Google - Unusual traffic
(1 korsinik/a gleda/ju temu) (1) Gost

Google - Unusual traffic


20.08.2018 | 20:59
Nakon upisa pojma u Google tražilicu pojavila mi se ova poruka:


UnusualTraffic.jpg



To mi se danas prvo dogodilo na Firefoxu na računalu, a zatim i na Safariju na mobitelu.
I na računalu i na mobitelu sam morao kliknuti "I'm not a robot" da bih nastavio dalje i poruka se nakon toga nije pojavljivala.

Mac OS je 10.6.8, a iPhone 11.4.1.

Jel imao netko slična iskustva i ima li netko ideju o čemu se tu radi?
21.08.2018 | 08:31
Nešto s tvoje javne IP adrese (nositelj javne IP adrese je internetski router, dakle bilo koji od uređaja spojenih na njega, bilo žicom, bilo wifi) šalje na google neuobičajeno velik broj zahtjeva (prevelik da bi se radilo o čovjeku), dakle vjerojatno je neki malware. Jesi li nedavno što mijenjao na nekom od uređaja?
21.08.2018 | 09:54
smayoo kaže:
Nešto s tvoje javne IP adrese (nositelj javne IP adrese je internetski router, dakle bilo koji od uređaja spojenih na njega, bilo žicom, bilo wifi) šalje na google neuobičajeno velik broj zahtjeva (prevelik da bi se radilo o čovjeku), dakle vjerojatno je neki malware. Jesi li nedavno što mijenjao na nekom od uređaja?


Nisam taknuo router otkako sam ga dobio. Ok, tu i tamo obrišem prašinu.
21.08.2018 | 10:11
Stavi na ruter naljepnicu i napiši " strogo zabranjen pristup svakom malware "
21.08.2018 | 10:12
Čekiraj sve uređaje koje imaš spojene. To se nama u firmi počelo dešavati i onda smo skužili da je neki stari testni laptop dospio na mrežu jer ga je netko počeo koristiti. A bio je klasificiran kao zaražen
21.08.2018 | 11:17
energyman kaže:
Čekiraj sve uređaje koje imaš spojene. To se nama u firmi počelo dešavati i onda smo skužili da je neki stari testni laptop dospio na mrežu jer ga je netko počeo koristiti. A bio je klasificiran kao zaražen


Evo, skinuo sam si "Who is on my WiFi" aplikaciju... Našla mi je komp, iPhone, TV i "uljeza". Ne znam tko je ovaj Thomson Inc. (s tim Tonsonima samo problemi ) i zašto bi se on spajao na mene i zašto bi slao nepoćudne signale.


WhoIs.jpg
21.08.2018 | 11:41
Jel moguće da je taj Thomson digitalni prijemnik? Ne piše mi na prijemniku proizvođač...
21.08.2018 | 13:27
Tko je proizvođač internetskog routera?
21.08.2018 | 14:00
smayoo kaže:
Tko je proizvođač internetskog routera?


Proizvođač routera je Technicolor, što isto može biti Thomson jer su se merđali.
No, router mi je prikazan na popisu, s tim što za njega aplikacija ne prikazuje proizvođača.

Ovaj router... KLIKNI!
21.08.2018 | 14:05
Kad uđem u router preko browsera, prikazuje mi samo ove konekcije:


RouterConnections.jpg


Ovaj "error" je TV.
21.08.2018 | 14:51
To je možda interno u routeru, dio prema internetu
22.08.2018 | 23:57
Prije svega provjeri šta je sve fizički spojeno na router, a onda i bežično spojene uređaje, ako idalje imaš ovaj jedan "viška" instaliraj "nmap" skener, pa njime detektuj operativni sistem na tom spornom uređaju.

nmap -O 192.168.0.10

MAC vendor jeste Thomson, no MAC adresa se lako lažira i moguće da je namjerno izabran Thomson.
23.08.2018 | 12:29
TuxFan kaže:
Prije svega provjeri šta je sve fizički spojeno na router, a onda i bežično spojene uređaje, ako idalje imaš ovaj jedan "viška" instaliraj "nmap" skener, pa njime detektuj operativni sistem na tom spornom uređaju.

nmap -O 192.168.0.10

MAC vendor jeste Thomson, no MAC adresa se lako lažira i moguće da je namjerno izabran Thomson.


