เจฎเฉˆเจ‚ เจ†เจชเจฃเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเฉฑเจฒ เจฆเฉ‡เจ–เจฟเจ†: เจ‡เจน เจฎเฉ‡เจฐเฉ‡ เจฌเจพเจฐเฉ‡ เจธเจญ เจ•เฉเจ เจœเจพเจฃเจฆเจพ เจธเฉ€ (Mac OS Catalina)

เจฎเฉˆเจ‚ เจ†เจชเจฃเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเฉฑเจฒ เจฆเฉ‡เจ–เจฟเจ†: เจ‡เจน เจฎเฉ‡เจฐเฉ‡ เจฌเจพเจฐเฉ‡ เจธเจญ เจ•เฉเจ เจœเจพเจฃเจฆเจพ เจธเฉ€ (Mac OS Catalina)เจธเจฟเจฐ 'เจคเฉ‡ เจ•เจพเจ—เจœเจผ เจฆเจพ เจฌเฉˆเจ— เจตเจพเจฒเจพ เจ†เจฆเจฎเฉ€

เจ…เฉฑเจœ, เจ•เฉˆเจŸเจพเจฒเจฟเจจเจพ เจจเฉ‚เฉฐ 15.6 เจคเฉ‹เจ‚ 15.7 เจคเฉฑเจ• เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจ‡เฉฐเจŸเจฐเจจเฉˆเจŸ เจฆเฉ€ เจ—เจคเฉ€ เจ˜เจŸ เจ—เจˆ, เจ•เฉเจ เจฎเฉ‡เจฐเฉ‡ เจจเฉˆเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจฌเจนเฉเจค เจœเจผเจฟเจ†เจฆเจพ เจฒเฉ‹เจก เจ•เจฐ เจฐเจฟเจนเจพ เจธเฉ€, เจ…เจคเฉ‡ เจฎเฉˆเจ‚ เจจเฉˆเจŸเจตเจฐเจ• เจ—เจคเฉ€เจตเจฟเจงเฉ€ เจจเฉ‚เฉฐ เจฆเฉ‡เจ–เจฃ เจฆเจพ เจซเฉˆเจธเจฒเจพ เจ•เฉ€เจคเจพ.

เจฎเฉˆเจ‚ เจ•เฉเจ เจ˜เฉฐเจŸเจฟเจ†เจ‚ เจฒเจˆ tcpdump เจšเจฒเจพเจ‡เจ†:

sudo tcpdump -k NP > ~/log 

เจ…เจคเฉ‡ เจชเจนเจฟเจฒเฉ€ เจšเฉ€เจœเจผ เจœเจฟเจธเจจเฉ‡ เจฎเฉ‡เจฐเฉ€ เจ…เฉฑเจ– เจซเฉœเฉ€:

16:43:42.919443 () ARP, Request who-has 192.168.1.51 tell 192.168.1.1, length 28
16:43:42.927716 () ARP, Request who-has 192.168.1.52 tell 192.168.1.1, length 28
16:43:42.934112 () ARP, Request who-has 192.168.1.53 tell 192.168.1.1, length 28
16:43:42.942328 () ARP, Request who-has 192.168.1.54 tell 192.168.1.1, length 28
16:43:43.021971 () ARP, Request who-has 192.168.1.55 tell 192.168.1.1, length 28

เจ‰เจธเจจเฉ‚เฉฐ เจฎเฉ‡เจฐเฉ‡ เจชเฉ‚เจฐเฉ‡ เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฆเฉ€ เจฒเฉ‹เฉœ เจ•เจฟเจ‰เจ‚ เจนเฉˆ? เจ‡เจน เจนเจฐ เจฎเจฟเฉฐเจŸ 192.168.1./255 เจจเฉ‚เฉฐ เจฌเฉ‡เจ…เฉฐเจค เจธเจ•เฉˆเจจ เจ•เจฐเจฆเจพ เจนเฉˆ, เจ เฉ€เจ• เจนเฉˆ, เจฎเฉฐเจจ เจฒเจ“ เจ•เจฟ เจ‡เจน เจ‡เฉฑเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเฉเจฐเจพเจŠเจœเจผเจฐ เจธเฉ‡เจตเจพ เจนเฉˆเฅค

(shadowserver.org) - เจ—เฉˆเจฐ-เจฎเฉเจจเจพเจซเจผเจพ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจธเฉฐเจธเจฅเจพ

16:43:33.518282 () IP scan-05l.shadowserver.org.33567 > 192.168.1.150.rsync: Flags [S], seq 1527048226, win 65535, options [mss 536], length 0

เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจฆเจธเจคเจ• (scanner-12.ch1.censys-scanner.com -> censys.io):

16:44:16.254073 () IP scanner-12.ch1.censys-scanner.com.62651 > 192.168.1.150.8843: Flags [S], seq 1454862354, win 1024, options [mss 1460], length 0

