Avatar billede bojohansen Nybegynder
20. januar 2004 - 21:57 Der er 8 kommentarer og
1 løsning

IP Spoofing.

01/20/2004  21:41:01 **IP Spoofing** 127.0.0.1, 80->> 193.216.212.248, 1895 (from WAN Inbound)

jeg får ofte denne linie i min Router log fil (SMC 2804WBR).

127.0.0.1 er jo Windows default IP og 193.216.212.248 er min WAN IP men hvorfor laver den denne IP Spoofing ganske ofte og hvorfor er 127.0.0.1 stadig??

Min LAN IP er (For tiden) Dynamisk over DHCP fra Routeren, men noget med 192.168.XXX.XXX
Avatar billede bojohansen Nybegynder
20. januar 2004 - 21:58 #1
Nu har jeg selvfølgelig lige slettet min log fil, men jeg mener at port nummeret skifter ind imellem.
Avatar billede bojohansen Nybegynder
20. januar 2004 - 22:07 #2
01/20/2004  21:56:05 **IP Spoofing** 127.0.0.1, 80->> 193.216.212.248, 1165 (from WAN Inbound)

Yep nu skiftede den til Port 1165
Avatar billede bufferzone Praktikant
20. januar 2004 - 22:12 #3
Avatar billede razor Nybegynder
20. januar 2004 - 22:13 #4
Kører du en webserver lokalt?
Avatar billede bojohansen Nybegynder
20. januar 2004 - 22:38 #5
-->razor
Nej IIS 5 er ikke installeret og der er heller ikke andre servere på maskinen.

-->bufferzone
Det forklare ikke noget om hvorfor der er Ip Spoofing mellem windows default IP og min WAN IP
Avatar billede squashguy Nybegynder
21. januar 2004 - 00:19 #6
Der står from WAN inbound. Det læser jeg umiddelbart som om, at nogen udefra med afsender 127.0.0.1 sender nogle pakker til dig..

I gamle dage kunne loopback adressen bruges særdeles effektivt til DoS angreb.
Avatar billede bojohansen Nybegynder
21. januar 2004 - 23:27 #7
-->squashguy

Det er sandt, den skriver jo egentligt at det er ude fra og ind, troede egentligt ikke at det var muligt på 127.0.0.1

Kan dog pinge 127.0.0.1 hvilket jeg syntes er lidt mærkeligt når den ip ikke er aktiv på min PC, eller ihvertfald når jeg ikke har IIS installeret.

Ps. lægger dette som et svar i håb om at jeg så modtager mails når nogen svare/kommentere her.
Avatar billede squashguy Nybegynder
24. januar 2004 - 23:26 #8
Ved spoofing kan afsender godt være 127.0.0.1, også selv om han sidder i Kina.

Hvis du forsøger at pinge tilbage på denne, vil du dog blot pinge dig selv. 127.0.0.1 er helt specielt, og vil altid pege på dig selv.

Hele adresserummet 127.0.0.0 - 127.255.255.255 er faktisk afsat til denne ene adresse.
Avatar billede bojohansen Nybegynder
29. februar 2004 - 10:28 #9
squashguy

læg lig et svar
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester