Автор |
Сообщение |
|
Дата: 20 Ноя 2008 22:09:16
#
Вот наткнулся на странные пакеты: http://www.radioscanner.ru/uploader/2008/autos1.mp3 Звучит как обычный любительский пакет АХ25. Только более короткие пакеты. Возможно это соединение точка-точка системы SCADA.
Скай свипер временами: ~H%InJ2S;L.dkN#.(qf.o......................................................................................HH .........L~...T4Q.~
FRAME TYPE : Information Frame
Flag : 126
Destination Address : d$7% 83
Source Address : ]fM25g 35
Send Sequence Number : 2
Recv Sequence Number : 0
P/F : 0
Protocol Identifier : AX.25 layer 3 implemented
113 230 255 239 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000
000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000
000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000
000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000 000
000 000 000 000 000 000 000 000 004 000 072 072 032 129 016 002 009 132 016 146
138 028 204 254 031 141 146 084 052
FCS : 20884 FAILED
Flag : 126
Временами проскакивают заголовки TCPIP, попытки подключений к SABM |
|
Дата: 20 Ноя 2008 22:36:45
#
Гонец Звучит как обычный любительский пакет АХ25 Гы, пардон, не могу удержатся, Луна для некоторых тож на сыр типо похожа. :) Нет там и блико АХ25. Хз что это. На скайсвип забейте он чего угодно тут понапишет.
|
Реклама Google
|
|
|
Дата: 20 Ноя 2008 22:40:18
#
|
|
Дата: 20 Ноя 2008 23:09:20
#
Гонец Непонятный сигналик, разнос гдето 800 герц, частоты примерно 1300 и 2100 скорость примерно 1200, пакеты все разные в них гдето 120-128 бит инфы, преамбула примерно 50 мс типа точки, хз что это, но вроде как обмен наболюдается, идей особо нет, из похожих только Лоджек и то условно условно оченно, но это не оно явно.
|
|
Дата: 20 Ноя 2008 23:25:11
#
Дополнительная инфа: сигнал принят на 165 с небольшим мГц. Думаю что это сигналы радиомодемов телеметрии. Было бы немного больше инфы и можно было бы попытаться найти описание протокола. Не думаю что трафик обмена СКАДОЙ шифрованный, 99 % уверен что телеметрия.
|
|
Дата: 20 Ноя 2008 23:47:06
#
Гонец Не думаю что трафик обмена СКАДОЙ шифрованный А вот как раз шифрованый, есле верить описаниям, для исключения перехвата и несанционированого вмешательства. Вобщем есле это скада то крипта идёт, и на то оно похоже. Ну и ладно.
|
|
Дата: 21 Ноя 2008 00:27:36
#
Гонец
Mesh
Очень похоже на GMDSS в УКВ-диапазоне, для которого стандарт: 1200 бод, 800 Гц разнос, фрейм 10 бит. Пока глубоко не разбирался.
|
|
Дата: 21 Ноя 2008 00:34:24 · Поправил: Mesh (21 Ноя 2008 01:37:05)
#
cryptomaster Дв, можт быть, можт быть, я ненашёл параметров этой скады, и тут вариант только оринтироватся по разносу скорости и длительности. Но тут диапазон и явно обмен или подтверждение. Но я хз как там gmdss работать должен. Реально параметры подходят под gmdss vhf но сам сигналик нетот, что т другое.
|
|
Дата: 21 Ноя 2008 09:39:18
#
Mesh, в параметрах скады шифрования трафика обычно нет. Знаю по Siemens, все протоколы передачи данных описаны в открытой литературе, думаю что шифровать трафик могут только на пути передачи, если есть кодеры непосредственно в радиомодемах или в принципе софтово, если в качестве конечных точек скады выступают обычные ПК.
Ниже инфа по радиомодемам для скады, пытаюсь пока узнать допустимо ли их применение в домене UA, на сайте Держчстотнагляда инфы не нашёл
http://www.rodnik.ru/htmls/s_8_0_m.htm |