Fizički su spojeni telefon i digitalni prijemnik. Psihički su spojeni iPhone, iMac i TV.
iPhone, iMac i TV sam prepoznao preko IPova.
Digitalni prijemnik je neki Kaon vm1200. Na njemu sam našao naljepnicu na kojoj piše MAC i taj MAC nemam na popisu pronađenih uređaja.

Jedino me muči ovaj uređaj sa IP 192.168.0.10 koji se predstavlja kao neki Thomson.

Ako se netko nakačio na moju mrežu... Je li nužno da je taj uređaj negdje u blizini ili je to mogao napraviti neki haker s druge strane svijeta?
Gdje je instaliran taj malware? Na router?

Ok, mislim da sam si dao odgovore na ova pitanja... Malo sam proguglao sve to skupa... Našao sam popise uređaja koji su proljetos napadnuti navodno od ruskih hekera. Moj uređaj nije ne tom popisu, što ništa ne mora značiti. Također sam našao neki link na Symantec stranicu na kojoj se može provjeriti jel mi router zaražen i tamo veli da mi je router čist.

No, kad uđem na router sa browserom u DDNS mi pokazuje IP adresu 100.126.21.7 koju sam također proguglao i dobio sam info da je ta IP adresa "assigned to BOGONS".


IP.jpg


Mislim, da budem jasan, ja se u to ništa ne kužim i ne bih htio donijeti neki krivi zaključak.
Možda bi bilo najbolje da napravim "hard reset" routera čisto zbog mira u kući...
23.08.2018 | 12:44
Gjuroo,

Da li si probao odspojiti sve mrežne kablove sa rutera, dakle TV, kompjuter,... uključujući i WAN kabel koji ide prema telekomu.

Zatim spojiti kompjuter, za koji si prilično siguran da nije zaražen nikakvim malware-om, se mrežnim kabelom na rutera, i utipkati adrsu web sučelja svog rutera i ugasiti WiFi vezu, pa onda provjeriti koje su sve IP adrese aktivne na ruteru.

Ako se inkriminirani IP ne pojavljuje, aktiviraš WiFi, pričekaš neko vrijeme, pa opet provjeri popis aktivnih IP adresa, ako ni tad nema gorespomenutoga, poštekaš nazad svo 'omrežje' (osim WAN-a) i vidiš kakva je situacija.

Ako i nakon toga nema ničega, uštekaj ruter u WAN i ako ti se tad pojavi ovaj IP onda je riječ o nekom 'vanjskom neprijatelju', ako ga i dalje nema, onda su bijeli miševi.

Ako je eventualni napadač spojen na tvoj ruter preko WiFi-a mora biti u neposrednoj blizini, a ako je spojen preko neta onda može biti bilo gdje u svijetu (gdje ima pristup internetu).
23.08.2018 | 13:45
Vrlo je malo vjerojatno da ti se netko prikvačio lokalnom adresom preko interneta. Nije nemoguće, ali je jako malo vjerojatno. Toliko malo da je veća vjerojatnost da ćeš ujutro u svom stanu zateći Lidiju Bačić kako ti sprema jaja sa slaninom za doručak, odjevena samo u tvoje sportske čarape.

Dakle, ako ti se netko prikvačio, to je lokalno. Ali ako ga ne vidiš na popisu wifi uređaja koje ti daje sam router, onda je to neki uređaj povezan preko žice. Ako takvog nema, onda je vjerojatno riječ o virtualnom uređaju, odnosno o tome da sam internetski router koristi dvije IP adrese.
23.08.2018 | 14:09
smayoo kaže:
Ako takvog nema, onda je vjerojatno riječ o virtualnom uređaju, odnosno o tome da sam internetski router koristi dvije IP adrese.


Ne bi li u tom slučaju imao 2 iste MAC adrese jer se radi o jednom uređaju? A nije mi poznato ni to da jedan uređaj može imati 2 IP adrese u istoj mreži.
23.08.2018 | 15:02
smayoo kaže:
Vrlo je malo vjerojatno da ti se netko prikvačio lokalnom adresom preko interneta. Nije nemoguće, ali je jako malo vjerojatno. Toliko malo da je veća vjerojatnost da ćeš ujutro u svom stanu zateći Lidiju Bačić kako ti sprema jaja sa slaninom za doručak, odjevena samo u tvoje sportske čarape.


Može ak neće pričati i, ne d'o Bog - pjevati

Aj da se probamo malo sabrati jer, kao što rekoh, ja se u routere i mreže qurtza ne kužim i sve mi je potrebno objasniti kao šestogodišnjem djetetu.

Dakle, prvo... Zašto bi mi Google prijavio unusual traffic ako je sve u redu? I to mi je prijavio na dva uređaja: iMacu i iPhoneu. Logično je zaključiti da je problem (ako ga ima) u trećem uređaju koji ih povezuje - routeru.

Pokazao sam sve podatke koje sam smatrao relevantnima; popis uređaja spojenih na router, IP adrese, MACove...
Router je u mom dnevnom boravku i žicom je spojen na telefon i digitalni prijemnik, a dig. prijemnik je dalje spojen na TV. Tu je isključena svaka mogućnost da je još netko fizički spojen na router.
Na router su preko WiFija spojeni komp, iPhone i TV.

Mene muči onaj "neprepoznati" uređaj na popisu iz aplikacije "On my WiFi", a koji se predstavlja kao Thomson. (Što Smayoo kaže - možda je to i neki dodatni interni IP od routera.)
Drugo što me muči je onaj IP u routeru koji se identificira kao BOGONS. Jel moguće da je to ok i da na to ne trebam obraćati pažnju?

Ak mi netko uskoro ne da neki konkretan odgovor i/li prijedlog, počet ću vas prozivati i etiketirati po političkim uvjerenjima
Osim M@xima. On je dao konkretan prijedlog, ali još važem jel da idem u tu provjeru ili mi je lakše napraviti hard reset ako mi neko da konkretan razlog za to.
23.08.2018 | 15:37
Trebao bi raditi korake koji su ti napisani tu na forumu jer su to konkretni prijedlozi, ovako tražiš pomoć bez da išta poduzimaš i samo se ponavljamo.

Odspoji telefon i digitalni prijemnik sa router-a pa provjeri da li još uvijek na listi imaš taj nepoznati uređaj. DDNS ti je disabled pa se ne moraš zamarati tom IP adresom za koju kažeš da je "BOGONS".
23.08.2018 | 16:34
Odspojio sam sve fizičke konekcije sa routera, žičano sam spojio komp na router i ugasio WiFi...

Na mreži su ostala samo 2 IP-a. Jedan je od kompa, a drugi je onaj sporni. Sad sam tek skužio da mu u MACu piše "dead"


Dead.jpg



No, što ako je to drugi IP od routera, kao što Smayoo veli?
Mislim, to bi značilo da nije nitko drugi spojen na router, ali sve skupa mi ne objašnjava unusual traffic.
Al ček... Ako mi je netko ubavio malware u router, zašto bi morao više biti spojen na mene? Malware dalje radi sam, ne?
23.08.2018 | 19:55
Gjuro,

Prema ispisu sa ove stranice:

www.coffer.com/mac_find/?string=00%3A10%3A95%3Ade%3Aad%3A07

Ta čudnovata MAC adresa je doista Thompsova

Inače te de:ad: je dobro, mogao si dobiti i de:ad:be:ef

Sve ovo naravno ne znači da neki od tvojih uređaja (pri tome mislim na kompjuter, ili evenutalno mobitel) ili uređaja u vlasništvu nekog drugog, a koji su spojeni preko wirelessa na tvoj ruter ne šalju brdo prometa prema internetu (malware, DDOS bot ili nešto slično).

Preporučam reset rutera (nije nužno ali eto, za svaki slučaj), i postavljanje druge (po mogućnosti kompliciranije) šifre za pristup na ruter preko WiFi-a (i čim bolju vrstu enkripcije (znači, ne WEP).
23.08.2018 | 20:35
m@xym kaže:
Gjuro,

Prema ispisu sa ove stranice:

www.coffer.com/mac_find/?string=00%3A10%3A95%3Ade%3Aad%3A07

Ta čudnovata MAC adresa je doista Thompsova

Inače te de:ad: je dobro, mogao si dobiti i de:ad:be:ef

Sve ovo naravno ne znači da neki od tvojih uređaja (pri tome mislim na kompjuter, ili evenutalno mobitel) ili uređaja u vlasništvu nekog drugog, a koji su spojeni preko wirelessa na tvoj ruter ne šalju brdo prometa prema internetu (malware, DDOS bot ili nešto slično).

