ISP广播所有IP数据包,因此我可以从ISP看到其他客户端的流量


32

最近,我想知道为什么我的路由器在下载几乎没有数据时却始终显示5 MBit / s的下行速度。我发现了路由器的“数据包记录”功能,通过该功能,我可以以wireshark格式记录所有流量。而且我认识到80%的下游流量都不是我的IP地址,因此它被丢弃了(可能)。点击路由器的“互联网接口”时,我可以看到不是我的IP地址的下游数据包:来自其他人的邮件地址,来自其他人的DNS查询响应,来自其他人的http响应...

我的问题:我可以看到其他人的下游,这是正常现象还是ISP方面的配置错误?

我怀疑这是正常现象,因为这会导致大量不必要的流量,这对我来说不利,对ISP不利,也对每个人都有数据隐私问题。


2
那是不正常的,您拥有什么样的连通性?
NickW 2014年

4
如SvW建议的那样,在较低级别上某些配置很差。
NickW 2014年

14
请注意,这意味着其他客户可以看到您的数据。
亚当·戴维斯

1
这与专业IT无关,因此与Server Fault无关。标记为迁移到超级用户。
Blacklight Shining 2014年

3
@BlacklightShining,如果我遇到相同的问题,我只会在google上查看,它将给我服务器错误,因为它已经在这里;)
Braiam 2014年

Answers:


13

自从我向电信行业咨询以来已经有一段时间了,所以我摆脱了仍然可能发生的事情。

对于DSL,这是低于标准的。您永远不会看到发往另一个IP地址的流量。我会向您的提供商查询。这不是标准配置,并且RedBack中可能存在一些不正确的设置。每个连接都应该分段,并且浪费您通过合同支付的带宽。当您浏览所有协议时,DSL连接就是帧连接。这意味着您的框架连接必须只能看到您的网段的流量。

对于电缆,这是正常的。电缆根据区域饱和度按邻域分段。一个邻域可以是数英里或一个街区。这是正常现象,因为电缆不是框架连接,而是基于广播标准,就像过去的瘦网/厚网上的以太网一样。您的有线路由器可能会或可能不会强制网络分段,具体取决于路由器的年龄或型号。电缆连接几乎总会在WAN端看到不适合LAN的流量。但是有时可以在LAN端看到WAN流量。即使是今天,对于大型运营商来说,这也不是不寻常的。


您在有线网络上不会加密吗?
thejh 2014年

我想这取决于运营商。除了加密之外,如果流量正在流向LAN端,那么使用正确的工具和经验检查流量实际上很简单。实际上,嗅探WAN端也是微不足道的。我曾经不得不每天用硬件嗅探器检查包括加密数据在内的流量,以解决网络问题。
closetnoc

我在有关Security SE的问题中引用了您的部分回答。
2014年

我看到了。谢谢。我发布了答案,但我相信很快就会有更好的答案。
closetnoc

我还给我印象,这些天所有电缆ISP都使用BPI。
Fred Thomsen 2014年

33

不,这是正常的。请与您的提供商联系以解决此问题。如果他们不能,请尽快离开。


如果是共享连接(例如电缆),这是正常的。有关更多信息,请参见此处的其他答案。提供商可以尝试以某种方式禁用将WAN数据包转发到LAN端的操作,但这对安全性影响不大。在那些既不知道数据包仍被转发到其局域网的人和那些没有能力解决禁用转发功能的人之间,攻击者的范围相当狭窄。如果您使用这样的共享连接,则正确的方法是确保尽可能多地加密您的网络通信,例如使用VPN。
Curt J. Sampson

4

如果是电缆,按照定义,它是共享电路。在所有数据包的全局日志记录下看到其他人的下游是正常的。

混杂模式电缆齿轮可能会是一个有趣的异常现象,但听起来确实正在发生什么。


大型电缆公司通常会通过光纤节点进行路由,只有那些节点是“共享电路”。在美国,没有任何电缆ISP会具有这种配置。
Thebluefish 2014年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.