LINUX.ORG.RU
ФорумAdmin

Вопрос по tcpdump и пакетам

 ,


0

2

Система Fedora 21 на LXDE. Зашёл в сеть и сразу запустил tcpdump.
1) Каждую минуту по рнесколько раз стучит на разные NTPv3 сервера, эт нормально?
Ещё пролетел вот такой пакет:

04:33:30.251041 0c:5b:**:**:**:64 > 01:00:5e:00:00:fb, ethertype IPv4 (0x0800), length 216: 10*.7*.**.**.mdns > 224.0.0.251.mdns: 0*- [0q] 6/0/0 PTR _udisks-ssh._tcp.local., PTR linux._udisks-ssh._tcp.local., (Cache flush) TXT "", (Cache flush) SRV linux.local.:22 0 0, (Cache flush) AAAA fe80::e5b:8fff:fe27:9a64, (Cache flush) A 10*.7*.**.** (174)
2) Что это такое? Очень насторожило _udisks-ssh._tcp.local
3) Кто-нибудь из обладателей FC21, проверьте плиз, у меня система со всеми апдейтами, virustotal выдал SHA256 файла /usr/sbin/tcpdump 71e172ffb341e7f98b0be7866c3279493dda6f3a76157aa77e0dd4616a1ccd16, у вас совпадает, это непатченная версия?
4) Может ли часть траффика не видеть, если из под рута запущен?
5) Как проверить целостность Firefox (про плагины понятно, отключены и включен noscript)



Последнее исправление: VII77 (всего исправлений: 5)
Ответ на: комментарий от i_gnatenko_brain

ты опять выходишь на связь!

К чему это ты?? У меня линукс не слишком давно, пытаюсь разобраться!

Впадлу ответить, или сверить sha файла - иди мимо, добрый человек, буквы не трать на меня понапрасну.

VII77
() автор топика

по 2) закомментировал на всякий строки в файле /etc/avahi/services/udisks.service. остальные вопросы актуальны, очень рассчитываю, что кто-нибудь ответит.

VII77
() автор топика

Вполне. Всё в порядке. Нету. Элементарно может не видеть, трафик нужно смотреть на другом устройстве на пути трафика (которое тоже может быть под чужим контролем). Не запускай браузер, если не хочешь, чтобы за тобой следили тысячи тысяч совершенно разных людей и организаций.

wakuwaku ★★★★
()
Ответ на: комментарий от wakuwaku

Спасибо.
Сам разобрался немножко, отключил crony и ntp-пакеты пропали вовсе. Удивило немного, что он синхронизирует без остановки каждые несколько десятков секунд время, оффтопик раз в сутки это делал...
Насчёт второго, отключил конфиг юдиска на всякий, портов открытых нет, так что и опасений особо...
Насчёт траффика - расстроен слышать(( Надо значит где-то роутер искать, который сниффать умеет и лог сохранять.
Ну про браузер, так-то понятно, что все следят...

VII77
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.