Preporučam reset rutera (nije nužno ali eto, za svaki slučaj), i postavljanje druge (po mogućnosti kompliciranije) šifre za pristup na ruter preko WiFi-a (i čim bolju vrstu enkripcije (znači, ne WEP).


Budem ga ja prvom prilikom resetirao, pa sam miran.

Hvala svima, pravi ste drugovi! Cmok!
23.08.2018 | 21:29
Unusual traffic je mogao napraviti netko od susjeda ili ljudi s ulice koji su se okačili na tvoj wifi tada ili su bili okačeni neko vrijeme, ali više ne.
m@axym te dobro savjetuje, na wifi stavi WPA2 enkripciju i dugački ključ. Moji wifi ključevi su uvijek cijele rečenice, s razmacima i interpunkcijama, velikim i malim slovima, odaberem čudnu rečenicu na ne-engleskom jezuku ali koja se da zapamtiti i u njoj napravim par namjernih pravopisnih pogrešaka. Na primjer:

Erdbeereis geht ganc gut, aber Schokolaade ist immer meiner Favorit!

ili

Kad se sjetim kako je ružno pijevala, uvjek mi je bila najdraža dok spaava!

a može i stih iz pjesme, s "twistom" i pravopisnim pogreškama

Gledao sam opet film o bezvladžu, ili je to možda bila kronika nepozznatog

I tako... Jedino na APu u uredu je kraći ključ, ali opet dosta dug i kompliciran

Ubaciti malware u router također nije nemoguće, ali nije ni jako vjerojatno. Ono... Lidija Bačić...
23.08.2018 | 22:03
smayoo kaže:
Unusual traffic je mogao napraviti netko od susjeda ili ljudi s ulice koji su se okačili na tvoj wifi tada ili su bili okačeni neko vrijeme, ali više ne.
m@axym te dobro savjetuje, na wifi stavi WPA2 enkripciju i dugački ključ. Moji wifi ključevi su uvijek cijele rečenice, s razmacima i interpunkcijama, velikim i malim slovima, odaberem čudnu rečenicu na ne-engleskom jezuku ali koja se da zapamtiti i u njoj napravim par namjernih pravopisnih pogrešaka. Na primjer:

Erdbeereis geht ganc gut, aber Schokolaade ist immer meiner Favorit!

ili

Kad se sjetim kako je ružno pijevala, uvjek mi je bila najdraža dok spaava!

a može i stih iz pjesme, s "twistom" i pravopisnim pogreškama

Gledao sam opet film o bezvladžu, ili je to možda bila kronika nepozznatog

I tako... Jedino na APu u uredu je kraći ključ, ali opet dosta dug i kompliciran

Ubaciti malware u router također nije nemoguće, ali nije ni jako vjerojatno. Ono... Lidija Bačić...


Ti si, bre, jebeno nenormalan

...al kontam što želiš reći. Trebam otići u željezariju, kupiti debeli lanac i jaki lokot i obmotati router. Po mogućnosti ga onda takvog staviti u sef
23.08.2018 | 22:29
Obratno. Najprije ga stavi u sef, onda sef zavari skroz naokolo, onda zaveži debelim lancem u križ i zaključaj s 5-6 heavy duty katanaca. Kao npr. ovih:


Onda pripadajuće ključeve pošalji oklopnim transportom na čuvanje u sef u švicarsku banku.
I onda se sjeti da nisi u router uštekao kabel od interneta...
24.08.2018 | 06:58
@ Gjuro, hvala na aplikaciji. Instalirao ju i vidio da mi se susjedi zakačili na WiFi sa šest uređaja, a ja se pitao zašto mi je internet usporen. Promjenio lozinku i drugi dan došla susjeda kojoj sam lani dao lozinku , jer je trebala nešto službeno slati u ministarstvo. Dala lozinku familiji itd pa se došla žaliti da opet treba. Oprao sam je i sad je samo njem mob povremeno na liniji. A internet mi otad leti !!!
24.08.2018 | 08:10
A jesi strog @jzelko...pa moraju i furešti malo surfati
24.08.2018 | 10:19
jzelko kaže:
@ Gjuro, hvala na aplikaciji. Instalirao ju i vidio da mi se susjedi zakačili na WiFi sa šest uređaja, a ja se pitao zašto mi je internet usporen. Promjenio lozinku i drugi dan došla susjeda kojoj sam lani dao lozinku , jer je trebala nešto službeno slati u ministarstvo. Dala lozinku familiji itd pa se došla žaliti da opet treba. Oprao sam je i sad je samo njem mob povremeno na liniji. A internet mi otad leti !!!


