Электростальский форум
Hi-Tech => Интернет и сети => Тема начата: ИТСМИ от 17.02.08, 22:37:22
-
Подскажите пожалуйста ip 192.168.*.255 это ведь широковещательные адреса? Разве их можно давать юзерам?
У меня адрес 192.168.100.255. Мне позвонили из техподдержки сказали что в моем компе вирус DoS.Generic.Land и с компа идут атаки.
Каспер, Nod32 и DrWeb ничего не нашли. Полазил по инету, везде пишут что это не вирус а флудит p2p клиент.
Че делать?
-
Вы уверены, что вам при подключении выдали именно адрес, оканчивающийся на .255 ???
-
да, я лично его выписывал))
у нас подсеть с маской /23, а не /24 поэтому у нас есть такие адреса как 100.255 и 101.0(последний красивый адрес я забрал себе, если хотите ваш тоже заберу, а вам выдам другой, что-то типо 101.12)
-
P.S.: широковещательный ип для нашей подсети 101.255, а все что между 100.0 и 101.255 - пользовательские ипы
-
Вощем проблемы начались после того как мне дали именно этот адрес, мне так кажется. Я предлагал его сменить, но мне сказали тока за 570р.
-
Вощем проблемы начались после того как мне дали именно этот адрес, мне так кажется. Я предлагал его сменить, но мне сказали тока за 570р.
бред какой-то) с ним могут быть проблемы, только если маршруты прописаны неверно.. например вместо 100.0/23 прописано 100.0/24, но это имхо проблемы не на твоем компьютере, т.к. ОС просто не даст так сделать)
угощайтесь новыс адресом, а этот я тоже себе приберу)
-
бред какой-то) с ним могут быть проблемы, только если маршруты прописаны неверно.. например вместо 100.0/23 прописано 100.0/24, но это имхо проблемы не на твоем компьютере, т.к. ОС просто не даст так сделать)
угощайтесь новыс адресом, а этот я тоже себе приберу)
Ну а если опять продолжится флуд с моей стороны, че делать?
Кстати у меня были проблемы с ДЦ, я никак не мог ничего скачать, может это она так флудила?
-
бред какой-то) с ним могут быть проблемы, только если маршруты прописаны неверно.. например вместо 100.0/23 прописано 100.0/24, но это имхо проблемы не на твоем компьютере, т.к. ОС просто не даст так сделать)
угощайтесь новыс адресом, а этот я тоже себе приберу)
Ну а если опять продолжится флуд с моей стороны, че делать?
Кстати у меня были проблемы с ДЦ, я никак не мог ничего скачать, может это она так флудила?
врятли.. рекомендую поставить свежие обновления ОС, а также какой-нибудь хороший брэндмауэр на замену виндоусовскому)
-
и можно поробовать провериться Ad-Aware и Spyboot
-
Стоит Аутпост фаервол. Стоял нод32, до того как сказали про вирусы. Снес поставил Др Веб, снес. Щас стоит Каспер. Ничего они не находят.
Может это всетаки не вирус?!
-
может быть еще аппаратная проблема с сетевухой
-
может быть еще аппаратная проблема с сетевухой
Мне тока недавно дали адресс ...255, я думаю это из-за этого. Вощем вечером посмотрим.
Половинки, какой у меня новый IP?
-
101.12
просто из-за адреса такие проблемы врятли будут)
-
Может быть. Поживем увидим :-)
Ad-Aware и Spyboot у кого-нить качнуть можно?
-
Стоит Аутпост фаервол. Стоял нод32, до того как сказали про вирусы. Снес поставил Др Веб, снес. Щас стоит Каспер. Ничего они не находят.
Может это всетаки не вирус?!
В аутпосте в "сетевую активность" заходили? Там должен быть виден файл-флудераст. Его поставить под запрет и посмотреть на трафик. Но если аутпост не регистрирует активности, а флуд прет, тогда хз в чем дело
-
В аутпосте в "сетевую активность" заходили? Там должен быть виден файл-флудераст. Его поставить под запрет и посмотреть на трафик. Но если аутпост не регистрирует активности, а флуд прет, тогда хз в чем дело
Заходил, не видно ничего.
-
тогда это вероятнее всего аппаратная проблема)
-
А можт у меня руки кривые, папробуем Ad-Aware и Spyboot, которые RST порекомендовал.
Но в инете говорят, что это флудят проги типа торента и ДЦ.
-
Но в инете говорят, что это флудят проги типа торента и ДЦ.
запросто
-
да, я лично его выписывал))
у нас подсеть с маской /23, а не /24 поэтому у нас есть такие адреса как 100.255 и 101.0(последний красивый адрес я забрал себе, если хотите ваш тоже заберу, а вам выдам другой, что-то типо 101.12)
Ну если подсеть не /24, а /23, то и маска должна быть 255.255.254.0. А если ИТСМИ маску 255.255.255.0 оставил (как по умолчанию возникает), то его адрес стал широковешательным.
-
да, я лично его выписывал))
у нас подсеть с маской /23, а не /24 поэтому у нас есть такие адреса как 100.255 и 101.0(последний красивый адрес я забрал себе, если хотите ваш тоже заберу, а вам выдам другой, что-то типо 101.12)
Ну если подсеть не /24, а /23, то и маска должна быть 255.255.254.0. А если ИТСМИ маску 255.255.255.0 оставил (как по умолчанию возникает), то его адрес стал широковешательным.
если бы он оставил старую маску, то помоему у него просто нечего бы не заработало, так шлюз его компьютер бы просто не увидил.
