PDA

View Full Version : Un IP fantasma


ZnMn
02-02-2011, 07:35
Ciao a tutti,

ho un problema che non riesco a risolvere... ieri stavo cercando di risalire all'indirizzo ip di uno switch 3com, dopo qualche tentativo ho avviato Angry ip scanner e lanciato una scansione nel range utile della lan quindi da 192.168.1.1 a 192.168.1.254 ma nulla da fare, allora lancio una seconda scansione ma con range 192.168.x.x includendo tutte le sottoreti presenti in ufficio.
Ad un certo punto risponde al ping l'Ip 192.168.100.2... contento penso di aver trovato l'ip del mio switch ma non riesco a connettermi ne via telnet ne via web, allora provo a scollegarlo e l'ip incriminato 192.168.100.2 continua a rispondere.
Provo a risalire al nome host via cmd ma nulla da fare, provo anche con Look@Lan ma nulla di utile per me (Sistema Windows con attivo Telnet e Border Gateway Protocol)

La rete non è particolarmente complessa e ramificata per cui cosa può essere? può essere un ip esterno alla rete?

L'unico dubbio che mi resta è legato a 2 switch economici un netgear e un sitecom, 8 porte, non configurabili, che usiamo per collegare delle macchine utensili in posti non accessibili.
Questo tipo di switch utilizzano un ip?

Ogni idea è ben accetta, Grazie

sacchetta
02-02-2011, 08:24
Uno switch non ha un IP.

ZnMn
02-02-2011, 08:33
Sorry, mi sono incasinato, pensavo fosse un router,... il 3com superstack 3300 non è raggiungibile con un browser? Ero convinto di averlo configurato.

vizzz
02-02-2011, 08:34
Uno switch non ha un IP.

uno switch managed si, ma se dici che sono economici allora non penso che siano managed :)

io proverei a fare uno scan sull'ip incriminato per vedere che servizi ha in ascolto:
http://nmap.org/download.html

ZnMn
02-02-2011, 08:44
uno switch managed si, ma se dici che sono economici allora non penso che siano managed :)

io proverei a fare uno scan sull'ip incriminato per vedere che servizi ha in ascolto:
http://nmap.org/download.html

I 2 "economici" non sono managed ma il 3com 300 3C16980A credo di si, nelle specifiche leggo Embedded Web server for direct management.


Come servizi L@L vedeva Telnet e Border Gateway Protocol.

ZnMn
02-02-2011, 08:50
Ecco il log di Nmap:

Starting Nmap 5.50 ( http://nmap.org ) at 2011-02-02 09:47 ora solare Europa occidentale

NSE: Loaded 57 scripts for scanning.

NSE: Script Pre-scanning.

NSE: Starting runlevel 1 (of 2) scan.

Initiating NSE at 09:47

Completed NSE at 09:47, 0.00s elapsed

NSE: Starting runlevel 2 (of 2) scan.

Initiating Ping Scan at 09:47

Scanning 192.168.100.2 [4 ports]

Completed Ping Scan at 09:47, 0.31s elapsed (1 total hosts)

Initiating Parallel DNS resolution of 1 host. at 09:47

Completed Parallel DNS resolution of 1 host. at 09:47, 8.07s elapsed

Initiating SYN Stealth Scan at 09:47

Scanning 192.168.100.2 [1000 ports]

Discovered open port 23/tcp on 192.168.100.2

Increasing send delay for 192.168.100.2 from 0 to 5 due to 135 out of 337 dropped probes since last increase.

Discovered open port 179/tcp on 192.168.100.2

Completed SYN Stealth Scan at 09:48, 39.83s elapsed (1000 total ports)

Initiating Service scan at 09:48

Scanning 2 services on 192.168.100.2

Completed Service scan at 09:48, 0.10s elapsed (2 services on 1 host)

Initiating OS detection (try #1) against 192.168.100.2

Retrying OS detection (try #2) against 192.168.100.2

Retrying OS detection (try #3) against 192.168.100.2

Retrying OS detection (try #4) against 192.168.100.2

Retrying OS detection (try #5) against 192.168.100.2

Initiating Traceroute at 09:48

Completed Traceroute at 09:48, 0.09s elapsed

Initiating Parallel DNS resolution of 2 hosts. at 09:48

Completed Parallel DNS resolution of 2 hosts. at 09:48, 6.90s elapsed

NSE: Script scanning 192.168.100.2.

