ISPはすべてのIPパケットをブロードキャストするため、ISPからの他のクライアントのトラフィックを見ることができます


32

最近、データをほとんどダウンロードしていないのに、ルーターが5 MBit / sの一定のダウンストリームを表示する理由を知りました。ルーターの「パケットロギング」機能を発見しました。これにより、すべてのトラフィックをwireshark形式で記録できました。そして、ダウンストリームトラフィックの80%が自分のIPアドレス用ではないことを認識したため、(おそらく)破棄されるだけです。ルーターの「インターネットインターフェース」をタップすると、自分のものではないIPアドレスのダウンストリームパケットが表示されます。他の人からのメールアドレス、他の人からのDNSクエリ応答、他の人からのHTTP応答...

私の質問:他の人のダウンストリームを見ることができるという事実は、これが正常なのですか、それともISP側の設定ミスですか?

これは多くの不必要なトラフィックを引き起こすので、それが正常であるとは思わない。


2
それは普通ではありませんが、どのような接続性がありますか?
NickW

4
SvWが示唆するように、下位レベルで何かが非常に不適切に構成されています。
NickW

14
これは、データが他の顧客に見られていることを意味することに注意してください。
アダムデイビス

1
これはプロのITに関するものではないため、Server Faultのトピックには含まれていません。スーパーユーザーへの移行のフラグが設定されています。
ブラックライトシャイニング

3
@BlacklightShining同じ問題が発生した場合、グーグルを見るだけで、サーバー障害が発生します。すでにここにあるためです;)
Braiam 14年

回答:


13

電気通信業界に相談してからしばらく経ちましたので、まだありそうなことはやめておきます。

DSLの場合、これはサブパーです。別のIPアドレス宛のトラフィックが表示されることはありません。私はあなたのプロバイダーに確認します。これは標準の構成ではなく、RedBackに正しく​​ない設定がある可能性があります。各接続はセグメント化される必要があり、契約で支払う帯域幅は無駄になります。DSL接続は、すべてのプロトコルを切り抜けるときのフレーム接続です。これは、フレーム接続がセグメントのトラフィックのみを見る必要があることを意味します。

ケーブルの場合、これは正常です。ケーブルは、エリアの飽和度に応じて、近隣によってセグメント化されます。近所は何マイルか1ブロックである可能性があります。ケーブルはフレーム接続ではなく、当時のシンネット/シックネット上のイーサネットによく似たブロードキャスト標準に基づいているため、これは正常です。ケーブルルーターは、年齢またはモデルごとに、ルーターに応じてネットワークセグメンテーションを実施する場合としない場合があります。ケーブル接続では、ほとんどの場合、LAN向けではないWAN側のトラフィックが発生します。ただし、LAN側でWANトラフィックを確認できる場合があります。これは、大規模な通信事業者の今日でも珍しいことではありません。


ケーブルネットワークで暗号化を行いませんか?
thejh 14年

私はそれがキャリアに依存すると思います。暗号化は別として、トラフィックがLAN側に向かっている場合、適切なツールと経験を使用してトラフィックを調べることは実際には簡単です。実際、WAN側も傍受するのは簡単です。以前は、ネットワークの問題を解決するために、ハードウェアスニファーで暗号化されたデータを含むトラフィックをほぼ毎日検査する必要がありました。
closetnoc 14年

Security SEに関する私の質問あなたの答えの一部を引用しました。
unor

分かった。ありがとう。回答を投稿しましたが、すぐにもっと良い回答が届きます。
closetnoc 14年

また、最近、すべてのケーブルISPがBPIを使用しているという印象を受けました。
フレッドトムセン14年

33

いいえ、これはあるではない通常の。この問題を解決するには、プロバイダーに連絡してください。できない場合は、できるだけ早く切り替えてください。


ケーブルなどの共有接続の場合、これは正常です。詳細については、他の回答を参照してください。プロバイダーは、何らかの方法でWAN側へのWANパケットの転送を無効にしようとすることもできますが、これはセキュリティにほとんど影響を与えません。パケットがLANに転送されることを知らない人と、無効化された転送を回避するスキルを持たない人の間には、かなり狭い範囲の攻撃者がいます。このような共有接続を使用している場合の正しいアプローチは、可能な限りネットワークへのトラフィックがVPNなどで暗号化されるようにすることです。
カートJ.サンプソン

4

ケーブルの場合、定義により共有回路です。すべてのパケットのグローバルロギングの下で​​他の人のダウンストリームを見るのは正常です。

無差別モードのケーブルギアは興味深い異常ですが、それはまさに起こっているように聞こえます。


主要なケーブル会社は一般にファイバーノードを経由し、それらのノードのみが「共有回線」です。米国のケーブルISPには、これを可能にするような構成はありません。
Thebluefish 14年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.