Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Windows ne vraca broadcast ICMP?

[es] :: Windows mreže :: Windows ne vraca broadcast ICMP?

[ Pregleda: 575 | Odgovora: 8 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1962
*.red.bezeqint.net.

ICQ: 82327428


Profil

icon Windows ne vraca broadcast ICMP?01.05.2008. u 19:39
Pozdrav!
Da li neko od vas zna kad windows vraca broadcast ICMP? Primetio sam da XP pro ne vraca dok win server 2003 vraca...

<dokaz
________________________
edit: izgleda da je glupi swich u pitanju... menja i MAC adresu :)
Ili u wireless-u nema broadcast-a (ff:ff:ff:ff:ff)....

[Ovu poruku je menjao CONFIQ dana 01.05.2008. u 22:59 GMT+1]
01.05.2008. u 19:39 

Ve$eli
Veselin Ilic
System Engineer
Zemun OR Kosjeric

Član broj: 20439
Poruke: 207
*.adsl.beotel.net.

Sajt: veselin.info


Profil

icon Re: Windows ne vraca broadcast ICMP?01.05.2008. u 22:05
Trebalo bi da po default-u uvek ne vraca ICMP echo, mada nisam bas 100% siguran.
A i logicno je da bar radne stanice ne vracaju, jer sta bi se desilo ako bi vracale - mreza bi bila ranjiva na takozvani smurf napad.
Tako se na primer iz bezbednosnih razloga na ruterima konfigurise da se ne prosledjuje broadcast saobracaj preko interfejsa.
Servera u svakoj mrezi ima mnogo manje nego radnih stanica pa su manja "pretnja" za efektan napad ove vrste.
The rain in spain falls mainly on the plain.
01.05.2008. u 22:05 

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1962
*.red.bezeqint.net.

ICQ: 82327428


Profil

icon Re: Windows ne vraca broadcast ICMP?01.05.2008. u 22:20
ok
1) po default-u, ako je adresa i mac broadcast onda SVI uredjaji u mrezi TREBAJU da vrate packet. Nije vazno da li je to ICMP/TCP/UDP, to je po standartu sve dok manual-no se ne podesi drugacije. Zato i pitam ovde, da li je u windows-u po default-u da ne vraca? Posto znam sigurno da win server 2003 vraca...

2) Routeri po default-u ne salju broadcast poruke drugoj mrezi tako da nema sta da se konfigurise...
01.05.2008. u 22:20 

Ve$eli
Veselin Ilic
System Engineer
Zemun OR Kosjeric

Član broj: 20439
Poruke: 207
*.adsl.beotel.net.

Sajt: veselin.info


Profil

icon Re: Windows ne vraca broadcast ICMP?01.05.2008. u 22:34
Citat:
Zato i pitam ovde, da li je u windows-u po default-u da ne vraca?

Pa u prvoj recenici sam i rekao za windows, da mu je default da ne vraca.

Citat:
2) Routeri po default-u ne salju broadcast poruke drugoj mrezi tako da nema sta da se konfigurise...

Ima, samo je na novijim verzijama IOS-a po defaultu podeseno tako a na starijim mora da se konfigurise.

edit:
evo komande
Code:
(config-if)#no ip directed-broadcast



[Ovu poruku je menjao Ve$eli dana 01.05.2008. u 23:47 GMT+1]
The rain in spain falls mainly on the plain.
01.05.2008. u 22:34 

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1962
*.red.bezeqint.net.

ICQ: 82327428


Profil

icon Re: Windows ne vraca broadcast ICMP?02.05.2008. u 17:38
Voleo bi da nadjes 100 routera na trzistu koji nije tako konfigurisan...
To bi bilo ~0.01% routera :)
Citat:
Tako se na primer iz bezbednosnih razloga na ruterima konfigurise da se ne prosledjuje broadcast saobracaj preko interfejsa.

