Aller au contenu

réseau - trame capturée d'une source inconnue


jjacques68

Messages recommandés

Hello tout le monde, 

 

Je viens de faire un petit check de mon réseau local (vérification des IP... réservations, nouvelles adresses... bref...)

 

Et je me suis aperçu que j'en ai une que je n'arrive pas à identifier.

J'ai réfléchit à tout, mais rien à faire.

Elle est présente et se ping.

 

du coup j'ai fait une petite capture wireshark :

 

et voici le résultat :

 

Trame UDP, émise en broadcast, toutes les 5 secondes en moyenne et voici son contenu : (j'ai masqué de XXXX certain champs au cas où :) )

{"ip":"192.168.2.45","gwId":"XXXXXXXXdc4f2285e1ba","active":2,"ability":0,"mode":0,"encrypt":true,"productKey":"keyXXXXXXXXXXXXcfu","version":"3.1"}

Aucune idée de ce que ça pourrait être !!!!!

 

Dans le doute, j'ai bloquer le trafic de cette @mac dans le routeur...

Pour le moment je ne constate rien d'anormale...

 

Si vous avez une idée de ce que ça pourrait être ?

 

Merci à vous !!

Modifié par jjacques68
Lien vers le commentaire
Partager sur d’autres sites

Mais l'adresse IP doit bien correspondre à qque chose sur ton réseau non ?

Et si tu ne sais pas, tu vas devant le switch, tu débranches une prise après l'autre, et tu verras bien quand cela s'arrête, cela te permettra de trouver l'équipement en question.

Lien vers le commentaire
Partager sur d’autres sites

Et si tu as un switch manageable, tu interroges la table ARP pour savoir directement sur quel port se trouve l'adresse MAC en question.

 

D'ailleurs l'adresse MAC peut te donner une indication sur l'appareil en question, car les premiers chiffres correspondent au fabricant de la puce.

 

Avec nmap, un outil libre, tu peux lancer un scan de son adresse IP en mode d’identification, il devrait pouvoir détecter de quel type de système d'exploitation il s'agit.

Lien vers le commentaire
Partager sur d’autres sites

alors

J'ai aussi un switch manageable POE.

D'après ce que je voie sr le switch, cette @mac est connectée sur le port 4.

Sur ce port 4 j'ai le point d'accès wifi de la cave.

D'après ce que je vois sur le point d'accès de la cave, j'ai bien ce device !!!!

 

donc en wifi !!

 

Mais c'est quoi ! j'ai pas 40 truc wireless !!!

Lien vers le commentaire
Partager sur d’autres sites

Ah....

 

Un microcontrôleur, compatible avec Arduino, mais en mieux (plus de mémoire, il intègre le Wi-Fi en standard, etc)

 

330px-NodeMCU_DEVKIT_1.0.jpg

 

Très utilisé par les bidouilleurs et domoticiens en herbe.

 

Bon si tu ne sais pas que tu en as un, c'est qu'il doit être intégré dans l'un de tes objets connectés.

 

Du coup tu ne le verras pas sur un port du switch.... enfin si, mais sur le port sur lequel est connecté le point d'accès Wi-Fi

 

 

EDIT : ah bah voilà, tu as posté entre temps ;)

Lien vers le commentaire
Partager sur d’autres sites

Trouver un objet caché en Wi-Fi, ça ne va pas être simple !

 

Faut jouer à tu chauffes / tu brules :D

 

Tu met un long câble réseau sur ta borne Wi-Fi (alimentée en POE), tu la déplaces, puis tu attends quelques instants, et tu regardes dans l'outil d'admin (c'est quoi ta borne, une Unifi ? Donc Unifi Controller) quand le signal RSSI de l'ESP augmente ou baisse.

Par exemple -90 dB tu es très loin, et à -50 dB tu es proche

 

Bon courage !

Lien vers le commentaire
Partager sur d’autres sites

Du coup cette prise elle a une API locale ou elle dépend du cloud ?

 

Parce qu'avec un ESP, c'est ultra standard, donc tu pourrais la reprogrammer entièrement. Tu as regardé s'il existe déjà des hacks pour cette prise sur Internet ?

C'est une pratique très courante pour les objets connectés chinois low-cost..... par exemple les très populaires Sonoff qui utilisent aussi des micro-contrôleurs ESP.

Lien vers le commentaire
Partager sur d’autres sites

Moi j'ai pris l'habitude de nommer le tout sur mon DHCP, comme ça je sais ce qu'ai chaque, car il commence à y avoir du monde. Et là je bascule tout sur Unifi, donc je les nommes aussi au fur et à mesure.

Lien vers le commentaire
Partager sur d’autres sites

ben j'ai pas encore ce système, mais je pense qu'avant le fin de l'année je vais m'y mettre.

Routeur, Contrôleur, borne AP...

ça va faire mal au porte-feuille, mais il faut bien évoluer... :) 

 

Mon bon vieux système tout en netgear fonctionne bien, mais bon... 

Lien vers le commentaire
Partager sur d’autres sites

×
×
  • Créer...