Könnten Sie mir helfen, die Netstat-Ausgabe zu verstehen?

3216
Jack

Ich versuche herauszufinden, wie man die IP eines verdächtigen Zugangspunkts erhält, den ich für den Zugriff auf das Internet verwende. Beim Laufen netstatbekomme ich Folgendes:

$ netstat -rn Routing tables  Internet: Destination Gateway Flags Refs Use Netif Expire default XX.100.43.65 UGSc 24 0 en1 YYY.37.129/24 link#8 UC 2 0 vnic1 YYY.37.129.2 0:1c:42:0:0:9 UHLWI 1 1 lo0 YYY.37.129.255 ff:ff:ff:ff:ff:ff UHLWbI 0 15 vnic1 YYY.211.55/24 link#7 UC 2 0 vnic0 YYY.211.55.2 0:1c:42:0:0:8 UHLWI 0 1 lo0 YYY.211.55.25 ff:ff:ff:ff:ff:ff UHLWbI 0 14 vnic0 127 127.0.0.1 UCS 0 0 lo0 127.0.0.1 127.0.0.1 UH 0 410025 lo0 169.254 link#5 UCS 0 0 en1 XX.100.43.64/26 link#5 UCS 2 0 en1 XX.100.43.65 0:4:28:f2:60:0 UHLWI 24 0 en1 1198 XX.100.43.70 127.0.0.1 UHS 0 0 lo0 XX.100.43.127 ff:ff:ff:ff:ff:ff UHLWbI 0 12 en1 

woher

  1. XX.100.43.65 (oder kurz IP.65) ist der Router des ISP
  2. IP.70 ist ich (statische Adresse)
  3. IP.127 - Ich weiß nicht wer, keine Ports sind offen. Es verschwindet von Zeit zu Zeit.

Gibt es die AP-Daten und was sind IP.127ihre Flags und das Gateway?

3

1 Antwort auf die Frage

1
Gordon Davisson

Wenn IP.65 (ich gehe davon aus, dass dies eine öffentliche Adresse ist, dh sie nicht mit 10., 192.168. Oder 172.16-31. Beginnt), der Router des ISP ist, bedeutet dies, dass sich die Basisstation im Bridge-Modus befindet (dh es ist.) Pakete weiterleiten, ohne sich auf der IP-Schicht zu engagieren), und ihre IP-Adresse wird nicht leicht zu finden sein. Wenn im lokalen Subnetzbereich eine Adresse zugewiesen wurde (die im Bridge-Modus nicht benötigt wird), können Sie sie finden, indem Sie alle IP-Adressen prüfen und nach ihrer Hardwareadresse suchen.

for ip in XX.100.43.; do ping -c1 -W1 $ip & done 

Geben Sie dem ein paar Sekunden Zeit, um den Vorgang abzuschließen (es wird viel inkohärente Ausgabe geben; ignorieren Sie es einfach), drücken Sie dann die Eingabetaste, um eine neue Eingabeaufforderung zu erhalten, und führen Sie Folgendes aus:

arp -an | grep -v incomplete 

Suchen Sie nun die Hardwareadresse der Basisstation, indem Sie in der Menüleiste auf das Flughafensymbol klicken. es wird als "BSSID" aufgeführt. Suchen Sie diese Adresse in der arpListe. Wenn es vorhanden ist, wird die IP-Adresse der Station in Klammern vorangestellt. Ist dies nicht der Fall, hat die Basisstation keine IP im lokalen Bereich, was absolut möglich ist.

BTW, IP.127 ist die Broadcast-Adresse für das lokale Subnetz. Deshalb wird es mit einem "Gateway" von ff: ff: ff: ff: ff: ff (der Ethernet-Broadcast-Adresse) aufgelistet.