Электростальский форум

Hi-Tech => Интернет и сети => Тема начата: Snatch от 29.04.06, 18:56:48

Название: Сетевая атака.
Отправлено: Snatch от 29.04.06, 18:56:48
Аутпост выдал сообщение:
19:49:31   Сканирование порта   192.168.2.102   TCP (80, 79, 53, 25, 23, 22)
И это свои же ребята... Поймаю - в глаз дам этому умельцу. (Судя по IP-адресу живет в моем доме.)
Название: Re:Сетевая атака.
Отправлено: Ant от 29.04.06, 20:36:30
интересно как можно по ип адресу определить в каком доме живёт абонент? я в шоке.. даже в моей сетки нельяз так определить....................

а в реале.. аутпост - самый подозревающий фаерво.. сканирование портов ещё ничего не значит... вот ты дашь ему в глаз.... а там качёк 200киллограмовый, который в сканировании портов ничего не понимает, зато сдачи дать может ойойойойой
Название: Re:Сетевая атака.
Отправлено: Snatch от 29.04.06, 22:05:46
Аутпост озвучивает только самые наглые атаки. В данном случае сканирование сразу 5 портов. На экран выскочила бирка с сообщением, а не только запись в журнал событий.
А что, качки 200 кг могут творить в сети что хотят?
Название: Re:Сетевая атака.
Отправлено: ryMAHOug от 30.04.06, 00:38:48
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Название: Re:Сетевая атака.
Отправлено: Ant от 30.04.06, 01:47:29
2Snatch: сканированием как правило аутпост считает когда компьютер другого пользователя по каким либо причинам несколько раз пройдётся по твоим "стандартным портам".... (например, сначало широковещательными пакетами, а потом целенаправленными (человек зашёл в сетевое окружение)), т.ч. я бы на эти атаки бы не смотрел, тем более что если ты уверен, что твой фаервол настроен хорошо, то никто ничего плохого с твоим компом не сделает, пусть хоть обсканируется.... поверь, у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)

p.s.: я бы был осторожнее с фразами типо, "Поймаю - в глаз дам этому умельцу", ато вот некоторые обещаются "в рожу плюнуть", а оптом когда просишь осуществить обещанное, ныть начинают... и ещё кстати... объясни мне всё-таки.. как ты по IP определил в каком доме живёт человек... лично я без помощи человека из ССТП это сделать не могу, но ТЕБЕ ТАКИХ СВЕДЕНИЙ ТАМ НИКТО НЕ ДАСТ.... может научишь? ато иногда закалёбывает звонить туда, когда там занято.... [preved]
Название: Re:Сетевая атака.
Отправлено: direvius от 03.05.06, 22:26:16
у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)
Это походу даже не люди делают, а боты, причем сканят всех подряд.. Меня например тоже (сервак), пытаясь подобрать не только пароль, но и пользователя:
Apr 14 01:21:00 router01 sshd[4683]: Illegal user test from 211.25.194.91
Apr 14 01:21:06 router01 sshd[4687]: Illegal user admin from 211.25.194.91
Apr 14 01:21:10 router01 sshd[4689]: Illegal user guest from 211.25.194.91
Apr 14 01:21:13 router01 sshd[4691]: Illegal user master from 211.25.194.91
Apr 14 01:21:17 router01 sshd[4693]: Illegal user apache from 211.25.194.91
Apr 14 01:21:43 router01 sshd[4709]: Illegal user admin from 211.25.194.91
Apr 14 01:21:47 router01 sshd[4711]: Illegal user admin from 211.25.194.91
Apr 14 01:21:50 router01 sshd[4713]: Illegal user admin from 211.25.194.91
Apr 14 01:21:53 router01 sshd[4715]: Illegal user admin from 211.25.194.91
Apr 14 01:22:06 router01 sshd[4734]: Illegal user test from 211.25.194.91
Apr 14 01:22:09 router01 sshd[4736]: Illegal user test from 211.25.194.91
Apr 14 01:22:12 router01 sshd[4738]: Illegal user webmaster from 211.25.194.91
Apr 14 01:22:20 router01 sshd[4742]: Illegal user username from 211.25.194.91
Apr 14 01:22:23 router01 sshd[4744]: Illegal user username from 211.25.194.91

А теперь представьте, сколько может быть вариантов пароля для каждого юзера, и сколько вариантов имен юзеров? А учитывая, что пароль у меня лично десятисимвольный, а SSH никак не реагирует, если вы ввели несуществующего юзера, то я не представляю себе, как можно подобрать пароль... Вероятно, данная атака расчитана на то, что среди кучи серваков в сети попадется какой-нибудь, где на каком-то аккаунте вообще не будет пароля, или он будет совпадать с именем пользователя.
Название: Re:Сетевая атака.
Отправлено: Loki от 04.05.06, 10:20:22
у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)
Это походу даже не люди делают, а боты, причем сканят всех подряд.. Меня например тоже (сервак), пытаясь подобрать не только пароль, но и пользователя:

А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|
Название: Re:Сетевая атака.
Отправлено: direvius от 04.05.06, 13:16:29
у моего сервака в день такие сканирования происходят, что тебе  такое и не снилось, или ещё некоторые экземпляры пытаются подобрать пароль на SSH, видимо обсолютно не подозревая, что пользователь ROOT для удалённого логина как правило отключен и если даже ты введёшь правильный пароль - никто тебя не пустит ;-)
Это походу даже не люди делают, а боты, причем сканят всех подряд.. Меня например тоже (сервак), пытаясь подобрать не только пароль, но и пользователя:

А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|
Между прочим, у элсайта он открыт...
Название: Re:Сетевая атака.
Отправлено: SJ от 04.05.06, 14:49:24
Получил предупреждение об атаке:
"Атака RPC DCOM" IP этого умельца 192.168.6.153 (время 15-43-11)
Хотелось бы знать что это была за атака такая, а этому умельцу надобы бан влепить!  :-|||
 [elsite] [elsite] [elsite]
Название: Re:Сетевая атака.
Отправлено: ~LAN~MAN~ от 04.05.06, 15:48:37
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?
Название: Re:Сетевая атака.
Отправлено: mrsticker от 04.05.06, 15:51:28
Ви што-то напутали - это же сетевая ататака.
Название: Re:Сетевая атака.
Отправлено: Loki от 04.05.06, 16:35:20
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?

