Nätverks skrivare, skriver ut dokument på nätterna

Permalänk
Medlem

Nätverks skrivare, skriver ut dokument på nätterna

Hej sweclockers
Jag har stött på ett fenomen jag inte haft förut med min nätverks skrivare, en Xerox phaser 3260.

Jag kopplade in den för 3 dagar sedan eftersom sambon behövde skriva ut ett par dokument, allt gick bra och hon fick sina dokument utskrivet, senare under dagen startade skrivaren upp av sig själv och började skriva ut 3 papper med program liknande kod. Tänkte inte så mycket på det då trodde mest att det låg något skit kvar i minnet eller att den körde något test som finns inbyggd i skrivaren. Den har ju varit utdragen och ej inkopplad i flera månader.

Nu har den startat upp och skrivit ut 1 dokument två nätter i rad. Där det står:

CONNECT api64.ipify.org:443 HTTP/1.1
Host: api64.ipify.org:443
User-Agent: Go-http-client/1.1

Är det någon som vet vad det här betyder?, försöker skrivaren säga något? Jag har försökt googla men hittar inget av värde.
Just nu är strömmen utdragen eftersom den stör min sömn den är ju inte direkt tyst av sig.

Ha det gött
Martin

Visa signatur

Chassi: Fractal Design Define R5 (Vit) PSU: BeQuiet! Pure Power 12M 1000W
MoB: Gigabyte X670 Aorus Elite AX CPU: AMD Ryzen 9 7950X 4,5GHz
GPU: EVGA GeForce GTX 980 Ti Hybrid CPU Kylning: ArcticLiquidFreezer II 280
RAM: G.Skill Flare X5 DDR5 6000MHz 2x16GB 32GB Skärm: AOC 32" 75Hz (Q3279VWFD8)
HDD: WD BLACK SN850X NVMe SSD M.2 1TB (3st) Högtalare: KEF X300A

Permalänk
Medlem

Ser lite ut som de loggningar jag brukar kunna se i mina Apache-loggar när folk portscannar och försöker testa om den går att använda som öppen proxy.

Hur har ni kopplat in skrivaren? Har den ett publikt IP eller gör ni någon port-forward till den?

Permalänk
Medlem

Den är kopplad till hemma nätverket, med en nätverkskabel in i fiber omvandlaren, kan ju koppla den till routerns också men finns inga lediga portar där just nu.

Tror inte den har ett publikt IP, för att installera skrivaren så sökte jag på den i Windows 11, och Windows hittade skrivaren och installerade den själv. jag har inte gått in i varken router eller fiber omvandlaren och manuellt gjort en ip adress m.m, allt gick automatiskt till så att säga.

Visa signatur

Chassi: Fractal Design Define R5 (Vit) PSU: BeQuiet! Pure Power 12M 1000W
MoB: Gigabyte X670 Aorus Elite AX CPU: AMD Ryzen 9 7950X 4,5GHz
GPU: EVGA GeForce GTX 980 Ti Hybrid CPU Kylning: ArcticLiquidFreezer II 280
RAM: G.Skill Flare X5 DDR5 6000MHz 2x16GB 32GB Skärm: AOC 32" 75Hz (Q3279VWFD8)
HDD: WD BLACK SN850X NVMe SSD M.2 1TB (3st) Högtalare: KEF X300A

Permalänk
Medlem
Skrivet av Tellion:

Den är kopplad till hemma nätverket, med en nätverkskabel in i fiber omvandlaren, kan ju koppla den till routerns också men finns inga lediga portar där just nu.

Tror inte den har ett publikt IP, för att installera skrivaren så sökte jag på den i Windows 11, och Windows hittade skrivaren och installerade den själv. jag har inte gått in i varken router eller fiber omvandlaren och manuellt gjort en ip adress m.m, allt gick automatiskt till så att säga.

Hur du lyckades hitta skrivaren om den inte delar samma nätverk kan jag inte svara på men du vill definitivt inte koppla den till mediaomvandlaren. skaffa en billig switch som du kopplar till routern istället så får du förutom fler portar också en skrivare som inte är öppen för vem som helst på internet (alt. cgnat om du sitter bakom det).

Permalänk
Medlem
Skrivet av Tellion:

Den är kopplad till hemma nätverket, med en nätverkskabel in i fiber omvandlaren, kan ju koppla den till routerns också men finns inga lediga portar där just nu.

Tror inte den har ett publikt IP, för att installera skrivaren så sökte jag på den i Windows 11, och Windows hittade skrivaren och installerade den själv. jag har inte gått in i varken router eller fiber omvandlaren och manuellt gjort en ip adress m.m, allt gick automatiskt till så att säga.