เจ เฉ€เจ• เจนเฉˆ, เจ เฉ€เจ• เจนเฉˆ, เจ‡เจน เจ•เฉเจ เจ–เจพเจธ เจจเจนเฉ€เจ‚ เจœเจพเจชเจฆเจพ เจนเฉˆ: เจตเจฟเจธเจผเจฒเฉ‡เจธเจผเจฃ, เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• เจจเฉ‚เฉฐ เจธเจ•เฉˆเจจ เจ•เจฐเจจเจพ, เจ เฉ€เจ• เจนเฉˆ, เจ†เจฎ เจšเฉ€เจœเจผ, เจชเจฐ เจซเจฟเจฐ เจ‡เจธ เจฌเจพเจฐเฉ‡ เจ•เฉ€:

16:15:56.603292 () IP 45.129.33.152.51777 > 192.168.1.150.jpegmpeg: Flags [S], seq 2349838714, win 1024, options [mss 536], length 0

เจœเฉ‡เจ•เจฐ เจคเฉเจธเฉ€เจ‚ เจ‡เจธ IP เจชเจคเฉ‡ 'เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเฉ‹ http://45.129.33.152, เจคเฉเจธเฉ€เจ‚ เจ‡เจน เจฆเฉ‡เจ– เจธเจ•เจฆเฉ‡ เจนเฉ‹:

เจฎเฉˆเจ‚ เจ†เจชเจฃเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจตเฉฑเจฒ เจฆเฉ‡เจ–เจฟเจ†: เจ‡เจน เจฎเฉ‡เจฐเฉ‡ เจฌเจพเจฐเฉ‡ เจธเจญ เจ•เฉเจ เจœเจพเจฃเจฆเจพ เจธเฉ€ (Mac OS Catalina)เจŸเฉˆเจ•เจธเจŸ เจซเจพเจˆเจฒเจพเจ‚ เจตเจฟเฉฑเจš เจชเฉ‹เจฐเจŸเจพเจ‚ เจตเจพเจฒเฉ‡ เจฒเฉฑเจ–เจพเจ‚ IP เจชเจคเฉ‡ เจนเฉเฉฐเจฆเฉ‡ เจนเจจเฅค

เจŸเฉˆเจ‚เจช เจซเจพเจˆเจฒ เจฆเฉ€ เจธเจฎเฉฑเจ—เจฐเฉ€:

[?1h=[?25l[H[J[mtop - 21:17:26 up 31 days,  6:44,  1 use[m[39;49m[m[39;49m[K
Tasks:[m[39;49m[1m 144 [m[39;49mtotal,[m[39;49m[1m   1 [m[39;49mrunning,[m[39;49m[1m 143 [m[39;49msleep[m[39;49m[m[39;49m[K
%Cpu(s):[m[39;49m[1m  0.8 [m[39;49mus,[m[39;49m[1m  0.0 [m[39;49msy,[m[39;49m[1m  0.0 [m[39;49mni,[m[39;49m[1m 92.0[m[39;49m[m[39;49m[K
KiB Mem :[m[39;49m[1m 32681700 [m[39;49mtotal,[m[39;49m[1m 18410244 [m[39;49mfree,[m[39;49m[m[39;49m[K
KiB Swap:[m[39;49m[1m 16449532 [m[39;49mtotal,[m[39;49m[1m 16449288 [m[39;49mfree,[m[39;49m[m[39;49m[K
[K
[7m  PID USER      PR  NI    VIRT    RES [m[39;49m[K
[m    1 root      20   0  191072   3924 [m[39;49m[K
[m    2 root      20   0       0      0 [m[39;49m[K
[m    3 root      20   0       0      0 [m[39;49m[K
[m    5 root       0 -20       0      0 [m[39;49m[K
[m    7 root      rt   0       0      0 [m[39;49m[K
[m    8 root      20   0       0      0 [m[39;49m[K
[m    9 root      20   0       0      0 [m[39;49m[K
[m   10 root      rt   0       0      0 [m[39;49m[K
[m   11 root      rt   0       0      0 [m[39;49m[K
[m   12 root      rt   0       0      0 [m[39;49m[K
[m   13 root      20   0       0      0 [m[39;49m[K
[m   15 root       0 -20       0      0 [m[39;49m[K
[m   16 root      rt   0       0      0 [m[39;49m[K[H[mtop - 21:17:29 up 31 days,  6:44,  1 use[m[39;49m[m[39;49m[K

%Cpu(s):[m[39;49m[1m  0.0 [m[39;49mus,[m[39;49m[1m  0.0 [m[39;49msy,[m[39;49m[1m  0.0 [m[39;49mni,[m[39;49m[1m100.0[m[39;49m[m[39;49m[K
KiB Mem :[m[39;49m[1m 32681700 [m[39;49mtotal,[m[39;49m[1m 18409876 [m[39;49mfree,[m[39;49m[m[39;49m[K

