View Full Version : Un IP fantasma
Ciao a tutti,
ho un problema che non riesco a risolvere... ieri stavo cercando di risalire all'indirizzo ip di uno switch 3com, dopo qualche tentativo ho avviato Angry ip scanner e lanciato una scansione nel range utile della lan quindi da 192.168.1.1 a 192.168.1.254 ma nulla da fare, allora lancio una seconda scansione ma con range 192.168.x.x includendo tutte le sottoreti presenti in ufficio.
Ad un certo punto risponde al ping l'Ip 192.168.100.2... contento penso di aver trovato l'ip del mio switch ma non riesco a connettermi ne via telnet ne via web, allora provo a scollegarlo e l'ip incriminato 192.168.100.2 continua a rispondere.
Provo a risalire al nome host via cmd ma nulla da fare, provo anche con Look@Lan ma nulla di utile per me (Sistema Windows con attivo Telnet e Border Gateway Protocol)
La rete non è particolarmente complessa e ramificata per cui cosa può essere? può essere un ip esterno alla rete?
L'unico dubbio che mi resta è legato a 2 switch economici un netgear e un sitecom, 8 porte, non configurabili, che usiamo per collegare delle macchine utensili in posti non accessibili.
Questo tipo di switch utilizzano un ip?
Ogni idea è ben accetta, Grazie
sacchetta
02-02-2011, 08:24
Uno switch non ha un IP.
Sorry, mi sono incasinato, pensavo fosse un router,... il 3com superstack 3300 non è raggiungibile con un browser? Ero convinto di averlo configurato.
Uno switch non ha un IP.
uno switch managed si, ma se dici che sono economici allora non penso che siano managed :)
io proverei a fare uno scan sull'ip incriminato per vedere che servizi ha in ascolto:
http://nmap.org/download.html
uno switch managed si, ma se dici che sono economici allora non penso che siano managed :)
io proverei a fare uno scan sull'ip incriminato per vedere che servizi ha in ascolto:
http://nmap.org/download.html
I 2 "economici" non sono managed ma il 3com 300 3C16980A credo di si, nelle specifiche leggo Embedded Web server for direct management.
Come servizi L@L vedeva Telnet e Border Gateway Protocol.
Ecco il log di Nmap:
Starting Nmap 5.50 ( http://nmap.org ) at 2011-02-02 09:47 ora solare Europa occidentale
NSE: Loaded 57 scripts for scanning.
NSE: Script Pre-scanning.
NSE: Starting runlevel 1 (of 2) scan.
Initiating NSE at 09:47
Completed NSE at 09:47, 0.00s elapsed
NSE: Starting runlevel 2 (of 2) scan.
Initiating Ping Scan at 09:47
Scanning 192.168.100.2 [4 ports]
Completed Ping Scan at 09:47, 0.31s elapsed (1 total hosts)
Initiating Parallel DNS resolution of 1 host. at 09:47
Completed Parallel DNS resolution of 1 host. at 09:47, 8.07s elapsed
Initiating SYN Stealth Scan at 09:47
Scanning 192.168.100.2 [1000 ports]
Discovered open port 23/tcp on 192.168.100.2
Increasing send delay for 192.168.100.2 from 0 to 5 due to 135 out of 337 dropped probes since last increase.
Discovered open port 179/tcp on 192.168.100.2
Completed SYN Stealth Scan at 09:48, 39.83s elapsed (1000 total ports)
Initiating Service scan at 09:48
Scanning 2 services on 192.168.100.2
Completed Service scan at 09:48, 0.10s elapsed (2 services on 1 host)
Initiating OS detection (try #1) against 192.168.100.2
Retrying OS detection (try #2) against 192.168.100.2
Retrying OS detection (try #3) against 192.168.100.2
Retrying OS detection (try #4) against 192.168.100.2
Retrying OS detection (try #5) against 192.168.100.2
Initiating Traceroute at 09:48
Completed Traceroute at 09:48, 0.09s elapsed
Initiating Parallel DNS resolution of 2 hosts. at 09:48
Completed Parallel DNS resolution of 2 hosts. at 09:48, 6.90s elapsed
NSE: Script scanning 192.168.100.2.
