- PVSM.RU - http://www.pvsm.ru -

Посторонние устройства в сети роутера

Совсем недавно к нам в дом [1] пришёл долгожданный скоростной интернет [2], что стало не только необычайно радостным событием, но и отличным поводом изучить новый роутер: к моменту подключения в квартире не оказалось ни одного лишнего экземпляра, поэтому было решено обратиться к Сетевому Наставнику, который любезно предоставил для экспериментов ASUS RT-N10U [3], перепрошитый под dd-wrt.

В процессе исследования веб-интерфейса чудо-прошивки моё внимание быстро привлекли соединения, приходящие из сети 10.6.0.0. «Как же так?» — подумал я, ведь в моей домашней сети другая адресация, а на WAN публичный адрес… Или нет? Стоп. Как это «нет»?

Что-то не так
Посторонние устройства в сети роутера

Неспособный смириться с непониманием, я принялся сканировать [4] сеть 10.6.0.0/16. В списке найденных устройств оказались десятки наименований, среди них есть помеченные sagemcom, zabbix, apache, canon, tp-link, d-link, mikrotik; на многих устройствах открыты HTTP и FTP сервера. В добавок ко всему не могу ни подтвердить, ни опровергнуть, что [5] некоторые веб-интерфейсы имеют заводские логины/пароли.

Кто все эти люди?
Посторонние устройства в сети роутера

Привет, как дела?
Посторонние устройства в сети роутера

Вечером того же дня, выпив чаю и успокоившись, решил проверить ситуацию ещё раз. Увидев на WAN белый адрес, я было подумал, что всё, аттракцион невиданной публичности закончился. Забавы ради, перед сном попинговал теперь известный мне «DSL-2500U» по адресу 10.15.16.2… И он, гм, ответил мне.

Всё привычно и понятно
Посторонние устройства в сети роутера

Почему?!
Посторонние устройства в сети роутера

Трассировка удивила: провайдерские шлюзы с адресами вида 83.221.*.* пускают меня в 10.6.0.0/16! Десятки чужих устройств!
Взглянем на проблему немножечко шире: провайдерские шлюзы с публичными адресами пускают меня в 10.0.0.0/8! Тысячи чужих устройств!

Система «свой-чужой-свой»
Посторонние устройства в сети роутера

Спокойный разговор по телефону с техподдержкой быстро свёлся к «Если у вас всё работает, и работает хорошо, то к чему всё это беспокойство? [6]» Я задумался. Действительно, к чему? И сел за написание этого микропоста.

Использованные иснтрументы:


Сайт-источник PVSM.RU: http://www.pvsm.ru

Путь до страницы источника: http://www.pvsm.ru/pesochnitsa/72296

Ссылки в тексте:

[1] дом: http://www.bnkomi.ru/content/news/images/18993/%D0%A1%D0%B3%D0%BE%D1%80%D0%B5%D0%B2%D1%88%D0%B5%D0%B5%20%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5%20%D1%83%D0%B3%D1%80%D0%BE%D0%B6%D0%B0%D0%B5%D1%82%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D0%B8%20%D0%BB%D1%8E%D0%B4%D0%B5%D0%B9%20%D0%BD%D0%B5%20%D0%BC%D0%B5%D0%BD%D1%8C%D1%88%D0%B5,%20%D1%87%D0%B5%D0%BC%20%D1%8D%D1%82%D0%BE%20%D0%B1%D1%8B%D0%BB%D0%BE%20%D0%B4%D0%BE%20%D0%BF%D0%BE%D0%B6%D0%B0%D1%80%D0%B0_prev_original.jpg

[2] скоростной интернет: http://rt.ru

[3] ASUS RT-N10U: http://www.dd-wrt.com/wiki/index.php/Asus_RT-N10U

[4] сканировать: http://lizardsystems.com/network-scanner/

[5] не могу ни подтвердить, ни опровергнуть, что: http://hpmor.ru/book/1/72

[6] ?: http://www.youtube.com/watch?v=UhEQ1E8XPp4

[7] LanSpy: http://lantricks.com/lanspy/

[8] Zenmap: http://nmap.org/zenmap/