-
да, я лично его выписывал))
у нас подсеть с маской /23, а не /24 поэтому у нас есть такие адреса как 100.255 и 101.0(последний красивый адрес я забрал себе, если хотите ваш тоже заберу, а вам выдам другой, что-то типо 101.12)
Ну если подсеть не /24, а /23, то и маска должна быть 255.255.254.0. А если ИТСМИ маску 255.255.255.0 оставил (как по умолчанию возникает), то его адрес стал широковешательным.
я выше написал - если он вручную прописал, то винда просто не даст ему прописать такой ип, а при использовании дхцп, что и есть на самом деле.. таких ошибок не может возникнуть))
все.. у адреса 100.255 новый хозяин)
-
да, я лично его выписывал))
у нас подсеть с маской /23, а не /24 поэтому у нас есть такие адреса как 100.255 и 101.0(последний красивый адрес я забрал себе, если хотите ваш тоже заберу, а вам выдам другой, что-то типо 101.12)
Ну если подсеть не /24, а /23, то и маска должна быть 255.255.254.0. А если ИТСМИ маску 255.255.255.0 оставил (как по умолчанию возникает), то его адрес стал широковешательным.
если бы он оставил старую маску, то помоему у него просто нечего бы не заработало, так шлюз его компьютер бы просто не увидил.
вот кстати да)) шлюз-то 101.1 %-)
-
я выше написал - если он вручную прописал, то винда просто не даст ему прописать такой ип, а при использовании дхцп, что и есть на самом деле.. таких ошибок не может возникнуть))
все.. у адреса 100.255 новый хозяин)
А мне теперь ДХЦП вообще адрес не дает. Работаю с альтернативными настройками!
-
я выше написал - если он вручную прописал, то винда просто не даст ему прописать такой ип, а при использовании дхцп, что и есть на самом деле.. таких ошибок не может возникнуть))
все.. у адреса 100.255 новый хозяин)
А мне теперь ДХЦП вообще адрес не дает. Работаю с альтернативными настройками!
ipconfig /release
ipconfig /renew
и лог выполнения команд суда)
-
Вечером кину
-
Во блин! Вчера ваще шлюз даже не пинговался. На форум выйти не смог.
Кстати проблема с шлюзом возникает достаточно часто, надаело!
-
ну эт не ко мне... как ни странно, но у меня сессия SSH с сервером с работы висит через интернет... уже 3и сутки.. не смотря на то, что вчера интернет дома у меня не работал ;-/
-
Оказывается фаервол не давал получить адрес. Странно, раньше все было нормально.
А щас даже vpn фаервол не пропускает. Наверно у меня руки кривые.
Вошем щас адрес 192.168.101.12 если будут атаки пишите.
-
101.12
просто из-за адреса такие проблемы врятли будут)
1. Владелец сменился, а проблема осталась, тот же Dos.Generic.Land несколько минут в час каждые 10-15 секунд атакует )))) .
2. Первые 2-3 дня как ты завел этот айпишник ничего не было, потом пошло-поехало....
-
1. Владелец сменился, а проблема осталась, тот же Dos.Generic.Land несколько минут в час каждые 10-15 секунд атакует )))) .
2. Первые 2-3 дня как ты завел этот айпишник ничего не было, потом пошло-поехало....
Так с какого адреса атаки идут? С 100.255 или с 101.12 ?
-
проблема оказалась не во флуде, а в том, что некоторые пользователи неверно настроили свои фаерволы/антивирус и прочую лабуду.. вот и все
-
проблема оказалась не во флуде, а в том, что некоторые пользователи неверно настроили свои фаерволы/антивирус и прочую лабуду.. вот и все
А можно поподробнее, в чем же заключалась проблема?
-
проблема оказалась не во флуде, а в том, что некоторые пользователи неверно настроили свои фаерволы/антивирус и прочую лабуду.. вот и все
Это Вы на меня намекаете?
-
нет... на тех пользователей, которые орали что их атакуют))
в реале они просто прописали в фаерволах подсети как
192.168.100.0/24
192.168.101.0/24
а у нас подсеть одна - 192.168.100.0/23
соответственно в первом случае получается так, что 100.255 - это не пользовательский IP, а броадкастовый.. и их фаерволы думают, что какой-то комп флудит по броадкасту.... вот и все... выход один - либо настройте себе фаерволы правильно, либо не обращайте внимание...
а ип этот я заберу себе.. чтобы не обламывать обычного пользователя... DC++ использовать с него соответсвенно не буду, поэтому и флуды прекратятся... но фаерволы постарайтесь настроить верно - маска подсети у нас 255.255.254.0, а не 255.255.255.0
-
<...>
а у нас подсеть одна - 192.168.100.0/23
соответственно в первом случае получается так, что 100.255 - это не пользовательский IP, а броадкастовый.. и их фаерволы думают, что какой-то комп флудит по броадкасту.... вот и все... выход один - либо настройте себе фаерволы правильно, либо не обращайте внимание...
а ип этот я заберу себе.. чтобы не обламывать обычного пользователя... DC++ использовать с него соответсвенно не буду, поэтому и флуды прекратятся... но фаерволы постарайтесь настроить верно - маска подсети у нас 255.255.254.0, а не 255.255.255.0
Я ещё неделю назад про это сказал: http://forum.elsite.ru/index.php?topic=152785.msg1024301#msg1024301 (http://forum.elsite.ru/index.php?topic=152785.msg1024301#msg1024301)
-
ну это было сразу понятно) потому что с этим ипом проблема может быть тока такая.. просто никто че-то не удосужился видимо в ваш пост вчитаться...