Tvoj citat. Pomislio sam da treba da se routeri konfigurisu dok u stvarnosti nije tako...
anyway... male sitnice...
hvala na pomoci...
znas li mozda neki sajt koji se bavi ovom tematikom, koji hostovi vracaju broadcast a koji ne?
02.05.2008. u 17:38 

Remorseless
The Remorseless One
State Government

Član broj: 149544
Poruke: 137
79.101.210.*



Profil

icon Re: Windows ne vraca broadcast ICMP?02.05.2008. u 18:37
ICMP echo je po default podesavanjima na Win XP SP2 masinama ISKLJUCEN

'Tako se na primer iz bezbednosnih razloga na ruterima konfigurise da se ne prosledjuje broadcast saobracaj preko interfejsa' - (grubo receno) ruter sluzi da poveze dve razlicite mreze. zamisli kad bi se broadcast sa jednog subneta prenosio dalje, na druge subnete. internet ne bi radio. kompletna infrastruktura bi bila zagusena, jer po paljenju racunara, isti salje broadcast signal bilo sa svojom IP adresom da proveri da li na tom subnetu neka radna stanica vec koristi istu, ili u potrazi za DHCP serverom. takodje, ni NAT ne bi radio.

razlog da host ne vrati ICMP echo: iskljucen / firewall / postoji fizicki prekid na infrastrukturi / route tabele nisu u redu.

pozdrav.

Mislis pobeci sto dalje kuda pogled samo ide al oci milosti nemaju i kad ih zatvoris sve vide
02.05.2008. u 18:37 

Ve$eli
Veselin Ilic
System Engineer
Zemun OR Kosjeric

Član broj: 20439
Poruke: 207
*.adsl.beotel.net.

Sajt: veselin.info


Profil

icon Re: Windows ne vraca broadcast ICMP?02.05.2008. u 20:41
Pogledajte sta znaci directed broadcast, nije bas svaki broadcast jednostavan ;-) Ja sam mislio da ce te malo detaljnoje procitati o smurf-u.
Dalje, u RFC dokumentima pise da se ip broadcast MOZE (MAY) tretirati odbacivanjem paketa tako, da ce odbacibanje zavisiti od dizajnera tcp/ip steka.
The rain in spain falls mainly on the plain.
02.05.2008. u 20:41 

CONFIQ
♫♪♥♪♫

Član broj: 4218
Poruke: 1962
*.red.bezeqint.net.

ICQ: 82327428


Profil

icon Re: Windows ne vraca broadcast ICMP?02.05.2008. u 21:58
Citat:
nije bas svaki broadcast jednostavan ;-)

Ja ne znam sta tu nije jednostavno. Imas layer 2 (mac broadcast) i layer 3 (IPv4 broadcast). Direct broadcast je layer 3 broadcast dok ipv6 i nema broadcast...
Sta tu nije jednostavno?
Imas i multicast koja je sasvim treca prica...
02.05.2008. u 21:58 

Ve$eli
Veselin Ilic
System Engineer
Zemun OR Kosjeric

Član broj: 20439
Poruke: 207
*.adsl.beotel.net.

Sajt: veselin.info


Profil

icon Re: Windows ne vraca broadcast ICMP?02.05.2008. u 23:09
Evo objasnicu na primeru o cemu se radi.

e0/0-----ROUTER---e0/1
10.1.1.0/24 10.2.2.0/24

Normalan broadcast bi bio da neko sa e0/0 segmenta posalje broadcast 10.1.1.255, ali directed broadcast je kad neko sa tog istog segmenta salje broadcast na neki drugi segment, sto je u ovom slucaju 10.2.2.255. To se naziva directed broadcast-om. To pojedini ruteri propustaju. Sta se desava? Pa desava se da ako svi racunari na e0/1 segmentu odgovore, moze se desiti da zaguse e0/1 interfejs. Moguce je cak, takodje, da neki od racunara lazira ip adresu od e0/1 interfejsa, pogadjate - desava se isto.

Ako nesto nije jasno, rado cu objasniti, ali nemoj biti arogantan, to nikako ne volim.


The rain in spain falls mainly on the plain.
02.05.2008. u 23:09 

[es] :: Windows mreže :: Windows ne vraca broadcast ICMP?

[ Pregleda: 575 | Odgovora: 8 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.