[ Stator @ 18.03.2006. 16:43 ] @
| Nesto se igram sa ortakom i reko aj da istestiramno nejgov FW i uzmem da nmap-om da ga skeniram ali ono imam sta da vidim...
Code:
localhost stator # nmap -sS 81.18.53.***
Starting Nmap 4.01 ( http://www.insecure.org/nmap/ ) at *********** CET
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0
Nmap finished: 1 IP address (0 hosts up) scanned in 2.068 seconds
Probao sam i sa -A i sa -P0 parametrima ali odgovor je uvek isti
Naravno da mu je komp upaljen i ne blokira ICMP (ping) pakete. Naravno kada nmapujem bilo koji sajt dobijem info kako i treba da se pojavi...\
Napomiljem da smo obojca na Neobee-evom aDSL-u
Ima li neko ideju sta je po sredi??
Unapred se izvinjavam ako sam promasio forum 
[Ovu poruku je menjao Stator dana 18.03.2006. u 17:46 GMT+1] |
[ Mister Big Time @ 18.03.2006. 17:27 ] @
Pa ako ste iza NAT-a / rutera... vrlo je moguce da on blokira ping pa nmap ne moze da testira portove..
Jel bese neobee daje dinamicki full IP?
[ Stator @ 18.03.2006. 17:46 ] @
IP adresa je javna dinamicka. Tako da kombinacija sa nat-om otpada
[ djricky @ 18.03.2006. 23:15 ] @
Citat:
Stator: IP adresa je javna dinamicka
hvala bogu, takva i treba da bude, ali nisi odgovorio na drugo pitanje...
Citat:
Mister Big Time: Pa ako ste iza NAT-a / rutera...
jeste li ? (pri tome mislim na ADSL router...)
[ pisac @ 19.03.2006. 08:13 ] @
Ne znam za tvoj slučaj, ali ja na jednom linuxu koristim nmap 3.50 i sve radi perfektno, a na drugom koristim nmap 3.93 i dobijam često upravo tvoju poruku. Nisam se mnogo bavio time jer mi nije toliko značajno.
[ Stator @ 19.03.2006. 09:49 ] @
Prvi put cujem da postoji "dinamicki full IP". Kakva je razlika u odnosu na polovican dinamicki ip?? Ako uopste postoje takva 2 pojma??
[ Mister Big Time @ 21.03.2006. 02:27 ] @
E sad te tek ne razumem nista.
Zna se sta je dinamicki IP... u narodu poznatiji kao "full IP".... npr. SBB sakati i sve korisnike stavlja na NAT pa se ne moze reci da imaju "full" adresu..
A za taj nmap problem sto ima sa ortakom, ja tipujem da je on nesto lose podesio tj. da ima neki firewall / neko podesavanje koje blokira PING... probaj da PING-ujes IP opseg od Neobee-ja pa nadji ko je online od korisnika i ako radi onda je definitivno nesto softverski do tvog ortaka a ne hardverski do provajdera odnosno mreze problem...
[ optix @ 21.03.2006. 05:43 ] @
Kakav crni "full IP"... niti taj izraz postoji, niti bi trebalo da postoji. Ovo sa SBB-om, za vecinu gradova, odavno vise nije slucaj. Svaki korisnik ima adresu iz javnog opsega. (Osim mozda korisnika koji koriste onaj lite paket, ali to je sad posebna prica, nisam siguran za to)
@Stator
U prvoj poruci si rekao da testirate drugarov Firewall. E pa vecina, ako ne i svi, firewall-ovi za windows upravo blokiraju i ping zahteve. To rade kako bi onaj ko skenira masine pomislio da one i ne postoje / nisu upaljene. To sto se ne dobijas nista upotrebom -P0 switch-a samo znaci da firewall blokira sve skenirane portove tj. da na masini nije pokrenut nikakav server (ako nije zadan port range, nmap skenira odredjen broj portova na kome uglavnom osluskuju razno razni serveri, trojanci i slicno).
Tako da mi nije bas najjasnije sta si ti ocekivao da dobijes skeniranjem? Ocigledno firewall radi lepo posao.
Ili drugar ipak ne koristi windows, a firewall je iptables ili slican? I na njemu radi neki server?
[Ovu poruku je menjao optix dana 21.03.2006. u 06:48 GMT+1]
[ pisac @ 21.03.2006. 07:54 ] @
Suština je da mu daje "Host seems down. If it is really up, but blocking our ping probes, try -P0" i kad ubaci opciju -P0, što ne bi trebalo. Kao što rekoh (a možda nisam bio jasan), meni nmap 3.93 daje takvu poruku kad je blokiran ping iako ubacim -P0, a nmap 3.50 u istoj situaciji radi kako treba (i skenira sve što treba, i na kraju da izveštaj da je sve closed ili filtered...)
[ optix @ 21.03.2006. 08:11 ] @
Upravu si, nisam dobro procitao deo da sa -P0 daje identicnu poruku kao i bez njega (ako je to slucaj). Ocigledno je to onda nmap bug.
Inace, skenirao sam par adresa na neobee-u i sve radi ok, tako da "kineskog zida" nema :)
[ Mister Big Time @ 23.03.2006. 16:41 ] @
Citat:
optix: Kakav crni "full IP"... niti taj izraz postoji, niti bi trebalo da postoji. Ovo sa SBB-om, za vecinu gradova, odavno vise nije slucaj. Svaki korisnik ima adresu iz javnog opsega. (Osim mozda korisnika koji koriste onaj lite paket, ali to je sad posebna prica, nisam siguran za to)
Pa rekoh li "u narodu poznatiji"...
Uglavnom jer proradio taj nmap vise?!
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.