• vlc запустил udp???

    From Oleg Nazaroff@2:50/700.700 to All on Sun Apr 20 18:03:41 2025
    Hello, All.

    ЧЯДТ???
    VLC запустился при просмотре какого-то ролика, и расхотел убиваться kill'ом. Killall'ом я его прибил, О! Остался какой-то процесс, хз какой, который поднял на eth0 жюдкую деятельность - принимаются бесконечные udp пакеты размером ~1300 байт, c 4000 порта на 5000 некоего 225.77.32.151:5000, собственно принадлежность оного к iptv и натолкнула меня на мысль откуда чего берется. Ребут не помогает..
    Как энто пристрелить??

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Semen Panevin@2:5025/121 to Oleg Nazaroff on Sun Apr 20 22:17:36 2025
    Доброго здоровьица тебе, Oleg!

    Sunday April 20 2025 18:03, Oleg Nazaroff писал All:

    ЧЯДТ???
    VLC запустился при просмотре какого-то ролика, и расхотел убиваться kill'ом. Killall'ом я его прибил, О! Остался какой-то процесс, хз
    какой, который поднял на eth0 жюдкую деятельность - принимаются бесконечные udp пакеты размером ~1300 байт, c 4000 порта на 5000
    некоего 225.77.32.151:5000,
    Так ПРИИМАЮТСЯ или ОТПРАВЛЯЮТСЯ?

    собственно принадлежность оного к iptv и
    натолкнула меня на мысль откуда чего берется. Ребут не помогает.. Как
    энто пристрелить??
    man iptables

    С наилучшими пожеланиями, Семён.

    ... Жизнь принуждает человека ко многим добровольным действиям... (c)...
    --- GoldED+/LNX 1.1.5-b20250409 (Linux 6.12.21-gentoo iF6M10)
    * Origin: IceLAN (2:5025/121)
  • From Oleg Nazaroff@2:50/700.700 to Semen Panevin on Mon Apr 21 11:22:04 2025
    Hello, Semen Panevin.
    On 20.04.2025 22:17 you wrote:

    Так ПРИИМАЮТСЯ или ОТПРАВЛЯЮТСЯ?

    По последним сведениям, вся херня происходит не выходя наружу. При этом MAC не аппаратный и нигде на интерфейсе не светится. Имхо это какой-то демон, но как его определить и нейтрализовать.. докер не поднят.
    а поднятый wlan0: при отключении eth0: болезнь не передается. а другом юзере история повторяется, т.е это не профиль..
    iptraf:
    UDP (1344 bytes) from 10.8.34.31:4000 to 225.77.32.151:5000 on eth0
    И эта бесконечная история...

    man iptables

    Да, но.. это ж UDP ;(

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Alexey Khromov@2:5030/723 to Oleg Nazaroff on Mon Apr 21 11:56:36 2025
    Здраствуйте, Oleg!

    21 апр 25 11:22, Oleg Nazaroff -> Semen Panevin:

    UDP (1344 bytes) from 10.8.34.31:4000 to 225.77.32.151:5000 on eth0
    И эта бесконечная история...

    Очень похоже на запущенный Udp proxy. посмотри на предмет наличия процесса udpxy
    225.х.х.х - multicast адрес групповой рассылки, он обычно пропускается роутерами для работы iptv
    интерфейс 10.8 - может быть tun-ом для приема оного - проверь ip link


    Alexey Khromov
    --- GoldED+/LNX 1.1.5-b20250409
    * Origin: - Вы в опасности! Вы окружены роботами! - (2:5030/723)
  • From Oleg Nazaroff@2:50/700.700 to Alexey Khromov on Mon Apr 21 19:04:45 2025
    Hello, Alexey Khromov.
    On 21.04.2025 11:56 you wrote:

    Очень похоже на запущенный Udp proxy. посмотри на предмет наличия процесса udpxy 225.х.х.х -
    multicast адрес групповой рассылки, он обычно пропускается роутерами для работы iptv интерфейс
    10.8 - может быть tun-ом для приема оного - проверь ip link

    е показывает. Вижу только в мониторе iptraf и в netstat (имхо!). Вчера видел. Сейчас вообще не вижу лишних mac, но пакеты так и идут..

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Oleg Nazaroff@2:50/700.700 to Alexey Khromov on Tue Apr 22 07:36:29 2025
    Hello, Alexey Khromov.
    On 21.04.2025 11:56 you wrote:

    Очень похоже на запущенный Udp proxy. посмотри на предмет наличия процесса udpxy 225.х.х.х -
    multicast адрес групповой рассылки, он обычно пропускается роутерами для работы iptv интерфейс
    10.8 - может быть tun-ом для приема оного - проверь ip link

    В arp светится по меньшей мере 7 лишних mac-адресов на eth0... и соответственно, левых ip. как ваще посмотреть чье это произведение искусств и пристрелить? Стало похоже на ddos уже ;(

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Oleg Nazaroff@2:50/700.700 to Alexey Khromov on Tue Apr 22 11:19:29 2025
    Hello, Alexey Khromov.
    On 21.04.2025 11:56 you wrote:

    Очень похоже на запущенный Udp proxy. посмотри на предмет наличия процесса udpxy 225.х.х.х -
    multicast адрес групповой рассылки, он обычно пропускается роутерами для работы iptv интерфейс
    10.8 - может быть tun-ом для приема оного - проверь ip link

    Эээ... короче, я перепробовав все, позвонил провайдеру. Мне сказали что ничем помочь мне не могут. о вот только через полчаса трафик прекратился, да-с ;)))

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)
  • From Dmitriy Romanov@2:6078/1 to Oleg Nazaroff on Tue Apr 22 14:07:34 2025

    Приветики, Oleg!


    Писал как-то Oleg Nazaroff к Alexey Khromov примерно 22 Апр 25 в 07:36
    А я смотрю и фигею.

    Очень похоже на запущенный Udp proxy. посмотри на предмет наличия
    процесса udpxy 225.х.х.х - multicast адрес групповой рассылки, он
    обычно пропускается роутерами для работы iptv интерфейс 10.8 - может
    быть tun-ом для приема оного - проверь ip link

    В arp светится по меньшей мере 7 лишних mac-адресов на eth0... и соответственно, левых ip. как ваще посмотреть чье это произведение искусств
    и пристрелить? Стало похоже на ddos уже ;(
    А ты в сетке посмотри, куда у тебя eth0 воткнут. Очень похоже, что это там кто-то живет.

    Hа сем разрешите письмо закончить. Elec (RA2FDR)
    --- NoSFeRaTU's GoldED+/W32-MINGW 1.1.5-b20090603
    * Origin: В свинарнике не стыдно быть свиньей (2:6078/1)
  • From Oleg Nazaroff@2:50/700.700 to Dmitriy Romanov on Tue Apr 22 16:57:46 2025
    Hello, Dmitriy Romanov.
    On 22.04.2025 14:07 you wrote:

    А ты в сетке посмотри, куда у тебя eth0 воткнут. Очень похоже, что это там кто-то живет.

    Я везде сразу все подряд обнюхал! Кончилось звонком провайдеру, тот меня обломал, но через полчаса трафика не стало ;)
    Поскоку у меня MX с двойным инитом, докер как-то умудрился встать под systemd, а сокет свой поднимать и при sysvinit, но при этом сам себя не видя и соответственно, остовлямши безработным... а интерфейсы-то висят.. причем то что они в бридже не видно, просто подняты и все..

    --
    WBR, ON
    --- ХотДог/2.14.5/Android
    * Origin: Somewhere at Russia, in the hut on chicken legs... (2:50/700.700)