日期:2014-05-18  浏览次数:20760 次

安全问题:这意味着什么???请各位进来看看,发表一下高见。-----请及时帮顶不要沉了
我们这里的专网ip段为189.33.55.**,网内有监控系统,其中有(国产)两个同一牌子同一型号解码器的mac分别为:31-41-4d-E6-1F-21、31-41-4d-E6-1H-23,正常情况下外网无法访问,但在网内某机器用arp防火墙扫描时发现有一个非189.33开头的ip:203.24.151.170 mac:31-41-4d-E6-1F-21与31-41-4d-E6-1H-23不断变动 ,就是说这个203.24...的mac和上面的两个同一牌子同一型号解码器的mac一样并不停在两个mac间跳变,在外围ping 203.24.151.170时出现:

Pinging 203.24.151.170 with 32 bytes of data:
Reply from 203.24.134.18: TTL expired in transit.
Reply from 203.24.134.18: TTL expired in transit.
Reply from 203.24.134.18: TTL expired in transit.
Reply from 203.24.134.18: TTL expired in transit.
Ping statistics for 203.24.151.170:
  Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
  Minimum = 0ms, Maximum = 0ms, Average = 0ms

已经排查网内其他机器无问题,如果把这两个同一牌子同一型号解码器关闭重新扫描则不再出现203.24.151.170,网上查询显示是外国的ip。

请问从编程的角度看,是不是解码器有问题?什么问题?

------解决方案--------------------
帮顶了 !!!!!!!!!!!
------解决方案--------------------
再帮顶下,吸引高人
------解决方案--------------------
好吧,只能帮顶了。
------解决方案--------------------
探讨
好吧,只能帮顶了。

------解决方案--------------------
好把,无能为力 帮顶
------解决方案--------------------
友情帮顶.
------解决方案--------------------
探讨
友情帮顶.

------解决方案--------------------

友情帮顶下!顺便学习学习!

------解决方案--------------------
友情帮顶!顺便学习!
------解决方案--------------------
个人判断,楼主所说的“两个同一牌子同一型号解码器”关闭后,楼主的内网将不能再访问外网(互联网)。

如果楼主能确认上述判断是正确的话,则:

楼主所描述的情况是“两个同一牌子同一型号解码器”的正常工作模式。该“两个同一牌子同一型号解码器”是为了某种安全目的进行的一种伪装。




------解决方案--------------------
另外,猜测楼主所在的部门比较特殊,请楼主加强保密观念,注意网络言论,不要造成泄密事故。
------解决方案--------------------
谢谢zming朋友:
“两个同一牌子同一型号解码器”关闭后,内网确实不能再访问外网(互联网)。
本来是不允许内外网互访,内网机器只允许访问内网,要求的是外网绝不许访问内网,这样来看,应该会是什么结果?
------解决方案--------------------
等高人出现
------解决方案--------------------
谢谢,以上所说地址是“化名”,但事情是真的,所以求高人指点。
------解决方案--------------------
IPv4网络IP地址分配原则是:
内部私有地址网段
A类地址:10.0.0.0 — 10.255.255.255
B类地址:172.16.0.0 — 172.31.255.255
C类地址:192.168.0.0 — 192.168.255.255

上述网段地址由机构内部使用,其它的IP地址(环回地址除外)由 NIC 负责分配。

如果楼主的内部网络地址不是上述指定的私有地址,则一定是出于某种目的而专门进行的地址伪装(参考Proxy原理)


------解决方案--------------------
代向楼主谢谢你!
内网中出现这个地址非常出乎意料,网管也怀疑是其他非法目的,就这种情况来看,是那个“设备”的问题了,能否排除是外部入侵呢?

------解决方案--------------------
建议楼主就该情况向设备厂商咨询,以便做出正确的判断。
------解决方案--------------------
好,按理说,正常情况下不应该那样的。
------解决方案--------------------
来学习。。呵呵
------解决方案--------------------
不懂,帮顶。。