Som du kopplat den är den nåbar från internet, koppla den bak routern, har du inga lediga uttag i routern så köp till en switch.

Permalänk
Medlem
Skrivet av Tellion:

Den är kopplad till hemma nätverket, med en nätverkskabel in i fiber omvandlaren, kan ju koppla den till routerns också men finns inga lediga portar där just nu.

Tror inte den har ett publikt IP, för att installera skrivaren så sökte jag på den i Windows 11, och Windows hittade skrivaren och installerade den själv. jag har inte gått in i varken router eller fiber omvandlaren och manuellt gjort en ip adress m.m, allt gick automatiskt till så att säga.

Ta bort nätverkskabeln & kör endast med WiFi.

Men det säkraste torde vara att köra med kabel & stänga av det trådlösa! Så en billig switch som redan blivit rekomenderat!!

Visa signatur

XFX Radeon RX 7700 XT Speedster QICK 319 Black Edition | AMD Ryzen R7 5700X | Noctua NH-D15 | Asus TUF Gaming B550-Plus | Kingston Fury Beast DDR4 3600MHz 4x8GB | Samsung 990 Pro 1TB | Corsair HX1000i | Fractal Design Define S | LG 27GL83A | Corsair K95 Platinum | Corsair Sabre RGB PRO Wireless | Corsair Void Elite Wireless

Permalänk

Gör en fabriksåterställning och installera om skrivaren med en fast IP. OBS kör över WIFI

Permalänk
Medlem

Tack för alla svar , Okej skall koppa den till routern istället så får jag se om den lugnar ner sig lite. Börjar där i alla fall.

Visa signatur

Chassi: Fractal Design Define R5 (Vit) PSU: BeQuiet! Pure Power 12M 1000W
MoB: Gigabyte X670 Aorus Elite AX CPU: AMD Ryzen 9 7950X 4,5GHz
GPU: EVGA GeForce GTX 980 Ti Hybrid CPU Kylning: ArcticLiquidFreezer II 280
RAM: G.Skill Flare X5 DDR5 6000MHz 2x16GB 32GB Skärm: AOC 32" 75Hz (Q3279VWFD8)
HDD: WD BLACK SN850X NVMe SSD M.2 1TB (3st) Högtalare: KEF X300A

Permalänk
Medlem
Skrivet av Tellion:

Tack för alla svar , Okej skall koppa den till routern istället så får jag se om den lugnar ner sig lite. Börjar där i alla fall.

Jag hade en kund en gång i tiden som envisades med att han ville ha port 9100 öppen in mot hans skrivare inne på kontoret från utsidan, detta trots att jag påpekade att han kommer att få slut på papper snabbare än det tar att räkna till 100. En dag senare bad han mig stänga ner porten. ^_^

Det tar ett par sekunder att göra en sökning på "country:sweden port:9100" på shodan.io, vips så får du upp alla skrivare därute i landet som du kan lägga till på IP och börja skriva ut till.

Visa signatur

Also found as @piteball@mastodon.rockhost.se

Permalänk
Medlem

Många skrivare har ett eget öppet wifi som vem som helst kan koppla upp sig mot.

Visa signatur

Klient: AMD 7 5800X | ASUS X570-F | 32GB 3200MHz | Corsair RM850 | Gigabyte 3070 | Phanteks P500A | Samsung 980 PRO
HTPC: Intel I7 4770T | 16 GB 1600 | FC8 EVO | Gigabyte GA-H87N-WIFI | Samsung 840 250GB
Server: Intel XEON E5620 x 2| ASUS Z8PE-D18 | 96GB 1333MHz | Corsair AX 1200W | HAF 932 | WD Black 2TB
Nätverk: Telia F@st| Unifi AC Lite/Pro/LR/Nano/Mesh/U6-LR/U6+/U6-Lite | Nighthawk M1 | pfSense | TP-Link TL-WPA8630KIT | Ubiquiti NanoStation M5 | UniFi Switch 8-150W

Permalänk
Medlem

Ja du har ju helt enkelt haft skrivaren helt öppen ute på Internet.

Koppla aldrig något annat än en Router i en fiberomvandlare.

Permalänk
Medlem

Det blev till att köpa en liten switch och kopplade in den i routern och har kört med den lösningen nu i en vecka och det har fungerat perfekt
vill såklart göra ett avslut på tråden hur det har gått. Ifall någon annan stöter på samma problem som jag.

Allt gott till er!

