adsl club

Справочник

Форум

Программы

Фильмы

Ресурсы

Файлообмен

Хостинг

Ростелеком
Постоянное сканирование портов
На страницу 1 2
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ
Автор Сообщение
Sla_Dom
Форумчанин
СообщениеДобавлено: Ср 30-01-08 : 20-25    Заголовок сообщения: Постоянное сканирование портов Ответить с цитатой

Начну сначала

Юзали ранее роутер. Все было тихо мирно. Перешли на бридж. И с тех пор (случайное совпадение не исключаю!) у нас постоянно начались атаки TCP порта. Сначала IP были только абоненток СТК, а теперь бывают и чужие ацпишники. Аутпост уже устал надрывать, сканят с периодом в 5-7 минут, разные IP

Что за шут, кто подскажет? Бридж тут виноват или случайное совпадение?

Черевато ли чем то это?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
def
Гость
СообщениеДобавлено: Ср 30-01-08 : 20-36    Заголовок сообщения: Ответить с цитатой

Sla_Dom
когда соединение рутером, модем обычно, если ему в явном виде не указать, внутрь ничего не пропускает. Если бриджом, то компьютер смотрит своей собственной ж в интернет, поэтому и появляются все прелести.
 Наверх
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Ср 30-01-08 : 20-43    Заголовок сообщения: Ответить с цитатой

Sla_Dom писал(а):
Бридж тут виноват
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
kursor
Гуру
СообщениеДобавлено: Ср 30-01-08 : 20-53    Заголовок сообщения: Ответить с цитатой

Sla_Dom писал(а):
сканят с периодом в 5-7 минут, разные IP


Такая-же беда. Каждые 2-3 минуты атака...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
dima75
Форумчанин
СообщениеДобавлено: Ср 30-01-08 : 20-53    Заголовок сообщения: Re: Постоянное сканирование портов Ответить с цитатой

Sla_Dom писал(а):
Что за шут, кто подскажет? Бридж тут виноват или случайное совпадение?

Бридж тут ни причём(мне так кажется). Главное хорошо настроить фаервол (сетевые правила и детектор атак в частности).

ЗЫ: У меня у самого бриджем настроено. За всё время(3 месяца) было всего 3-4 атаки и то их блокировал мой фаер. И были они кстати с какого то одного ip-адреса.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Ср 30-01-08 : 21-35    Заголовок сообщения: Ответить с цитатой

dima75 писал(а):
Бридж тут ни причём(мне так кажется)

Зато мне так не кажется.
Роутер он сам по себе файерволл. Он гасит атаки и не пропускает всю эту гадость дальше себя.
А при бридже комп становится полностью виден из инета. Поэтому Аутпост(или что у вас там) и ругается...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
sibis11
Продвинутый форумчанин
СообщениеДобавлено: Ср 30-01-08 : 21-48    Заголовок сообщения: Ответить с цитатой

А как узнать Роутер или бридж? Икак сменить?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
error
жозефина
Предупреждений : 3
СообщениеДобавлено: Ср 30-01-08 : 21-54    Заголовок сообщения: Ответить с цитатой

мой текущий ip который палится везде в форумах и на роутере бывает ...
просто отрубить звук в каспере и все дела...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора   Номер ICQ
Sla_Dom
Форумчанин
СообщениеДобавлено: Ср 30-01-08 : 23-01    Заголовок сообщения: Ответить с цитатой

В общем случае понятно, спасибо

А чем черевато вообще? Т.е. компьютер получается более уязвим?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
error
жозефина
Предупреждений : 3
СообщениеДобавлено: Ср 30-01-08 : 23-06    Заголовок сообщения: Ответить с цитатой

ну порты это как лишний пусть доступа к частной информации...
но лично мне пофигу, ибо я знаю что и где у меня хранится... да и обычному юзеру думаю прятать нечего... )

хотя раньше было актуально, особенно тем кто на трафике, ибо им могли нагнать... но щас уже анлимы у большинства, так что не актуально...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора   Номер ICQ
Sla_Dom
Форумчанин
СообщениеДобавлено: Ср 30-01-08 : 23-13    Заголовок сообщения: Ответить с цитатой

Эм....
1. А почему это именно абоненты СТК (судя по IP)

2. Кому это надо? ...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Kran
Главный Модератор
СообщениеДобавлено: Ср 30-01-08 : 23-20    Заголовок сообщения: Ответить с цитатой

Sla_Dom
В большинстве случев это вирусы...
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Sla_Dom
Форумчанин
СообщениеДобавлено: Ср 30-01-08 : 23-39    Заголовок сообщения: Ответить с цитатой

Kran
не пугайте меня Smile

Можно чуть-чуть поподробнее изложить мнение?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
error
жозефина
Предупреждений : 3
СообщениеДобавлено: Ср 30-01-08 : 23-44    Заголовок сообщения: Ответить с цитатой

начиная от баловства детей, проходим варианты личных пробем и заканчиваем чисто тоскливой работой...

возьму по 1 случаю самому банальному.

дети.
возьмем как пример гамы в кс... я сам часто гамаю, уже проанализировал аудиторию...
дык вот, седня на сервере играет читер. С одной стороны наш подозреваемый может быть челом, который решил наказать читера нагоном трафика... С другой стороны сам читер может наказать игрового админа за то что его забанили за читы на сервере. ибо ip по статистике(везде в сети стоит один и тот же двиг) легко узнается...

личные проблемы.
А и Б что-то не поделили. Но так как это уже не дети, то тут будет все делаться так, чтоб на А никогда не подумал на Б, и наоборот. ну тут много всякого, мне лень варианты придумывать. На вас это отражается точно так же как в первом случае...

сухари.
просто заражают незащищенные компы ламосов своим софтом(делая комп просто ботом) для дальнейшего использования их в своих целях. идут чисто по диапозону.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail Посетить сайт автора   Номер ICQ
RIDI
Начинающий
СообщениеДобавлено: Чт 31-01-08 : 00-14    Заголовок сообщения: Ответить с цитатой

Это вирусы (и другая нечисть) долбятся в порты и ждут пока им ответит какой нибудь процесс на твоём компе, а дальше если вирус сам знает что ему делать он может и сам действовать, или передаст инфу злодею. Smile
Так что это надо блокировать лучше аппаратно (Роутер, нормально настроенный) можно и программно (Аутпост и.т.п.).
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
SW
Форумчанин
СообщениеДобавлено: Чт 31-01-08 : 01-34    Заголовок сообщения: Ответить с цитатой

как вариант не ходить в инет со своего реального айпи, ну и или хотябы на сомнительные ресурсы, обычно прокси (анонимные и не очень) спасают от массы проблем со сканом.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение Отправить e-mail  
Даймон
Полный ламер
Предупреждений : 3
СообщениеДобавлено: Чт 31-01-08 : 02-35    Заголовок сообщения: Ответить с цитатой

SW,ну причем тут прокси?? У тебя есть реальный IP, он никуда не денется.Его никак не спрячешь.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Sla_Dom
Форумчанин
СообщениеДобавлено: Чт 31-01-08 : 05-34    Заголовок сообщения: Ответить с цитатой

Всем спасибо за внимание.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
Sla_Dom
Форумчанин
СообщениеДобавлено: Чт 31-01-08 : 08-12    Заголовок сообщения: Ответить с цитатой

Ребят, а кто подскажет - при подключение через роутер возможно ли как то сделать чтобы комп был не постоянно в сети?

Т.е. локальная сеть была активной а сессия с интернетом активировалас mgj мере надобности? Возможно ли? Софтово как-то.
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение   Номер ICQ
RIDI
Начинающий
СообщениеДобавлено: Чт 31-01-08 : 11-55    Заголовок сообщения: Ответить с цитатой

В модеме нет. На компе ты можешь резать внешку программно.
А тебе зачем это надо?
 Наверх
Посмотреть профиль / Отправить личное сообщение Отправить личное сообщение  
Показать сообщения:   
Ответить на тему    Форум АДСЛ КлубаИНТЕРНЕТ ОТ РОСТЕЛЕКОМ: ВОПРОСЫ И ОТВЕТЫ Часовой пояс: GMT + 7
На страницу 1 2
Страница 1 из 2

 

 
Аватары: Вкл|Выкл   ЮзерИнфо: Вкл|Выкл   Подписи: Вкл|Выкл
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы