Шторм пакетов на каждый TCP запрос
Форум — Admin
На .252 порт 80 не используется, нет сервисов никаких.
Простая операция:
C:\Users\Администратор>telnet 192.168.0.252 80
Подключение к 192.168.0.252...Не удалось открыть подключение к этому узлу, на порт 80: Сбой подключения
C:\Users\Администратор>
Wireshark поймал 711 пакетов на это действие. wtf.pcap
Оба компа подключены в DLink DES-3200
На .252 свежая FreeBSD 9.2, только что поменял с 10.0 где заметил такой флуд.
На .222 венда 7х64 с двумя интерфейсами. На один из них подключен Port Mirror с порта, на котором висит .252
Что происходит, разве это нормальное функционирование сети?
Мысль одна, что венда получает свой же отправленный пакет через второй интерфейс, но разве это должно происходить?
Всего лишь нужно поснифать трафик .252 на венде, через Port Mirror разве не получится?