[K

เจ…เจคเฉ‡ เจ…เฉฐเจค เจตเจฟเฉฑเจš, เจ…เจฃเจœเจพเจฃ เจธเจตเจพเจฒเจพเจ‚ เจฆเจพ เจ‡เฉฑเจ• เจธเจฎเฉ‚เจน:

16:16:07.022910 () IP 059148253194.ctinets.com.58703 > 192.168.1.150.4244: Flags [S], seq 2829545743, win 1024, options [mss 536], length 0
16:15:57.133836 () IP 45.129.33.2.55914 > 192.168.1.150.39686: Flags [S], seq 700814637, win 1024, options [mss 536], length 0
16:15:56.603292 () IP 45.129.33.152.51777 > 192.168.1.150.jpegmpeg: Flags [S], seq 2349838714, win 1024, options [mss 536], length 0
16:16:15.083755 () IP 45.129.33.154.55846 > 192.168.1.150.7063: Flags [S], seq 4079154719, win 1024, options [mss 536], length 0
16:15:43.251305 () IP 192.168.1.150.60314 > one.one.one.one.domain: 3798+ PTR? 237.171.154.149.in-addr.arpa. (46)
16:16:24.386628 () IP 45.141.84.30.50763 > 192.168.1.150.12158: Flags [S], seq 572523718, win 1024, options [mss 536], length 0
16:16:44.817035 () IP 92.63.197.66.58219 > 192.168.1.150.15077: Flags [S], seq 4012437618, win 1024, options [mss 536], length 0
16:15:43.172042 () IP 45.129.33.46.51641 > 192.168.1.150.bnetgame: Flags [S], seq 362771723, win 1024, options [mss 536], length 0
16:17:02.120063 () IP 45.129.33.23.42275 > 192.168.1.150.11556: Flags [S], seq 3354007029, win 1024, options [mss 536], length 0
16:16:00.589816 () IP 45.129.33.3.56005 > 192.168.1.150.40688: Flags [S], seq 2710391040, win 1024, options [mss 536], length 0

เจœเฉ‡ เจฎเฉˆเจ‚ เจนเฉ‹เจธเจŸ เจซเจพเจˆเจฒ เจตเจฟเฉฑเจš เจ‡เจนเจจเจพเจ‚ เจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจ…เจคเฉ‡ IP เจชเจคเจฟเจ†เจ‚ เจจเฉ‚เฉฐ เจฌเจฒเฉŒเจ• เจ•เจฐเจฆเจพ เจนเจพเจ‚, เจคเจพเจ‚ เจ…เจ—เจฒเฉ‡ เจกเฉฐเจช เจตเจฟเฉฑเจš เจ‰เจนเฉ€ IP เจธเจฌเจจเฉˆเฉฑเจŸ เจนเฉ‹เจฃเจ—เฉ‡, เจชเจฐ เจตเฉฑเจ–-เจตเฉฑเจ– เจ…เฉฐเจค เจฆเฉ‡ เจชเจคเจฟเจ†เจ‚ เจฆเฉ‡ เจจเจพเจฒ, เจ…เจคเฉ‡ เจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจฆเฉ‡ เจ‰เจช-เจกเฉ‹เจฎเฉ‡เจจ เจฌเจฆเจฒ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ.

เจฎเฉˆเจ• เจนเฉ‹เจธเจŸ เจซเจพเจˆเจฒ *.example.com เจตเจฟเฉฑเจš เจฎเจพเจธเจ• เจจเฉ‚เฉฐ เจจเจนเฉ€เจ‚ เจธเจฎเจเจฆเจพ เจนเฉˆ

เจฎเฉˆเจ‚ เจ‡เจน เจจเจนเฉ€เจ‚ เจธเจฎเจเจฟเจ† เจนเฉˆ เจ•เจฟ เจŸเฉเจฐเจพเจ‚เจธเจซเจฐ เจ•เฉ€เจคเฉ‡ เจœเจพ เจฐเจนเฉ‡ เจชเฉˆเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจฟเจตเฉ‡เจ‚ เจตเฉ‡เจ–เจฃเจพ เจนเฉˆ เจ…เจคเฉ‡ เจ•เจฟเจนเฉœเฉ€เจ†เจ‚ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ†เจตเจพเจ‚ เจœเจพเจ‚ เจกเฉˆเจฎเจจ เจ‡เจนเจจเจพเจ‚ เจ•เจจเฉˆเจ•เจธเจผเจจเจพเจ‚ เจฆเจพ เจ•เจพเจฐเจจ เจฌเจฃ เจฐเจนเฉ‡ เจนเจจ (เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‹เจฒ เจ•เฉเจ เจฆเจฟเจจเจพเจ‚ เจฒเจˆ เจฎเฉˆเจ• เจนเฉˆ), เจชเจฐ เจ‡เจน เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจฎเจœเจผเฉ‡เจฆเจพเจฐ เจนเฉˆ!

เจธเจฐเฉ‹เจค: www.habr.com