Visa signatur

Chassi: Fractal Design Define R5 (Vit) PSU: BeQuiet! Pure Power 12M 1000W
MoB: Gigabyte X670 Aorus Elite AX CPU: AMD Ryzen 9 7950X 4,5GHz
GPU: EVGA GeForce GTX 980 Ti Hybrid CPU Kylning: ArcticLiquidFreezer II 280
RAM: G.Skill Flare X5 DDR5 6000MHz 2x16GB 32GB Skärm: AOC 32" 75Hz (Q3279VWFD8)
HDD: WD BLACK SN850X NVMe SSD M.2 1TB (3st) Högtalare: KEF X300A

Permalänk
Medlem

@Tellion bra.

Precis som maDa skrev är det normala för de flesta "mindre" datanät att man kör alla prylar man har bakom en router / brandvägg / NAT för att inte ha prylar öppna mot Internet. Iofs är det numera inte hela sanningen eftersom det finns prylar som kör mot tjänster på Internet som default eller standard, det här har ökat ganska mycket iom att vi numera har en hel del IoT prylar.

Övervakningskameror, styrning av EL och allt möjligt. För att komma åt det via telefoner och liknanden är det ganska vanligt att man använder appar som i sin tur kommunicerar mot servrar ute på det öppna Internet. Nu är detta inte ett jättestort problem men något man bör vara medveten om.

Jag hade förut en liten NAT dosa för IP-telefoni inkopplad direkt i en port på fiberdosan men har numera gjort om mitt WiFi och har kopplat om så att dosan ligger bakom brandväggen istället. Funkar fortfarande bra och jag slipper oroa mig för att något kan hända eftersom jag inte har kontroll över IP-Telefonidosan, jag har ingen åtkomst till den vilket är en säkerhetsgrej från ISPn antar jag (Tilgin dosa). Eller så skulle det plötsligt kunna bli så att stadsnätet plockar bort kommunikation mot de andra portarna och bara har en port aktiv i fiberdosan.

Permalänk
Medlem

Det är väl den _enda_ fördelen att ligga bakom CG_NAT är att den typen av skanning utifrån är inte möjlig att utföras...

alla som har fiberkonverter och dessa ha publik adress (ännu) från ISP så skall man inte koppla in sig direkt i dess portar utan det enda som kopplas in är en egen router till fiberkonvertern och sedan kopplar man in sina grejor till denna router - annars får man den typen av uppvaktningar som TS började med i tråden när det portscannas ute ifrån för att leta efter hack-bar utrustning för olika typer av DDoS-angrepp i framtiden eller komma åt NAS/datorer och plantera in virus i dessa .

nu är Router inte helt felfria heller över tiden med i framtiden upptäckta angreppsvägar, eller av konfigurations-misstag av användaren, men man har reducerat angreppsytan för olika attacker i sitt bakomliggande nät väldigt mycket, speciellt om man har gammal utrustning som olika skrivare, NAS eller webbkameror som är ökända att levereras med för 'alla' kända default-password på en eller flera av sina portar (typ telnet/ssh-porten) eller i windowsvärlden olika svagheter som de aldrig riktigt lyckas få bort.

Permalänk
Medlem
Skrivet av xxargs:

Det är väl den _enda_ fördelen att ligga bakom CG_NAT är att den typen av skanning utifrån är inte möjlig att utföras...

alla som har fiberkonverter och dessa ha publik adress (ännu) från ISP så skall man inte koppla in sig direkt i dess portar utan det enda som kopplas in är en egen router till fiberkonvertern och sedan kopplar man in sina grejor till denna router - annars får man den typen av uppvaktningar som TS började med i tråden när det portscannas ute ifrån för att leta efter hack-bar utrustning för olika typer av DDoS-angrepp i framtiden eller komma åt NAS/datorer och plantera in virus i dessa .

nu är Router inte helt felfria heller över tiden med i framtiden upptäckta angreppsvägar, eller av konfigurations-misstag av användaren, men man har reducerat angreppsytan för olika attacker i sitt bakomliggande nät väldigt mycket, speciellt om man har gammal utrustning som olika skrivare, NAS eller webbkameror som är ökända att levereras med för 'alla' kända default-password på en eller flera av sina portar (typ telnet/ssh-porten) eller i windowsvärlden olika svagheter som de aldrig riktigt lyckas få bort.

Det är mer en bieffekt. Jag skulle inte kalla det en "fördel" med CGNAT. Jag tycker inte heller att alla ska tvingas ha stödhjul för att några få kunder kopplar saker fel, vilket du förmodligen inte heller tycker. En bättre lösning vore att stänga av de övriga portarna i mediakonverteraren, alternativt enbart använda dem för TV och IP-telefoni på separata vlan som inte ger full internetaccess.

Allt som behövs är en brandvägg som blockerar inkommande trafik som inte först initierats från insidan. För det behövs varken CGNAT, NAT eller nåt annat.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q

Permalänk
Medlem
Skrivet av blunden:

En bättre lösning vore att stänga av de övriga portarna i mediakonverteraren, alternativt enbart använda dem för TV och IP-telefoni på separata vlan som inte ger full internetaccess.