Ajme! Jesi barem u međuvremenu u više navrata izvrijeđao providere da ti ne isporučuju brzinu interneta koja piše u ugovoru?

Ja sam jučer iskoristio priliku, dok mi je komp bio žicom spojen na router, da provjerim brzinu interneta. Par puta sam se žalio da nemam ugovorenu brzinu, a oni su se "izvlačili" da je to zato jer sam na WiFiju. Bogme, preko žice je 50% brže.
24.08.2018 | 11:16
Hehe, meni je mini na žici a ostalo bežično ( laptop i mob.) pa mi je ipak bilo osjetno usporeno. Plus IPTV pa kad se svi sjate propusnost je slaba. Nisam zvao SZK jer sam prije instalirao aplikaciju pa mi je bilo odmah sve jasno.

Cariblanco, daš prst a ode ruka !
24.08.2018 | 12:36
Gjuroo kaže:
Bogme, preko žice je 50% brže.


Ne znam na kojoj si točno brzini, i koliko si udaljen od rutera (modema), ali iz osobnog iskustva ti mogu reći da je za nekih 20 Mb brzine, izmjerena brzina (preko speedtest.net-a) u dlaku ista i kad sam spojen sa ethernet kabelom (žicom) i kada sam spojen preko WiFa u neposrednoj blizini rutera (cca. 2 metra zračne linije) i bez bilo kakvih drugih uređaja spojenih na ruter.
24.08.2018 | 12:40
m@xym kaže:
Gjuroo kaže:
Bogme, preko žice je 50% brže.


Ne znam na kojoj si točno brzini, i koliko si udaljen od rutera (modema), ali iz osobnog iskustva ti mogu reći da je za nekih 20 Mb brzine, izmjerena brzina (preko speedtest.net-a) u dlaku ista i kad sam spojen sa ethernet kabelom (žicom) i kada sam spojen preko WiFa u neposrednoj blizini rutera (cca. 2 metra zračne linije) i bez bilo kakvih drugih uređaja spojenih na ruter.


Na brzini sam 80-120 Mbps. Router mi je udaljen 1.5 m i preko WiFija mi je brzina 80ak Mbps, a eto, preko žice je 'ladnih 120.
Moderatori: Bertone
  • Stranica:
  • 1
  • 2

