forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   Teredo, ISATAP (http://forum.boolean.name/showthread.php?t=17221)

impersonalis 23.08.2012 01:16

Teredo, ISATAP
 
Просматривая, от нечего делать, логи выделения IP-адресов DHCP-сервером, обнаружил два странных устройства. У обоих девайсов отсутствовало host-имя, а у одного, к тому же, был "волшебный" MAC-адрес 00:00:00:00:00:00. Я немного напрягся и полез гуглить.
Конечно, самый популярный совет: " у вас трояны - всё капец". Наконец я додумался выполнить ipconfig /all где увидел, что "нулевой" мак принадлежит туннельному адаптеру ISATAP (см) и есть ещё один адаптер (хоть мак у него и не соответствует второму неизвестному устройству, но есть основания полагать ...) - туннельный адаптер Teredo Tunneling Pseudo-Interface (см).
И почему-то в интернетеах полно советов как остановить службы (актуально для Vista и выше), отвечающие за работу данных виртуальных устройств.
В связи с этим вопросы: отключаете ли вы данные адаптеры? считаете ли вы их потенциально опасными? слышали ли вы о них?

Randomize 23.08.2012 10:34

Ответ: Teredo, ISATAP
 
Использую. Впервые узнал ~1.5 года назад (прочитал на форуме локальной сети). Если вырубить данную службу, то это резко негативно скажется на торрентах и ещё проблемы с DC++

Данил 23.08.2012 18:15

Ответ: Teredo, ISATAP
 
Цитата:

Просматривая, от нечего делать, логи выделения IP-адресов DHCP-сервером
мощно. от нечего делать.

Randomize 30.08.2012 00:02

Ответ: Teredo, ISATAP
 
Вложений: 2
Сидел тут тоже, ничего не делал, заглянул тут в TCP статистику и был удивлён. На XP я такой активности не наблюдал.

Вложение 17529

Цитата:

la-in-f94.1e100.net
la-in-f120.1e100.net
la-in-f138.1e100.net
la-in-f17.1e100.net
FO.CHI2.VERISIGN.COM
la-in-f95.1e100.net
la-in-f100.1e100.net
OCSP.LAX2.VERISIGN.COM
arn06s02-in-f30.1e100.net
OCSP.MIA1.VERISIGN.COM
iad23s06-in-f15.1e100.net
www.cifnet.net
2.20.180.89
Если с la-in-f*.*.net - ещё понятно, что это Akamai, то остальные - бетмены.

impersonalis 30.08.2012 15:11

Ответ: Teredo, ISATAP
 
Цитата:

Сообщение от impersonalis (Сообщение 236995)
(актуально для Vista и выше)

под ХР тоже не наблюдал


Часовой пояс GMT +4, время: 02:26.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot