Автор |
Сообщение |
SeM Начинающий
|
|
Захожу на FTP-сервер, начинаю закачку и файрволл выдаёт сообщение: «Атакующий заблокирован. Тип атаки: Сканирование портов. IP-адрес: 90.189.165.19 (или другой, или ftp.nsk.in). Просканированы порты: TCP (MICROSOFT_DS) (или 5006, 5005, 5004, 5003, 5002, 5001)».
Закачка прекращается, соединение с сервером прерывается.
Повторное соединение с FTP-сервером удаётся установить минут через десять.
А дальше процесс повторяется: атака – блокировка – курим бамбук – повторное соединение.
Процесс понемногу начинает надоедать.
Привожу кусочек журнала файрвола, исходя из ПРЫНЦЫПА «Лучше один раз увидеть».
6.JPG |
Описание: |
|
Размер файла: |
84.32 KB |
Просмотрено: |
421 раз(а) |

|
|
|
 |
|
 |
Алексей Н Гуру
|
|
SeM
А у тебя правило для фтп-клиента - стандартное? |
|
 |
|
 |
hex Админ
|
|
А такое сообщение появляется когда ты заходишь на фтп клуба?
ftp.adslclub.ru |
|
 |
|
 |
SeM Начинающий
|
|
Настройка FTP в Total Cjmmander обычная. Как в клубе предлагают.
А сканирование портов идет независимо от того, нахожусь ли я на FTP-сервере или почитываю статейки в Интернете.
Только IP адрес изменяется: например ftp.adslclub.ru
Зачем серверу сканировать порты? Мне не понятно.
Заходил на конкретные IP адреса, с которых шло сканирование моих портов, попадал порой к братьям жёлтолицым – иероглифы одни. |
|
 |
|
 |
BorPas Девелопер
|
|
блин обложились фаерволами... почитай теорию по ftp протоколу... |
|
 |
|
 |
chaser Инквизи†ор
|
|
BorPas писал(а): |
почитай теорию по ftp протоколу... |
или переходи на роутер и выкинь фаер с колокольни  |
|
 |
|
 |
|