ÂòÂòÇÑ ³×Æ®¿öÅ© ·Î±× ¿øÀÎÀÌ °¨À̾ȿɴϴÙ.

   Á¶È¸ 5039   Ãßõ 0    

현재 edge router lite 라우터 하단에 dd-wrt 공유기를 단순 무선AP모드로 쭉~ 사용중입니다.

몸이 많이 좋지않아 근 1달여간 컴퓨터 사용을 전혀 못하다가.. 

어제 우연히 확인해보니 라우터 로그창에 요로코롬 적혀있네요!  

May 11 21:10:45 @@AP pluto[1442]: packet from 81.35.127.169:500: ignoring Vendor ID payload [draft-ietf-ipsec-nat-t-ike-02_n]
May 11 21:10:45 @@AP pluto[1442]: packet from 81.35.127.169:500: ignoring Vendor ID payload [FRAGMENTATION]
May 11 21:10:45 @@AP pluto[1442]: packet from 81.35.127.169:500: ignoring Vendor ID payload [MS-Negotiation Discovery Capable]
May 11 21:10:45 @@AP pluto[1442]: packet from 81.35.127.169:500: ignoring Vendor ID payload [Vid-Initial-Contact]
May 11 21:10:45 @@AP pluto[1442]: packet from 81.35.127.169:500: ignoring Vendor ID payload [IKE CGA version 1]
May 11 21:10:45 @@AP pluto[1442]: packet from 81.35.127.169:500: initial Main Mode message received on 114.205.30.186:500 but no connection has been authorized with policy=PUBKEY
May 12 09:59:23 @@AP pluto[1442]: "remote-access-mac-zzz"[2] 85.25.103.50:60105 #35: responding to Main Mode from unknown peer 85.25.103.50:60105
May 12 09:59:23 @@AP pluto[1442]: "remote-access-mac-zzz"[2] 85.25.103.50:60105 #35: ERROR: asynchronous network error report on eth1 for message to 85.25.103.50 port 60105, complainant 85.25.103.50: Connection refused [errno 146, origin ICMP type 3 code 3 (not authenticated)]
May 12 10:00:33 @@AP pluto[1442]: "remote-access-mac-zzz"[2] 85.25.103.50:60105 #35: max number of retransmissions (2) reached STATE_MAIN_R1
May 12 10:00:33 @@AP pluto[1442]: "remote-access-mac-zzz"[2] 85.25.103.50:60105: deleting connection "remote-access-mac-zzz" instance with peer 85.25.103.50 {isakmp=#0/ipsec=#0}
찍혀있는 IP를 찾아보니 저멀리 스페인과 독일..

의문점은 어째서 라우터 로그페이지인데.. 우째 로깅도 꺼버린 AP 이름과 AP 로그가 올라온걸까요?

저분들은..대체 어떤경로로 방문하신걸까요..우연찮게 BOT 돌리다 들리신 분들 이려나요?

평소 보안 결백증이 심한지라 눈꺼풀이 파르르르 떨리는 바입니다.

@@AP의 상태: 
오래전부터 사용해온 물건입니다. 현재 DD-WRT 최근 버전이며(최신X) 공장초기화도 마친상태이고.. WAN 단자도 죽여놓고, 여타 서비스 역시 모두 죽여놓고 무선+무선보안 기능만 켜놓은상태입니다. 

라우터의 상태:
현재 다른 이상은 찾지못하였고..
L2TP over IPsec vpn 구동중입니다만 여타 로그상엔 이상이 없는것 같습니다.

기타사항:
혹시나 해서 본인 ip로 구글링 해보았지만 프록시 사이트나 vpn사이트는 뜨지 않았습니다.


현재 통증으로 정신줄도 잡고있기 힘겨운데..

저분들 때문에 찜찜해서 결국 이렇게 질문글 올리게 되었습니다.

두서 없는 못된 질문의 표본사례를 적어논 죄! 

는 모쪼록 건강상태를 고려해주시옵길 간청드리는 바입니다!
ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
¹Ú¹®Çü 2015-05
¾îµð°¡ ¾ÆÇÁ½ÅÁö ¸ð¸£°ÚÀ¸³ª »¡¸® ¿ÏÄ¡ µÇ½Ã±æ ¹Ù¶ø´Ï´Ù.
     
Nicoffeine 2015-05
ÈåÈå..ÀÌ ¾ó¸¶¸¸¿¡ ¹Þ¾Æº¸´Â ¹Ú¹®Çü´ÔÀÇ ´ñ±ÛÀÎÁö¿ä!

ÀÔ¿øÇÏ°í ÀÌ°ÍÀú°Í ÇÏ´À¶ó ±Ù1´Þ Âü¾Æ¿Â ÀÚÀ¯°Ô½ÃÆÇÀ» ´«ÆÃÇÒ ±â¿î¸¶Á® ¾ø³×¿ä..

ÇÏÇÊ À̺еé?²²¼­´Â À̽ñ⿡ ÀÌ·¯½Ã´ÂÁö..¾ÆÁÖ ²Ï³ª ¸Å¿ì ¸¹ÀÌ ¹Ó½À´Ï´Ù..

ºÎµð ±×»çÀÌ ¹Ú¹®Çü´ÔÀÇ Ç㸮¿¡ Â÷µµ°¡ ÀÖ¾ú±â¸¦ ±â¿øÇÕ´Ï´Ù!
Á¤Èñ¼· 2015-05
pluto °¡ ipsec °ü·Ã daemon ÀÔ´Ï´Ù
¾Æ¸¶ ipsec ÀÎÁõ ½ÇÆÐÇؼ­ ·Î±×°¡ ¶á°Å ¾Æ´Ñ°¡ ½Í³×¿ä.
Çѹø µÎ¹øÀÌ¸é ´Ü¼øÈ÷ ÁÖ¼Ò À߸ø ÀÔ·Â ÇÑ ¿ì¿¬ÀÇ °á°ú°í ¿©·¯¹øÀÌ¸é °ø°Ý À̶ó°í »ý°¢ µË´Ï´Ù.
Nicoffeine 2015-05
May 13 03:21:28 @@AP[1442]: packet from 83.195.59.83:500: next payload type of ISAKMP Message has an unknown value: 133
May 13 03:21:28 @@AP pluto[1442]: packet from 83.195.59.83:500: sending notification PAYLOAD_MALFORMED to 83.195.59.83:500
May 13 03:21:32 @@AP pluto[1442]: packet from 83.195.59.83:500: next payload type of ISAKMP Message has an unknown value: 133
May 13 03:21:32 @@AP pluto[1442]: packet from 83.195.59.83:500: sending notification PAYLOAD_MALFORMED to 83.195.59.83:500
May 13 03:21:35 @@AP pluto[1442]: packet from 83.195.59.83:500: next payload type of ISAKMP Message has an unknown value: 133
May 13 03:21:35 @@AP pluto[1442]: packet from 83.195.59.83:500: sending notification PAYLOAD_MALFORMED to 83.195.59.83:500


Á¤Èñ¼·´Ô ´äº¯¿¡ °¨»çµå¸³´Ï´Ù! ÀÌ·¯ÇÑ ipsec °ø°Ý °ü·Ã ½Ãµµ¿¡ ÀüÇô °æÇèÀÌ ¾ø´Ùº¸´Ï, ¸·¿¬È÷ ºÒ¾ÈÇÏ°í~

Ȥ¿©³ª ¸¾¸Ô°í µé¾î¿À´Â ºÒû°´ÀÌ ¾Æ´Ñ°¡..°¨ÀÌ ³Ê¹« ¾ÈÁÁ¾Æ¼­ ³»¹ö·ÁµÎÁú ¸øÇÏ°íÀֳ׿ä..

¾Æ! À­ ·Î±×³»¿ëÀº Áú¹®±Û ÀÛ¼ºÈÄ~ Áö±Ý±îÁö È®ÀÎÇÑ Ãß°¡»çÇ×ÀÔ´Ï´Ù!

Ȥ½Ã Ãß°¡µµ¿òµÉ¸¸ÇÑ °ÍÀÌ ¾øÀ¸·ÃÁö ½Í¾î ±âÀçÇغ¾´Ï´Ù!


QnA
Á¦¸ñPage 2791/5696
2014-05   5029643   Á¤ÀºÁØ1
2015-12   1566206   ¹é¸Þ°¡
2007-08   5049   ÀÌ»óÇå
2008-03   5049   ±è°Ç¿ì
2006-06   5049   ±èÅ¿ì
2012-02   5049   ȲȥÀ»ÇâÇØ
2013-07   5049   Á¦ÁÖ±èÀç¹Î
2015-10   5049   ¾ÈÅÂÈñ
2006-01   5049   ±èÁ¤½Ä
2006-11   5049   ±è°æ¶ô
2013-03   5049   Ä«ÇÁÄ«
2006-05   5049   ¿ìÆǼ®
2008-12   5049   ¹èÁ¤ÇÑ
2015-02   5049   ·ÎÆ®1
2016-08   5049   Á¶¾Æ
2006-04   5049   À±È£¿ë
2020-06   5049   À¯È£ÁØ
2014-07   5049   ÀÌÀç¿ëÀÔ´Ï´Ù
2008-12   5049   ¿À¼º±â
2016-05   5049   epowergate
2007-06   5049   Á¤ÀçÈÆ
2015-08   5049   ½½·çÇÁ