Vikalica™

Zadnja poruka: pred 5 sati, 4 minuta
  • Yonkis: The iOS 26.4.2, iPadOS 26.4.2, iOS 18.7.8, and iPadOS 18.7.8 updates that Apple released today address a security vulnerability that the FBI recently used to extract Signal message previews from an iPhone even after the app was deleted.
  • drlovric: Ja sam zadnji put cuo nikada da mi neko kaze, jao jest mi spor SSD na Mac :) To samo forsiraju ovi YT recenzenti. Nama normalnim smrtnicima totalno nebitna stavka na modernim M Macovima...
  • Yonkis: Zato jer mac diktira koliko će brzo SSD raditi. Ako radi max onda ce se i trošiti max. Ovako radi laganica pa traje dulje. Ovo pričam iz guzice. Možda ima smisla.
  • ZoPaj: mjerim s blackmagic disk speed test: mac studio m4 1tb disk 6380 mb/s read, 5200 write vanjski tb5 samsung 9100pro 4tb u acasis 80gps 6430 mb/s read, 6000 write znači vanjski brži od ugrađenog mac ssd
  • jura22: Uz TB5 i dobro kućište dobiju se velike brzine prijenosa podataka, ne kao interni SSD (otprilike duplo manje).
  • jura22: RAM se ne da "odlemiti" jer je sastavni dio SoC-a.
  • Ender: @cavarovobrdo: ... ili barem SSD.
  • cavarovobrdo: Nadam se da će novi CEO odlemiti RAM ;)
  • cavarovobrdo: Muštuluk: John Ternus to become Apple CEO
  • imenso: John Ternus novi CEO
  • CoffeePod: @yonkis jos me macOS 26 nije vidio a tko zna hoce li 27. Sequioa mi je toliko dobra da nemam razloga updejtati, a cijela prica sa Liquid Glass mi je odvratna.
  • Yonkis: The upcoming macOS 27 release will be compatible with Apple silicon Macs only.
  • dpasaric: Možeš uz search naći svaki
  • dpasaric: Pa zadnji intervju je na naslovnici, a ostali raspršeni tijekom godina
  • Ender: @dpasaric: a gde su ti razgovori? mislim gde se mogu naci?
  • Performita: Omogućuje lako postavljanje novih uređaja, sigurnost podataka i poslovni email bez velikog IT odjela. Cilj je da tvrtke rade jednostavnije i sigurnije na Apple uređajima.
  • drlovric: U cemu je fora sa ti Business? Imamo li mi mali smrtnici neku korist od toga ili je to samo za velike tvrtke?
  • Performita: Kalimera, Dobro jutro... ovo za Apple Business rolls zvuči kao izvrsna vijest!!!
  • Borisone: Apple Business rolls out to 200 countries today - brace for impact - even Croatia!
  • Yonkis: iOS 26.4.1 and iPadOS 26.4.1 This update has no published CVE entries.
  • stefanjos: Treba mi as u rukavu kada me netko pita gdje da ide haha :D
  • smayoo: Ima ih nekoliko koji se oglašavaju kao iPhone serviseri, nijedan mi nije baš ulio povjerenje, ali nemam neposrednih loših iskustava.
  • stefanjos: gdje nositi iphone na popravak u rijeci kada nema jm elektronike?
  • Yonkis: @smayoo Nema na čemu, evo ja upisah.
  • smayoo: @Yonkis, evo, otključano, hvala na upozorenju!
  • dpasaric: Booo?
  • Yonkis: “ Lažu li nas :) ...nastavak sa vikalice.” - tema zaključana a zadnji post završava sa pitanjem?
  • smayoo: Sretan Uskrs!
  • Yonkis: Sretan Uskrs braćo! I sestre!
  • zoranowsky: Sretan Uskrs!
  • Gjuroo: Sretan Uskrs!
  • Miro Spiro: sretan Uskrs
  • user: da bar je propao kao što su Microsoft i ostali predviđali, hvala što si pokrenuo najgori trend u techu Steve.
  • Yonkis: [link] Who’s in Apple’s top 10? Here’s the full list of the most influential people of all time
  • Yonkis: [link] netko fino složio povijest svih modela iPhonea, jako lijepo.
  • Yonkis: Apple employee #8 Chris Espinosa on working his whole life at one company: [link]
  • Ender: vrlo moguce, ja video to na nasem sajtu 02. apr. sorry.
  • Yonkis: @ender članak je prekopiran odavdje [link] i po tome ispada da je 1.april šala.
  • Ender: AMD kupuje Intel: istorijski preokret koji menja čitavu x86 industriju [link]
  • dpasaric: Super je prošlo! :) Sretno im!
  • miomika: Možda glupo pitanje, dal će se vidjeti putovanje te rakete iz .hr prema mjesecu? zasada nije oblačno
  • Ender: USA lansiranje rakete sa ljudskom posadom ka mesecu
  • Ender: [link]
  • Ender: [link]
  • CoffeePod: @yonkis iStyle takvo ruglo od firme. Pogotovo dućan u Splitu. Osoblje nema pojma, morao sam ih sve školovat :P
  • dpasaric: Večeras tko je u Rijeci u Piki na proslavu 50 godina! :)
  • Borisone: Onaj dan u godini?
  • Yonkis: zato iStyle daje popust od 2.27% ne od 3% ne od 2.5% nego 2.27% Presmiješno.
  • Tito: Kupio sam 3 MBA i 2 iphonea
  • ZoPaj: 50% off all Apple products in all Apple stores for Apple's 50th anniversary... today only! apple.com

Za vikanje moraš biti prijavljen.

Prijava

Novo na Jabučnjaku

Teme

Poruke

Oglasi

Komentari

Anketa

Koji Mac koristite?

Page Speed 0.80 Seconds

Provided by iJoomla SEO