Endereços IP / provedores desconhecidos usados pelo PC: Como garantir que nenhuma VPN / proxy do sistema esteja ativa?

0

Quando visito websites de serviços como link no meu PC, ele mostra regularmente um endereço IP (um endereço diferente por sessão) que não tem nada a fazer com o meu provedor de serviços de Internet, o que é suspeito.

Agora, eu sei disso:

  1. Não depende do navegador, porque eu instalei um segundo navegador e o IP permanece o mesmo (desconhecido para mim) nesse navegador também.

  2. Não depende do roteador, porque em um segundo PC, vejo que um IP do meu provedor de Internet é usado (que é o que ambos os PCs devem fazer).

Embora eu tenha algumas conexões VPN configuradas nas "Conexões de Rede" do Ubuntu, não ative explicitamente nenhuma delas na conexão Wi-Fi que uso. E o ícone da conexão WiFi do Ubuntu também não mostra o bloqueio da VPN.

Em "Todas as configurações / rede", também vejo que nenhum "proxy de rede" está configurado.

Poderia, de alguma forma, ter configurado uma conexão VPN (ou algo semelhante) que seja ativada automaticamente, mas não visível para mim? Como / onde eu poderia verificar isso? Existe uma maneira geral de ver como o sistema operacional "escolhe seu IP"?

(Ou eu tenho que concluir que estou hackeado?)

EDIT: Adicionado a saída do terminal solicitado abaixo.

$ ifconfig
enp1s0    Link encap:Ethernet  HWaddr a0:8c:fd:4a:d4:7a  
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:616 errors:0 dropped:0 overruns:0 frame:0
          TX packets:616 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1 
          RX bytes:47191 (47.1 KB)  TX bytes:47191 (47.1 KB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.14.0.24  P-t-P:10.14.0.24  Mask:255.255.0.0
          inet6 addr: fdda:d0d0:cafe:1300::1016/64 Scope:Global
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:288 errors:0 dropped:0 overruns:0 frame:0
          TX packets:370 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:271347 (271.3 KB)  TX bytes:43422 (43.4 KB)

tun1      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
          inet addr:10.14.0.28  P-t-P:10.14.0.28  Mask:255.255.0.0
          inet6 addr: fdda:d0d0:cafe:1300::101a/64 Scope:Global
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

wlo1      Link encap:Ethernet  HWaddr 44:1c:a8:fa:4c:fb  
          inet addr:192.168.1.108  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::cdb8:13c7:9e68:cae4/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:443 errors:0 dropped:0 overruns:0 frame:410
          TX packets:582 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:372815 (372.8 KB)  TX bytes:139225 (139.2 KB)
          Interrupt:17 


$ iwconfig
tun0      no wireless extensions.

lo        no wireless extensions.

tun1      no wireless extensions.

enp1s0    no wireless extensions.

wlo1      IEEE 802.11abg  ESSID:"<my_wifi_name>"  
          Mode:Managed  Frequency:2.457 GHz  Access Point: 5C:49:79:6C:1D:43   
          Retry short limit:7   RTS thr:off   Fragment thr:off
          Power Management:on


$ sudo lshw -C network
[sudo] password for <my_user_name>: 
  *-network               
       description: Ethernet interface
       product: RTL8101/2/6E PCI Express Fast/Gigabit Ethernet controller
       vendor: Realtek Semiconductor Co., Ltd.
       physical id: 0
       bus info: pci@0000:01:00.0
       logical name: enp1s0
       version: 07
       serial: a0:8c:fd:4a:d4:7a
       size: 10Mbit/s
       capacity: 100Mbit/s
       width: 64 bits
       clock: 33MHz
       capabilities: pm msi pciexpress msix vpd bus_master cap_list ethernet physical tp mii 10bt 10bt-fd 100bt 100bt-fd autonegotiation
       configuration: autonegotiation=on broadcast=yes driver=r8169 driverversion=2.3LK-NAPI duplex=half firmware=rtl8106e-1_0.0.1 06/29/12 latency=0 link=no multicast=yes port=MII speed=10Mbit/s
       resources: irq:124 ioport:3000(size=256) memory:b1200000-b1200fff memory:b1000000-b1003fff
  *-network
       description: Wireless interface
       product: BCM43142 802.11b/g/n
       vendor: Broadcom Corporation
       physical id: 0
       bus info: pci@0000:02:00.0
       logical name: wlo1
       version: 01
       serial: 44:1c:a8:fa:4c:fb
       width: 64 bits
       clock: 33MHz
       capabilities: pm msi pciexpress bus_master cap_list ethernet physical wireless
       configuration: broadcast=yes driver=wl0 driverversion=6.30.223.271 (r587334) ip=192.168.1.108 latency=0 multicast=yes wireless=IEEE 802.11abg
       resources: irq:17 memory:b1100000-b1107fff
    
por TomDogg 21.08.2017 / 18:50

1 resposta

0

Um grande obrigado a @heynnema pela ajuda que me levou à minha solução específica:

Embora eu tenha excluído todas as configurações de VPN em Network Connections , seus arquivos *.conf ainda estavam presentes em /etc/openvpn (não tenho certeza se isso é um erro ou se eu o engano).

E como eu não tinha explicitamente desmarcado a linha comentada AUTOSTART="none" em /etc/default/openvpn , o OpenVPN assumiu "por favor autostart all" (referindo-se aos arquivos *.conf acima mencionados).

Por isso, eu simplesmente tive que excluir todos os arquivos *.conf em /etc/openvpn para que as conexões VPN indesejadas desaparecessem.

De agora em diante, simplesmente usarei o cliente do provedor de VPN, o qual, suponho, é menos propenso a erros para usuários comuns.

    
por TomDogg 21.08.2017 / 22:05