NSE: Starting runlevel 1 (of 2) scan.
Initiating NSE at 09:48
Completed NSE at 09:49, 21.01s elapsed
NSE: Starting runlevel 2 (of 2) scan.
Nmap scan report for 192.168.100.2
Host is up (0.048s latency).
Not shown: 998 closed ports
PORT STATE SERVICE VERSION
23/tcp open tcpwrapped
179/tcp open tcpwrapped
No exact OS matches for host (If you know what OS is running on it, see http://nmap.org/submit/ ).
TCP/IP fingerprint:
OS:SCAN(V=5.50%D=2/2%OT=23%CT=1%CU=40672%PV=Y%DS=2%DC=T%G=Y%TM=4D491A7F%P=i
OS:686-pc-windows-windows)ECN(R=N)T1(R=Y%DF=Y%T=41%S=O%A=S+%F=AS%RD=0%Q=)T1
OS:(R=N)T1(R=Y%DF=Y%T=41%S=O%A=O%F=AS%RD=0%Q=)T2(R=N)T3(R=N)T4(R=Y%DF=Y%T=4
OS:1%W=2000%S=A%A=Z%F=R%O=%RD=0%Q=)T5(R=Y%DF=N%T=41%W=0%S=Z%A=S+%F=AR%O=%RD
OS:=0%Q=)T6(R=Y%DF=N%T=41%W=0%S=A%A=Z%F=R%O=%RD=0%Q=)T7(R=Y%DF=N%T=41%W=0%S
OS:=Z%A=S%F=AR%O=%RD=0%Q=)U1(R=Y%DF=N%T=80%IPL=38%UN=0%RIPL=G%RID=G%RIPCK=I
OS:%RUCK=6D10%RUD=G)U1(R=N)IE(R=N)
Network Distance: 2 hops
TRACEROUTE (using port 110/tcp)
HOP RTT ADDRESS
1 91.00 ms 192.168.1.100
2 48.00 ms 192.168.100.2
NSE: Script Post-scanning.
NSE: Starting runlevel 1 (of 2) scan.
NSE: Starting runlevel 2 (of 2) scan.
Read data files from: C:\Program Files (x86)\Nmap
OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 93.92 seconds
Raw packets sent: 2086 (104.024KB) | Rcvd: 2110 (86.776KB)
Nessuna idea su cosa può essere questo 192.168.100.2?
chi è 192.168.1.100?
E' un modem router, gateway su quella rete.
hakermatik
03-02-2011, 02:19
per caso avete delle macchine virtuali avviate?
No, nessuna macchina virtuale.
Dumah Brazorf
03-02-2011, 08:10
Il gateway della connessione internet? Avete una adsl? Controlla che indirizzamento prende il router dal provider.
hakermatik
03-02-2011, 11:10
allora magari può essere una stampante, un UPS con interfaccia ethernet...una telecamera IP... può essere di tutto...
il fatto che abbia BGP in ascolto, fa pensare ad un router...non potrebbe essere una seconda interfaccia di rete configurata su 192.168.1.100?
Il gateway della connessione internet? Avete una adsl? Controlla che indirizzamento prende il router dal provider.
Ma come IP pubblico? Non ti seguo.
il fatto che abbia BGP in ascolto, fa pensare ad un router...non potrebbe essere una seconda interfaccia di rete configurata su 192.168.1.100?
Ma di un pc? Altri router non ce ne sono...
Dumah Brazorf
03-02-2011, 16:58
Se guardo lo status della connessione adsl del mio router mi indica che ip ha verso internet (79.20....), il gateway e i dns assegnati dal provider. Il default gateway è 192.168.100.1 nel mio caso che come vedi non c'azzecca nulla con l'ip assegnato. Boh.
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.