NSE: Starting runlevel 1 (of 2) scan.

Initiating NSE at 09:48

Completed NSE at 09:49, 21.01s elapsed

NSE: Starting runlevel 2 (of 2) scan.

Nmap scan report for 192.168.100.2

Host is up (0.048s latency).

Not shown: 998 closed ports

PORT STATE SERVICE VERSION

23/tcp open tcpwrapped

179/tcp open tcpwrapped

No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).

TCP/IP fingerprint:

OS:SCAN(V=5.50%D=2/2%OT=23%CT=1%CU=40672%PV=Y%DS=2%DC=T%G=Y%TM=4D491A7F%P=i

OS:686-pc-windows-windows)ECN(R=N)T1(R=Y%DF=Y%T=41%S=O%A=S+%F=AS%RD=0%Q=)T1

OS:(R=N)T1(R=Y%DF=Y%T=41%S=O%A=O%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=4

OS:1%W=2000%S=A%A=Z%F=R%O=%RD=0%Q=)T5(R=Y%DF=N%T=41%W=0%S=Z%A=S+%F=AR%O=%RD

OS:=0%Q=)T6(R=Y%DF=N%T=41%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=N%T=41%W=0%S

OS:=Z%A=S%F=AR%O=%RD=0%Q=)U1(R=Y%DF=N%T=80%IPL=38%UN=0%RIPL=G%RID=G%RIPCK=I

OS:%RUCK=6D10%RUD=G)U1(R=N)IE(R=N)



Network Distance: 2 hops



TRACEROUTE (using port 110/tcp)

HOP RTT ADDRESS

1 91.00 ms 192.168.1.100

2 48.00 ms 192.168.100.2



NSE: Script Post-scanning.

NSE: Starting runlevel 1 (of 2) scan.

NSE: Starting runlevel 2 (of 2) scan.

Read data files from: C:\Program Files (x86)\Nmap

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .

Nmap done: 1 IP address (1 host up) scanned in 93.92 seconds

Raw packets sent: 2086 (104.024KB) | Rcvd: 2110 (86.776KB)

ZnMn
02-02-2011, 10:41
Nessuna idea su cosa può essere questo 192.168.100.2?

vizzz
02-02-2011, 10:52
chi è 192.168.1.100?

ZnMn
02-02-2011, 11:10
chi è 192.168.1.100?

E' un modem router, gateway su quella rete.

hakermatik
03-02-2011, 02:19
per caso avete delle macchine virtuali avviate?

ZnMn
03-02-2011, 06:19
No, nessuna macchina virtuale.

Dumah Brazorf
03-02-2011, 08:10
Il gateway della connessione internet? Avete una adsl? Controlla che indirizzamento prende il router dal provider.

hakermatik
03-02-2011, 11:10
allora magari può essere una stampante, un UPS con interfaccia ethernet...una telecamera IP... può essere di tutto...

vizzz
03-02-2011, 12:11
il fatto che abbia BGP in ascolto, fa pensare ad un router...non potrebbe essere una seconda interfaccia di rete configurata su 192.168.1.100?

ZnMn
03-02-2011, 14:34
Il gateway della connessione internet? Avete una adsl? Controlla che indirizzamento prende il router dal provider.

Ma come IP pubblico? Non ti seguo.


il fatto che abbia BGP in ascolto, fa pensare ad un router...non potrebbe essere una seconda interfaccia di rete configurata su 192.168.1.100?

Ma di un pc? Altri router non ce ne sono...

Dumah Brazorf
03-02-2011, 16:58
Se guardo lo status della connessione adsl del mio router mi indica che ip ha verso internet (79.20....), il gateway e i dns assegnati dal provider. Il default gateway è 192.168.100.1 nel mio caso che come vedi non c'azzecca nulla con l'ip assegnato. Boh.