Håller med om detta helt. Hade ju sparat dem massor av supportsamtal.

Permalänk
Medlem
Skrivet av blunden:

En bättre lösning vore att stänga av de övriga portarna i mediakonverteraren, alternativt enbart använda dem för TV och IP-telefoni på separata vlan som inte ger full internetaccess.

Det är ISP:n som bestämmer hur många IP-adresser som ska delas ut och ISP:n äger inte alltid (ganska sällan) mediakonverteraren, det gör kommunikationsoperatören.

Vissa ISP:er vill antagligen ha kvar konkurrensfördelen att kunna låta kunder få fler än en publik IPv4-adress och en hel del kunder vill nog ha den möjligheten. En variant framkommer i trådar på Sweclockers om att dela ett och samma icke-företags-abb mellan två hushåll. Att kunna ha en server på ett IP och övrigt på ett annat är ju trevligt.

Om man bara har en fungerande port för internet i mediakonverteraren måste det till en helt onödig switch för att köra två routrar eller router+server. Ja macvlan existerar så att man kan ha mer än en publik IP på WAN-interfacet på en enda router, men det är inget alternativ för Svensson och är inte lika trevligt i flerhushållsscenariot.

Och gissa vad: folk som inte vet hur de ska koppla kommer koppla in en extra switch i den enda öppna porten porten på mediakonverteraren och sedan sina enheter rakt i switchen och då ändå inte ha en brandvägg.

Du menade antagligen inte att det skulle finnas en brandvägg i mediakonverteraren, men för tydlighetens skull: det är inte säkert att en CPU som sitter i en mediakonverterare/managerad switch klarar av att vara brandvägg. Dessutom vill man inte att KO/ISP ska kontrollera ens brandvägg (om man inte aktivt valt en ISp-router).

Permalänk
Medlem
Skrivet av KAD:

Det är ISP:n som bestämmer hur många IP-adresser som ska delas ut och ISP:n äger inte alltid (ganska sällan) mediakonverteraren, det gör kommunikationsoperatören.

Vissa ISP:er vill antagligen ha kvar konkurrensfördelen att kunna låta kunder få fler än en publik IPv4-adress och en hel del kunder vill nog ha den möjligheten. En variant framkommer i trådar på Sweclockers om att dela ett och samma icke-företags-abb mellan två hushåll. Att kunna ha en server på ett IP och övrigt på ett annat är ju trevligt.

Om man bara har en fungerande port för internet i mediakonverteraren måste det till en helt onödig switch för att köra två routrar eller router+server. Ja macvlan existerar så att man kan ha mer än en publik IP på WAN-interfacet på en enda router, men det är inget alternativ för Svensson och är inte lika trevligt i flerhushållsscenariot.

Och gissa vad: folk som inte vet hur de ska koppla kommer koppla in en extra switch i den enda öppna porten porten på mediakonverteraren och sedan sina enheter rakt i switchen och då ändå inte ha en brandvägg.

Det är i och för sig sant att vissa ISP:er i ett visst nät vill kunna dela ut flera publika IPv4-adresser, ja. Jag är dock inte säker på att den kundgruppen är särskilt stor. Håller dock med om att godtyckliga begränsningar kan vara irriterande, men det är fortfarande bättre än att "lösa" detta "problem" (om man nu måste det) genom att sätta folk bakom CGNAT.

Det går ju att lösa med en liten manual för kunderna också.

Skrivet av KAD:

Du menade antagligen inte att det skulle finnas en brandvägg i mediakonverteraren, men för tydlighetens skull: det är inte säkert att en CPU som sitter i en mediakonverterare/managerad switch klarar av att vara brandvägg. Dessutom vill man inte att KO/ISP ska kontrollera ens brandvägg (om man inte aktivt valt en ISp-router).

Nej, det gjorde jag inte.

Det var ett svar på att NAT (och CGNAT) hindrar inkommande trafik och därmed "skyddar" användaren. Då tyckte jag det värt att nämna vad den riktiga lösningen är.

Visa signatur

Antec P280 | Corsair RM750x | ASUS ROG Crosshair VIII Dark Hero | Ryzen 9 5900X | G.Skill Trident Z RGB 3200MHz CL14 @3600MHz CL16 2x16GB | ASUS RTX 3080 TUF OC | WD SN850 1TB | Samsung 970 Pro 1TB | Samsung 860 Pro 1TB | Samsung 850 Pro 1TB | Samsung PM863a 3.84TB | Sound Blaster Z | 2x ASUS PG279Q