router Cisco EPC3928 host sconosciuto

0

Ho un router Cisco EPC3928 sulla mia rete domestica. Durante la scansione della mia rete, ho trovato un host Linux sconosciuto.

Dettagli host

  • Linux 2.6.9 - 2.6.30
  • 192.168.0.13, nessun indirizzo IPv6
  • mac 00: 11: E6: DE: AD: 07 (Scientific Atlanta / Cisco)
  • Ultimo avvio con router
  • apri le porte
  • 80 sslstrip http del proxy di tcp (pagina vuota, ZAP di OWASP riceve 400 codici di risposta)
  • 139 tcp netbios-ssn Samba smbd 3.X
  • 445 tcp netbios-ssn Samba smbd 3.X
  • 2468 tcp sconosciuto
  • 4321 tcp http-proxy sslstrip (pagina vuota)

Non posso filtrarlo o bloccarlo dalla LAN, non credo che sia probabilmente in grado di accedere a Internet, ma non posso esserne sicuro.

Sono riuscito a trovare alcuni post relativi all'indirizzo MAC e il caso sembra essere collegato ai router Cisco EPC3928. C'è anche il codice Github (FM-SmartLink), dove viene utilizzato lo stesso indirizzo MAC. (Non ho abbastanza reputazione per pubblicare tutti i link)

Qualcuno ha familiarità con questo tipo di caso? Cosa potrebbe causarlo?

    
posta PaHa 03.09.2017 - 08:55
fonte

1 risposta

0

TL; DR - Non c'è nulla di cui preoccuparsi, sembra essere causato da qualcosa in esecuzione in background del sistema operativo.

Questo è un "problema" molto comune con i prodotti EPC "Cisco" e sembra essere una "funzione" del sistema operativo sottostante che causa questo "problema".

Il problema deriva dal fatto che i prodotti "Cisco EPC" non sono affatto Cisco, sono prodotti Linksys che sono stati rinominati come prodotti Cisco. Se non si era a conoscenza dal 2003 fino al 2013, Cisco era l'organizzazione madre di Linksys, tutti i prodotti sviluppati o sviluppati da Linksys erano venduti come prodotti non di Linksys Cisco. Il problema è che Cisco non ha mai risistemato questi prodotti, né si sono preoccupati di aver semplicemente venduto e amp; li ha commercializzati come prodotti Cisco ma la verità rimane - non lo sono.

Forse ti starai chiedendo perché è un problema? Beh, non è un problema in quanto tale è più una cosa che devi prendere in considerazione, poiché questi sono non prodotti Cisco che fanno non eseguono il "vero" Cisco IOS anche se non posso fornirti una scheda tecnica per queste informazioni (dato che da allora Cisco ha dismesso il prodotto, ha rimosso tutti i dati dal sito web con l'eccezione dei thread del forum e EOL l'hai fatto) quello che posso fornire è un esempio di un altro prodotto con la stessa comunanza.

Se hai familiarità con le apparecchiature Cisco probabilmente avrai sentito parlare di SF & Famiglia SG, questi sono switch "Cisco", come la linea EPC sono non in realtà switch Cisco, sono in effetti switch di Linksys questo è evidente quando si interagisce con la CLI - un esempio sarebbe quando provando ad usare il tasto backspace, su un "reale" backspacing prodotto Cisco funziona come ci si aspetterebbe, ma su uno switch SF o SG non lo fa - è necessario tenere premuto shift per poter utilizzare il tasto backspace. Un altro esempio è il seguente comando boot system image-1 che il comando non funziona su uno switch Cisco "reale", prendi la famiglia 2960 per esempio che il comando sarebbe effettivamente boot system flash:filename

Il punto generale è che questi prodotti non stanno eseguendo Cisco IOS (che non è Linux) ciò che stanno effettivamente facendo è un altro sistema operativo basato su Linux che tenta di imitare Cisco IOS tanto quanto possibile (Quindi i miei esempi). Questo spiega perché il sistema operativo si presenta come "Linux", questo spiega anche perché il MAC è un Cisco MAC perché è tecnicamente un prodotto Cisco che non è stato creato da loro. Tuttavia, non dovresti preoccuparti di questo, non danneggiando affatto la rete, sembra proprio che sia qualcosa che viene eseguito nel back-end di qualunque sistema operativo utilizzi questi dispositivi EPC.

Come ho detto all'inizio, Cisco non ha e probabilmente non pubblicherà mai una dichiarazione su questo in parte a causa del fatto che i prodotti sono EOL e in parte a causa del fatto che non è qualcosa che ti influenza, è solo incorporato il sistema operativo per funzionare in background per un motivo sconosciuto che probabilmente non sapremo mai.

Se leggi questo vedrai che il dispositivo supporta direttamente il server Samba (che ti credo già sapere) questo sarà ciò che sta succedendo, dato che il post che hai collegato ha detto che spegnerlo dovrebbe "ripararlo".

Disclaimer - Sono non direttamente affiliato a Cisco, lavoro non per Cisco, tuttavia lavoro per un Partner Cisco. Qualunque cosa in questa risposta è non la parola di Cisco è la parola del mio proprio come individuo basata sulla ricerca che ho effettuato. Per favore non prendere questa risposta come risposta ufficiale al problema dato che Cisco ha non e probabilmente non mai pubblicherà una dichiarazione ufficiale sul problema.

    
risposta data 24.05.2018 - 10:20
fonte

Leggi altre domande sui tag