Перейти к содержанию

Вопрос

Опубликовано (изменено)

Здравствуйте, форумчане! Нужна помощь разобраться, что за соединения устанавливает роутер Kennetic Hopper. Куплен он был в апреле этого года, стоит прошивка 5.0.11 с минимальным набором компонентов. Ради интереса периодически смотрел его соединения в разделе "Диагностика - Активные соединения" и там были ip-адреса, которые сервисы whois однозначно относили к Keenetic. Примерно с середины мая начали появляться соединения (именно роутера, а не компьютера, проверялось командой netstat -ano - в ней этих соединений не было, и TCPView) с ip-адресами 37.0.127.146, 85.198.119.89, 31.135.14.122. Whois-сервисы показывают, что они относятся не к .keenetic, а к другим хостам:

Спойлер
IP 31.135.14.238
Хост: ndns111.omni.ru
Город: Москва
Страна:  Россия
IP диапазон: 31.135.8.0 - 31.135.15.255
CIDR: 31.135.8.0/21
Название провайдера: RU-JSCIOT-20110624
ASN: 29182
Спойлер
IP 37.0.127.146
Хост: llc-expose.hipdaft.com
Город: Москва
Страна:  Россия
IP диапазон: 37.0.120.0 - 37.0.127.255
CIDR: 37.0.120.0/21
Название провайдера: RU-START2-20111209
ASN: 61400
Спойлер
IP 85.198.119.89
Хост: vlan1846.dci
Город: Москва
Страна:  Россия
IP диапазон: 85.198.116.0 - 85.198.119.255
CIDR: 85.198.116.0/22
Название провайдера: RU-WEBDC-20050131
ASN: 29182

 

Компьютер чистый, только после переустановки Windows 11. На компьютере стоит антивирус Касперского и Steam (даже игр пока не стоит). На роутере никаких обходов, маршрутизаций и пр. не делал, порты не открывал. Пробовал сбрасывать роутер до заводских настроек, устанавливал другую прошивку (бета KN-3811_draft_5.01.B.4.0-1) из https://osvault.keenetic.net/KN-3811/5.01/ - всё равно соединения остаются. Соединения висят не постоянно, а то появляются, то исчезают. Последние несколько дней соединение с 31.135.14.238 стабильно висит по UDP 9, хотя раньше там был другой адрес (не сохранил), относившийся к Keenetic (согласно whois).

Я обратился (уж простите) к нейросетке, выяснить, как могут быть связаны эти адреса с Keenetic. Она посоветовала выполнить команду nslookup crm.keenetic.ru 8.8.8.8, nslookup ndss.keenetic.ru 1.1.1.1 и nslookup captive.keenetic.ru 8.8.8.8, чтобы через DNS Google и Cloudflare убедиться в принадлежности ip-адресов к сервисам Keenetic. Там действительно были указаны эти ip-адреса. Но меня всё равно беспокоит, что ни один whois-сервис не определяет их как принадлежащие Keenetic. 
Вот результаты на сегодняшний день (проверял через 1.1.1.1, т.к. 8.8.8.8 не отвечает):

Спойлер

nslookup crm.keenetic.ru 1.1.1.1
╤хЁтхЁ:  one.one.one.one
Address:  1.1.1.1

Не заслуживающий доверия ответ:
╚ь :     crm.keenetic.ru
Addresses:  2a01:230:2:124::89
          2a00:ab00:1103:23::60
          2a00:ab00:503:12::194
          2a00:ab00:23e:11::100
          2a00:ab00:1233::35
          2a03:220:feb:441::146
          37.0.127.146 - ВОТ РАЗ
          84.38.177.194
          178.72.134.100
          95.213.212.60
          5.35.2.35
          85.198.119.89 - ВОТ ДВА

Спойлер

nslookup ndss.keenetic.ru 1.1.1.1
╤хЁтхЁ:  one.one.one.one
Address:  1.1.1.1

Не заслуживающий доверия ответ:
╚ь :     ndss.keenetic.ru
Addresses:  2a01:230:2:124::89
          2a00:ab00:23e:11::100
          2a03:220:feb:441::146
          85.198.119.89 - ВОТ ДВА (ПОВТОРНО)
          37.0.127.146 - ВОТ РАЗ (ТОЖЕ ПОВТОРНО)
          178.72.134.100

Спойлер

nslookup captive.keenetic.ru 1.1.1.1
╤хЁтхЁ:  one.one.one.one
Address:  1.1.1.1

Не заслуживающий доверия ответ:
╚ь :     captive.keenetic.ru
Addresses:  2a01:230:2:88::79
          2a01:230:2:11::38
          2a03:21c0:0:21e::175
          2a00:ab00:403:34::66
          2a03:21c0:0:239::13
          2a01:230:5:20::122
          2a00:ab00:1233:21::44
          31.135.14.122 - ВОТ ТРИ
          185.162.92.175
          178.249.69.13
          5.35.2.44
          89.169.29.38
          87.228.71.66
          89.169.29.79



В связи с этим хочу задать вопрос: есть ли у кого-то ещё такие соединения и как достоверно выяснить, что эти соединения идут к сервисам Keenetic, а не куда-то ещё. Лог роутера могу прикрепить при необходимости.

P.S. Ещё появился ip 31.135.14.238, висит на UDP 9 вместо 31.135.14.122.  
   
   
   
   
   
   
Изменено пользователем Kvazi6o6ep
Дополнено результатами nslookup

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)
6 часов назад, Denis P сказал:

Максимально глупый способ проверки. 

Относятся.

А как правильно проверить? Я не специалист в этом, просто хочу разобраться, куда ходит сам по себе мой роутер. Вот ещё один ip-адрес появился, 178.249.69.13. По Whois отображается хост cloud.example.com у провайдера Miran. Но он есть в nslookup captive.keenetic.ru. Если я не знаю имя хоста (тот же captive.keenetic.ru), как проверить, кто использует этот ip?

Изменено пользователем Kvazi6o6ep
  • 0
Опубликовано
6 часов назад, Kvazi6o6ep сказал:

А как правильно проверить? Я не специалист в этом, просто хочу разобраться, куда ходит сам по себе мой роутер. Вот ещё один ip-адрес появился, 178.249.69.13. По Whois отображается хост cloud.example.com у провайдера Miran. Но он есть в nslookup captive.keenetic.ru. Если я не знаю имя хоста (тот же captive.keenetic.ru), как проверить, кто использует этот ip?

https://support.keenetic.ru/ultra/kn-1811/ru/21741.html

ip адреса назначения могут меняться, смысла их мониторить нет

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   1 пользователь онлайн

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.