, length 52<br/>
00:00:00.001942 IP Я &gt; 94.100.186.16: ICMP Я udp port 40477 unreachable, length 88<br/>
00:00:00.997317 IP 94.100.186.16.16075 &gt; Я.40477: UDP, length 52<br/>
<br/>



Или, в более подробном виде

# tcpdump -Attti em0 host 94.100.186.16<br/>
<br/>
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode<br/>
listening on em0, link-type EN10MB (Ethernet), capture size 96 bytes<br/>
00:00:00.000000 IP mriv4-2.mail.ru.16075 &gt; Я.40477: UDP, length 52<br/>
E..P..@.9..a^d..]\.k&gt;....&lt;g0........PING.+...1.p....0OG<br/>
.....1.................p<br/>
00:00:00.001629 IP Я &gt; mriv4-2.mail.ru: ICMP Я udp port 40477 unreachable, length 88<br/>
E..l.V..&gt;.p&gt;]\.k^d....A.....E..P..@.7..a^d..]\.k&gt;....&lt;_.........PING.+...1.p....0O<br/>
00:00:00.999822 IP mriv4-2.mail.ru.16075 &gt; Я.40477: UDP, length 52<br/>
E..P..@.9..a^d..]\.k&gt;....&lt;..........PING.+...1.p......L<br/>
.......p.....?.<br/>
00:00:00.001501 IP Я &gt; mriv4-2.mail.ru: ICMP Я udp port 40477 unreachable, length 88<br/>
E..l.W..&gt;.p=]\.k^d....A.....E..P..@.7..a^d..]\.k&gt;....&lt;.w........PING.+...1.p......<br/>
00:00:00.997358 IP mriv4-2.mail.ru.16075 &gt; Я.40477: UDP, length 52<br/>
E..P..@.9..a^d..]\.k&gt;....&lt;.%........PING.+...1.p......K<br/>
.......p....0..<br/>
00:00:00.001634 IP Я &gt; mriv4-2.mail.ru: ICMP Я udp port 40477 unreachable, length 88<br/>
E..l.X..&gt;.p&lt;]\.k^d....A.....E..P..@.7..a^d..]\.k&gt;....&lt;..........PING.+...1.p......<br/>
00:00:00.998253 IP mriv4-2.mail.ru.16075 &gt; Я.40477: UDP, length 52<br/>
E..P..@.9..a^d..]\.k&gt;....&lt;.%........PING.+...1.p......F<br/>
............0.z<br/>
00:00:00.001752 IP Я &gt; mriv4-2.mail.ru: ICMP Я udp port 40477 unreachable, length 88<br/>
E..l.Y..&gt;.p;]\.k^d....A.....E..P..@.7..a^d..]\.k&gt;....&lt;y.........PING.+...1.p......<br/>
00:00:00.997775 IP mriv4-2.mail.ru.16075 &gt; Я.40477: UDP, length 52<br/>
E..P..@.9..a^d..]\.k&gt;....&lt;.J........PING.+...1.p......L<br/>
.....1......@-J.........<br/>
<br/>
  • Вопрос задан
  • 3345 просмотров
Пригласить эксперта
Ответы на вопрос 4
Ilya_Drey
@Ilya_Drey
Возможно это обычный спуфинг и mail.ru Вам на самом деле ничего не шлет, к вам пришел пакет со спуфингового адреса, вы на него отправили ответ и все :)
Ответ написан
afiskon
@afiskon
+ 1 за спуфинг. Возможно также, что это попытка сделать DDoS на mail.ru — ответ на пинг ваша машина должна же послать на его сервер.
Ответ написан
Комментировать
zizop
@zizop
Рискну предположить, что посредством этого пинга mail.ru как раз и проверяет наличие запущенного агента, или какого-либо другого десктопного ПО.
Ответ написан
@ComodoHacker
А у вас IP динамический?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы