Кажется, парню нравится сервис imap4. Он находит его даже на самых странных устройствах. Что вообще происходит?
normis
Guest
0
09.05.2006 11:59:00
IMAP4? Это протокол электронной почты:
Ivoshiee
Guest
0
12.05.2006 10:36:00
Да ладно, сомневаюсь, что какой-нибудь случайный Linksys WET11 или Motorola WE800G или даже Mikrotik RB532 имеет запущенный сервис imap4. Подозриваю, что у Dude проблемы с обнаружением сервиса, и поэтому он будет везде выдавать imap4.
normis
Guest
0
12.05.2006 10:37:00
Да, это действительно странно. Мы разберемся. Спасибо.
uldis
Guest
0
12.05.2006 14:10:00
Конечно, можешь попробовать вручную проверить, открыт ли порт 143 на этих устройствах, но подозреваю, что между сервером и этими коробками у тебя где-то NAT стоит, который мешает.
hush
Guest
0
30.05.2006 23:40:00
Точно, спасибо, Hammy! После отключения файрвола и антивируса, зонды Dude показывают ожидаемые результаты, без призраков или отсутствующих сервисов. Может, стоит это отметить где-нибудь в руководстве.
Ivoshiee
Guest
0
12.05.2006 16:29:00
Моя внутренняя сеть работает на обычном роутинге, NAT есть только на выходе всей LAN. У MikroTik, работающего на RB532, запущен imap4? На моей сети один из MikroTik имеет следующие адреса: 192.168.18.1, 192.168.16.1, 192.168.25.1, 192.168.6.1, 192.168.20.1. Эти адреса назначены одному устройству, но Dude все равно находит imap4, работающий на 192.168.18.1 и 192.168.20.1. [ivo@sarmax ~]$ nmap 192.168.20.1
Starting Nmap 4.00 ( ) at 2006-05-12 19:50 EEST Интересные порты на ranume_l1 (192.168.20.1): (1669 портов просканировано, но не показано ниже, находятся в состоянии: закрыто) PORT STATE SERVICE 2000/tcp open callbook 3986/tcp open mapper-ws_ethd 9876/tcp open sd
Starting Nmap 4.00 ( ) at 2006-05-12 19:51 EEST Интересные порты на hor (192.168.18.1): (1669 портов просканировано, но не показано ниже, находятся в состоянии: закрыто) PORT STATE SERVICE 2000/tcp open callbook 3986/tcp open mapper-ws_ethd 9876/tcp open sd
Starting Nmap 4.00 ( ) at 2006-05-12 19:51 EEST Интересные порты на ranume (192.168.16.1): (1669 портов просканировано, но не показано ниже, находятся в состоянии: закрыто) PORT STATE SERVICE 2000/tcp open callbook 3986/tcp open mapper-ws_ethd 9876/tcp open sd
Starting Nmap 4.00 ( ) at 2006-05-12 19:51 EEST Интересные порты на kuid (192.168.25.1): (1669 портов просканировано, но не показано ниже, находятся в состоянии: закрыто) PORT STATE SERVICE 2000/tcp open callbook 3986/tcp open mapper-ws_ethd 9876/tcp open sd
Starting Nmap 4.00 ( ) at 2006-05-12 19:51 EEST Интересные порты на bru (192.168.6.1): (1669 портов просканировано, но не показано ниже, находятся в состоянии: закрыто) PORT STATE SERVICE 2000/tcp open callbook 3986/tcp open mapper-ws_ethd 9876/tcp open sd
Starting Nmap 4.00 ( ) at 2006-05-12 19:51 EEST Интересные порты на ranume_l1 (192.168.20.1): (1669 портов просканировано, но не показано ниже, находятся в состоянии: закрыто) PORT STATE SERVICE 2000/tcp open callbook 3986/tcp open mapper-ws_ethd 9876/tcp open sd
У меня та же проблема, imap появляется там, где его быть не должно. Хотя, я заметил кое-что ещё, довольно давно, несколько версий назад. Я установил абсолютно ту же версию Dude, используя одинаковые (стандартные) опции установки, на два компьютера: один с WinXP с удалёнными предыдущими установками Dude, и свежий, с Win 2K, без каких-либо предыдущих установок Dude. На первом компьютере всё было нормально, Dude работал так, как я к нему привык (включая упомянутую проблему с IMAP). Второй компьютер никогда не сообщал о "фантомных" службах imap, и это не единственное: у него автоматически добавлялись иконки/графика для всех предустановленных типов серверов (mikrotik, роутер, веб-сервер и т.д.) после обнаружения. Я никогда раньше не видел предустановленных графических элементов в Dude, ни до, ни после, даже используя тот же установочный пакет! Вот тогда меня осенило – а не должен ли Dude всегда быть таким? Эти графические элементы включены во все версии, но просто скрыты? Это был один случай из нескольких десятков установок, а позже обновления на той же самой машине с W2K, все сообщали о "фантомных" imaps (и графику больше никогда не было видно). Так что я хочу задать вам один вопрос: вы видите графику?
normis
Guest
0
18.05.2006 06:47:00
Что? Конечно, подключенные устройства всегда должны отображаться в виде графических иконок, соответствующих типу устройства. Они не отображаются, если ты не запустишь сканирование услуг. Улдис прояснит.
hush
Guest
0
22.05.2006 16:53:00
Ну что, похоже, проблема с отсутствующими иконками наконец-то решена в последнем релиз-кандидате. Только что попробовал свежую установку rc9, и иконки заработали… здорово. Потом откатился обратно на rc8 и - нет, иконок нет. Снова вернулся к rc9, и - бинго, кажется, иконки здесь, чтобы остаться! Больше всего меня удивляет, как так ни у кого больше не замечали этого? В общем, вернёмся к теме - призраки imap4 не изгнаны с помощью rc9. Вот результат моего первого сканирования, используя rc9 (просканирован хост Mikrotik):
uldis
Guest
0
23.05.2006 11:19:00
Из changelog 1.0rc9: *) установка с отмеченной опцией «reset config» не устанавливала файлы по умолчанию. Это касается и иконок по умолчанию.
Что касается IMAP4: чувак использует один и тот же код для проверки любого TCP-сервиса — он универсальный, неважно, telnet, ftp, smtp или imap. Ты запускал сервер Dude на том же компьютере, с которого делал nmap? Если нет, попробуй выполнить команду 'telnet x.x.x.x 143' из командной строки на том же компьютере, где работает сервер Dude, и посмотри, получится ли установить соединение. Сообщи нам о результатах.
Hammy
Guest
0
30.05.2006 12:57:00
Я всегда вижу, что служба IMAP4 работает, даже на коммутаторах и оборудовании Orthogon. Всегда игнорировал. Пока читал эту тему, у меня возникла идея… У вас запущена антивирусная программа, которая сканирует почту? У меня на этом компьютере стоит avast. Пока не успел попробовать с других компьютеров (без антивируса). Вероятно, локальный сканер антивируса отвечает на запрос IMAP от Dude для сканирования на вирусы, но, поскольку там на самом деле ничего нет, telnet никогда никуда не доходит.
Ivoshiee
Guest
0
23.05.2006 11:59:00
От одного адреса: * ПОКА [ПРЕДУПРЕЖДЕНИЕ] Не удалось подключиться к IMAP-серверу 192.168.2.7 (192.168.2.7:143), ошибка подключения 10061
Соединение с хостом потеряно. NMAP внутри целевого хоста: [root@ragana ~]# nmap localhost
Запуск Nmap 4.03 ( ) 23 мая 2006 г. 14:56 EET Интересные порты на localhost (127.0.0.1): (1665 портов просканировано, но не показано ниже находятся в состоянии: закрыто) PORT STATE SERVICE 21/tcp open ftp 22/tcp open ssh 23/tcp open telnet 80/tcp open http 113/tcp open auth 139/tcp open netbios-ssn 443/tcp open https 445/tcp open microsoft-ds 3128/tcp open squid-http
Nmap завершен: просканирован 1 IP-адрес (1 хост активен) за 0.236 секунды [root@ragana ~]# Откуда берется это сообщение? От целевого хоста или локально?
normis
Guest
0
23.05.2006 12:06:00
Hey everyone! 👋
Just wanted to share something I'm super excited about! 🎉 I'm launching my new online course: "Level Up Your Notion Skills"! 🚀
**What you'll learn:**
* Building powerful databases * Automating tasks with Notion automations * Creating stunning dashboards * Mastering formulas and calculations * Designing beautiful templates
**Who is this course for?**
* Anyone who wants to get more organized * Students who want to boost their productivity * Professionals looking to streamline their workflows * Notion enthusiasts wanting to level up their skills
**Bonus:** You'll also get access to exclusive templates and a private community! 🤩
**Early bird discount:** Use code EARLYBIRD for 20% off! ⏰
Just wanted to share my latest creation – a Python script that automatically generates personalized birthday greetings. 🎉
It's super easy to use:
1. Just provide a list of names and birthdays. 2. The script will craft unique messages for each person. 3. You can customize the tone and style of the greetings.
Check out the code on GitHub: [ >)
I'm really proud of this project. It's a fun way to add a little extra touch to birthdays! 🎂
У тебя какой-то слишком умный Telnet-клиент. Идея была не подключаться к IMAP, а просто попробовать Telnet на порт IMAP и посмотреть, что он выдаст. Посмотрим, почему этот чувак находит эти файлы.
Ivoshiee
Guest
0
23.05.2006 12:18:00
Это тот самый telnet, который идёт в комплекте с WinXP Pro. Есть у тебя что-нибудь ещё, что я мог бы попробовать?
normis
Guest
0
23.05.2006 12:30:00
Похоже, у тебя всё-таки открыт какой-то IMAP-порт, потому что на Windows XP я вижу другую ошибку: C:\Documents and Settings\Administrator>telnet demo2.mt.lv 143 Connecting To demo2.mt.lv...Could not open connection to the host, on port 143: Connect failed
Ivoshiee
Guest
0
23.05.2006 12:50:00
Что это за "некий импорт imap"? Похоже, Windows думает, что работает imap4-сервис, а на самом деле его нет. С другого Linux-бокса: [ivo@haskaa ivo]$ telnet 192.168.2.7 143 Trying 192.168.2.7... telnet: connect to address 192.168.2.7: Connection refused telnet: Unable to connect to remote host: Connection refused [ivo@haskaa ivo]$ Редактирую: И тот же Dude box загрузился в Linux: [ivo@sarmax ~]$ telnet 192.168.2.7 143 Trying 192.168.2.7... telnet: connect to address 192.168.2.7: Connection refused telnet: Unable to connect to remote host: Connection refused [ivo@sarmax ~]$
hush
Guest
0
26.05.2006 02:38:00
Ну что ж, это странно… используя Linux, я только что попробовал это (10.44.6.1 = mikrotik): x@node ~$ telnet 10.44.6.1 143 Trying 10.44.6.1... telnet: Unable to connect to remote host: Connection refused Что происходит на самом деле, вот: root@node ~# tcpdump -nv |grep 10.44.6.1.143 tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes 03:48:58.756930 IP (tos 0x10, ttl 64, id 51057, offset 0, flags [DF], length: 60) 10.44.6.10.37343 > 10.44.6.1.143: S [tcp sum ok] 257162961:257162961(0) win 5840 <mss 1460,sackOK,timestamp 17709472 0,nop,wscale 0> 03:48:58.757177 IP (tos 0x10, ttl 64, id 0, offset 0, flags [DF], length: 40) 10.44.6.1.143 > 10.44.6.10.37343: R [tcp sum ok] 0:0(0) ack 257162962 win 0 Я также попробовал использовать порт 144, с тем же результатом: root@node ~# tcpdump -nv |grep 10.44.6.1.144 tcpdump: listening on eth1, link-type EN10MB (Ethernet), capture size 96 bytes 03:47:14.781602 IP (tos 0x10, ttl 64, id 12250, offset 0, flags [DF], length: 60) 10.44.6.10.37342 > 10.44.6.1.144: S [tcp sum ok] 160120537:160120537(0) win 5840 <mss 1460,sackOK,timestamp 17699075 0,nop,wscale 0> 03:47:14.781840 IP (tos 0x10, ttl 64, id 0, offset 0, flags [DF], length: 40) 10.44.6.1.144 > 10.44.6.10.37342: R [tcp sum ok] 0:0(0) ack 160120538 win 0 Таким образом, он отклоняет подключение одинаково для обоих портов. В любом случае, парень продолжает сообщать, что 143 работает, и если я поменяю Dude’s imap4 probe чтобы использовать порт 144, он сообщает, что сервис недоступен. Он не находит imap4 сервис на этом Linux box, который я использовал для этого тестирования. Windows telnet делает то же самое, что Ivoshie сообщал как для Linux box, так и для mikrotik, если использовать порт 143, как и putty (другой telnet клиент), тоже: * BYE [ALERT] Cannot connect to IMAP server 10.44.6.1 (10.44.6.1:143), connect error 10061
Connection to host lost. Использовав порт 144, оба telnet клиента сообщают о простом «connection refused». Не может ли быть так, что то же самое, что заставляет telnet клиентов вести себя по-разному, используя порт 143, сбивает с толку и Dude, поэтому он сообщает об imap сервисе там, где его нет?