我用双网卡被网管发现了

2022-01-09 20:15:01 +08:00
 lokamir

公司电脑没有安装行为管理软件,公司网络出口有一个硬件防火墙带行为管理 个人电脑不能连接外网,但是有时候需要摸鱼刷刷网页,我嫌手机麻烦所以开了热点给电脑,然后配置了静态路由,访问内网使用内网网卡,访问外网使用无线热点,但是还是被网管发现了,这是为什么呀?他是怎么发现的?

12226 次点击
所在节点    路由器
58 条回复
xingzw
2022-01-09 20:19:38 +08:00
通知 HR 炒了,下个问题。
loveyu
2022-01-09 20:33:12 +08:00
dns
XiaoGouBa
2022-01-09 20:35:49 +08:00
塞条中华给他
coolan
2022-01-09 20:37:00 +08:00
我觉得可能是 arp ,手机的网关的 IP 出现在了你们内网里。当然我原来是用 VMware 直通 usb 网卡来隔离内外网的。这样安全一些。也不会出现你这种情况。
coolan
2022-01-09 20:39:40 +08:00
你可以抓包看一下,看看手机网关 IP 的 arp 请求会不会从内网网卡发出去。
whenov
2022-01-09 20:56:35 +08:00
可能因为你的外网请求量为 0 ?即便你不主动上外网,自动更新之类的功能也会产生少量外网请求
cxh116
2022-01-09 21:26:55 +08:00
到手重装系统了?没有加入域之类的? 能 100%确认没有行为管理软件?
cxh116
2022-01-09 21:28:16 +08:00
同事路过时自动切屏了?
xupefei
2022-01-09 21:34:16 +08:00
我估计是后台有管理软件,有进程但是没 UI 。
cwcc
2022-01-09 21:57:13 +08:00
我个人感觉有一种可能是内网访问 web ,可能会尝试跨域访问一次外网的东西,然后拿不到就表明不通,拿到了就说明你偷偷连了外网,该打。
Osk
2022-01-09 22:13:36 +08:00
似乎有这种检测设备, 具体怎么工作的不是很清楚, 但大概是外网可能会有一个蜜罐服务器, 和内网的管控设备配合使用, 你能直接访问到蜜罐就表明你直连了外网. 据说不需要安装软件就能被检测到.


不知道有没有大神解释下咋工作的?
kwater
2022-01-09 23:08:24 +08:00
NetBIOS
MacDows
2022-01-09 23:10:38 +08:00
可能只是路过你的工位看到了
ariera
2022-01-10 00:09:00 +08:00
请教一下如何设置静态路由,学习一下
valuable
2022-01-10 00:14:09 +08:00
直接问
winterx
2022-01-10 00:20:22 +08:00
网管是明确跟你说了你使用双网卡吗?

走错路由 /路过看到 /DLP 软件,可能这三个之一
还没听说过防火墙能识别双网卡,甚至连共享上网都识别不了(至少深信服不行)
Rocketer
2022-01-10 02:25:44 +08:00
有个简单的办法可以做到这一点:

1. 在内网 DNS 上把公司自己的某个域名解析到一个特殊 IP 。

2. 在内网网关上把这个特殊 IP 转发或路由到正常 IP 。

多数公司会有一些内部系统,使用内部 IP ,所以你必须用内网 DNS ,并且会访问一些公司自己的域名。

这样设置的话,正常情况下没人能访问到那个特殊 IP ,除非你用了内网 DNS 但没走内网网关。而且那还是公司自己的域名,在那个服务器上读一下你的登录信息很简单,也就知道你是谁了。
GeruzoniAnsasu
2022-01-10 02:46:46 +08:00
1. 内网设备伪造一个外网服务器的握手
2. 你收到了握手,准备响应
3. 根据你的路由表,响应成功发了出去
4. 外网服务器是与设备联动的,收到了本不应能收到的握手响应
singerll
2022-01-10 05:09:55 +08:00
都在讨论技术,没人说这是个管理问题吗。。。。
说的严重点,这要是在涉密单位直接就拉去判刑了。
ferock
2022-01-10 06:26:32 +08:00
最后被炒了没?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/827166

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX