V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
vivamusic
V2EX  ›  信息安全

家里软路由有个异常连接,不知道怎么排查

  •  
  •   vivamusic · 2023-09-27 20:36:36 +08:00 via Android · 2064 次点击
    这是一个创建于 423 天前的主题,其中的信息可能已经有所发展或是发生改变。
    家里软路由 openwrt ,ip 192.168.11.1 段的,今天突然有个 10.157.130.152 的 ip 反复连接进软路由,不知道如何下手排查。
    11 条回复    2023-09-28 10:43:04 +08:00
    vivisidea
        1
    vivisidea  
       2023-09-27 21:02:07 +08:00
    拔网线?抓包?看下拔到哪条网线有反应
    sky96111
        2
    sky96111  
       2023-09-27 21:13:38 +08:00 via Android
    从 wan 里进来的?同一条光纤下的其他住户
    ysc3839
        3
    ysc3839  
       2023-09-27 22:22:15 +08:00 via Android
    traceroute 看看从哪出的?
    lewi
        4
    lewi  
       2023-09-27 23:04:33 +08:00 via Android
    你怎么知道这个 ip 进了软路由?
    om2mo
        5
    om2mo  
       2023-09-27 23:09:41 +08:00
    看上去一个带有乙太网接口的本地设备在访问你的路由器
    Xusually
        6
    Xusually  
       2023-09-27 23:10:39 +08:00
    这。。。
    10.0.0.0 - 10.255.255.255 都是私网地址啊,你 LAN 里面找找
    vivamusic
        7
    vivamusic  
    OP
       2023-09-27 23:36:17 +08:00
    @ysc3839 看到了一个网关地址 61.134.196.1 和一个 ip 218.26.129.*
    网关是我的可以理解,但是那个 218 开头的 IP 地址不知道是哪里出来的。我现在的 ip 是 61.134.198.*
    vivamusic
        8
    vivamusic  
    OP
       2023-09-27 23:59:02 +08:00
    @lewi 软路由服务里面有全能推送 连接上的设备可以看见
    leloext
        9
    leloext  
       2023-09-28 00:03:57 +08:00
    这是内网地址,要查的话首先 tcpdump 用起来。
    jones2000
        10
    jones2000  
       2023-09-28 01:08:21 +08:00
    断开光猫网线, 观察这个 ip 是不是还能连接过来。 确定是外网连过来的,还是你自己的局域网里设备连过来的。
    HFX3389
        11
    HFX3389  
       2023-09-28 10:43:04 +08:00
    有没有可能是 Docker 或者虚拟机呀
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2839 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 13:23 · PVG 21:23 · LAX 05:23 · JFK 08:23
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.