[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Hacker de la red, ¿quien esta enviando/reciviendo paquetes en mi PC?



Borxa Varela escribiu:

Juan Arnal Arlandis escribiu:

En/na Borxa Varela ha escrit:

La historia:
Me doy de alta en la tarifa plana de wanadoo por RTB, me conecto sin problemas. Para despreocuparme de encender/apagar el modem, configuro el pppd con las opciones (entre otras)
demand
active-filter "dst port domain"
idle 300

Bueno, pues se conecta cuando alguien pide resolver un ip, pero no se desconecta si pasan 300 segundos sin que nadie pida resolver ips, entonces abro una consola y pongo tcpdump -i ppp0, y compruebo impresionado que no paran de pasar "paquetitos" de un lado para otro, principalmente en el puerto 4662 que no se para que es, y mi pregunta es ¿quien o que coño esta enviando esa cantidad de paquetes? y paso ¿porque no funciona la opción para el pppd?

Bueno, por si te sirve de ayuda, el puerto 4662 es el que suele utilizar la red edonkey (edonkey/emule/mldonkey) y esos paquetes que recibes son mensajes de otros clientes que intentan contactar con el supuesto cliente que deberia estar ejecutandose en tu ordenador, al usar una ip dinamica (asumo que usas una), puede ser que el anterior poseedor de esa ip fuera el que usaba el edonkey y no tu.

Por lo demás, supongo que mientras tengas tráfico por el modem, este no va a cortar la conexión.


Vale, digamos que son "regalos" que heredo, con la relga active-filter puesta, ¿no le estoy diciendo que solo tenga en cuenta los paquetes que van a puerto domain(53) de destino para los 300 segundos del idle?


O ya puesto, tambien ¿se podría cerrar el puerto 4662? ¿como?



Reply to: