4 votos

¿Está Tmobile utilizando direcciones IP falsas del Departamento de Defensa (bogons)?

Recientemente he empezado a detectar algunas entradas extrañas en el registro de mi firewall:

kernel: arplookup 26.XXX.XXX.XXX failed: host is not on local network

Hay al menos una docena de entradas, todas a diferentes IP's dentro de DISANET26.

No pude evitar la curiosidad de saber qué estaba pasando, así que encendí Wireshark y empecé a capturar paquetes para intentar averiguar de dónde venía.

Resulta que es mi flamante HTC sensation con todas menos un puñado de aplicaciones instaladas (aplicaciones estándar de google + otras aplicaciones que he usado en el pasado) - ni siquiera lo tengo rooteado aún.

Wireshark muestra un paquete Broadcast ARP proveniente de la dirección mac de la sensación, pero lo registra como proveniente de la IP del DoD en cuestión. El objetivo es la puerta de enlace (router pfsense).

He encontrado una discusión similar en los foros de tmobile sin respuesta oficial de tmobile: http://forums.t-mobile.com/t5/Help-General-Discussion/Hiport-connects-to-DoD/td-p/205863

Dudo que encuentre a alguien en tmobile que tenga una idea de lo que estoy hablando, pero si el DoD está involucrado o no, no se puede negar que el teléfono está tratando de enviar estos paquetes a ellos.

No dormiré bien hasta que sepa por qué.

6voto

Lie Ryan Puntos 15629

Se sabe que algunos grandes ISP/proveedores de telefonía móvil asignan direcciones IP reservadas (es decir, direcciones IP que no pertenecen al direcciones privadas ) a los dispositivos de su red. Muchas organizaciones (gobiernos y universidades) que participaron en los primeros días de Internet poseían grandes bloques de direcciones IP que no se utilizan, y sus direcciones IP son sospechosas de este tipo de uso indebido.

La razón por la que hicieron esto es normalmente porque se quedan sin suministro de direcciones IP privadas. Esta solución viola todo tipo de normas, pero generalmente es segura mientras nadie en su red necesite acceder a un servidor usando esas direcciones IP reservadas, y como estas direcciones IP no son usadas por su propietario de todos modos, nadie se preocupó de hacer nada al respecto.

Por cierto, mi superintendente me ha dicho que no te preocupes por los hombres de traje negro que hay delante de tu residencia, son jardineros.

1voto

kiewic Puntos 140

Gracias por tu rápida respuesta Lie Ryan.

Sólo para actualizar este tema un poco llamé a Tmobile y hablé con el soporte de L3 y de hecho están usando 10.x.x.x pero también 25.x.x.x y 26.x.x.x para repartir direcciones IP - depende del dispositivo/característica en uso.

El problema era que como el dispositivo se unía por wifi y no tenía conexión con tmobile en teoría no debería necesitar una dirección IP de tmobile en absoluto.

Pues resulta que efectivamente es la conexión con tmobile debido a la llamadas por wifi que está siendo habilitado.

Todavía no se explica esa furgoneta sin marcar fuera de la casa....

1voto

eelco Puntos 1459

He podido encontrar mi IP privada en la interfaz de red GSM (svnet0) y se corresponde con la IP que veo en las peticiones ARP en cuanto enciendo la WIFI.

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X