Разницу между "open, filtered и unfiltered" знаете? А зачем задавать глупые вопросы?
Название: Re:Сетевая атака.
Отправлено: Scorpion_13 от 04.05.06, 17:52:50
Ого! И меня тока что пытались атаковать  -wall-
Название: Re:Сетевая атака.
Отправлено: doug_the_head от 04.05.06, 17:56:59
17:25:01   Атака RPC DCOM   192.168.67.67   
18:19:46   Атака RPC DCOM   192.168.67.67   

по моему это уже не сканирование портов)
Название: Re:Сетевая атака.
Отправлено: ~LAN~MAN~ от 04.05.06, 18:20:28
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?

Разницу между "open, filtered и unfiltered" знаете? А зачем задавать глупые вопросы?
Так это Вы должны были уточнить, что имелось в виду под "открытый SSH". Какое высказывание - такой вопрос.
Название: Re:Сетевая атака.
Отправлено: Loki от 04.05.06, 18:30:00
А я думал "кролики", держащие ssh открытым в сеть уже вымерли как класс, нда...  D:|

А чем плохо держать SSH открытым, если грамотно настроен iptables?

Разницу между "open, filtered и unfiltered" знаете? А зачем задавать глупые вопросы?
Так это Вы должны были уточнить, что имелось в виду под "открытый SSH". Какое высказывание - такой вопрос.

А как еще можно понять "открытый"? У Вас есть варианты? Убей не понимаю что тут уточнять, хотя, конечно, это уже оффтопик.
Название: Re:Сетевая атака.
Отправлено: CRISTALL от 04.05.06, 21:10:41
Ну вот какое место у человека играет? Правда допускаю что это может быть троян - стучится на 135 порт, закрыть его совсем что-ли?

Intrusion.Win.DCOM.exploit;Атака по протоколу TCP с адреса 192.168.67.67 на локальный порт 135 была успешно отражена. Атакующий компьютер заблокирован.;04.05.2006 18:53:44

Intrusion.Win.DCOM.exploit;Атака по протоколу TCP с адреса 192.168.67.67 на локальный порт 135 была успешно отражена. Атакующий компьютер заблокирован.;04.05.2006 21:57:31

Для справки могу сказать - никаких паролей на компе не храню. Важной информации на винте нет - только на внешних носителях, и то все зашифровано.
Название: Re:Сетевая атака.
Отправлено: Snatch от 04.05.06, 21:39:04
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..
Название: Re:Сетевая атака.
Отправлено: direvius от 04.05.06, 22:08:41
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..
Аутпост орет только для того, чтобы показать, что он нужен в системе. Кто будет покупать файрволл, если он никак не проявляет своего присутствия в системе? А так -- атаки отражаем... Героически борясь с пытающимися найти в сети шары людьми.
Название: Re:Сетевая атака.
Отправлено: Loki от 04.05.06, 22:13:15
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..

Потому, что злоумышленник, уровнем чуть повыше журнала "Хакер" просканирует ваш комп так, что Аутпост даже не вякнет. Повторюсь еще раз - отключите оповещения об атаках. То что он засек уже не страшно - страшно то, что он засечь не может. Но тут никакое оповещение не поможет =)
Название: Re:Сетевая атака.
Отправлено: CRISTALL от 04.05.06, 22:29:23
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..

Потому, что злоумышленник, уровнем чуть повыше журнала "Хакер" просканирует ваш комп так, что Аутпост даже не вякнет. Повторюсь еще раз - отключите оповещения об атаках. То что он засек уже не страшно - страшно то, что он засечь не может. Но тут никакое оповещение не поможет =)

Да, помню очень удивился когда прочитал в литературе сколько атак Аутпост не распознает и никак на них не реагирует. При этом он бывает и систему грузит прилично.

К знающим - выскажите мнение. Закрывать совсем или не надо 135 де-комовский порт?
Название: Re:Сетевая атака.
Отправлено: X-Matrix от 04.05.06, 22:31:48
Да, помню очень удивился когда прочитал в литературе сколько атак Аутпост не распознает и никак на них не реагирует. При этом он бывает и систему грузит прилично.

Прямо как Каспер  ;D [[laugh2]] ;D

Самый лучший способ от взлома, который действует на 100% -
это не ставить защиту вообще.

Вы попробуйте взломать открытую (незапертую) дверь  [[laugh2]] [[laugh2]] [[laugh2]]

Философия Ыыыыыыы  ;)
Название: Re:Сетевая атака.
Отправлено: direvius от 04.05.06, 22:37:58
Согласен с CyberPranka насчёт аутпоста!
Безобидное сканирование может выдть за атаку!
Это каким боком оно безобидное. И какова цель данного действия? Зачем сканировать порты моего компьютера? Не иначе чего-то нужное хотят мне прислать..

Потому, что злоумышленник, уровнем чуть повыше журнала "Хакер" просканирует ваш комп так, что Аутпост даже не вякнет. Повторюсь еще раз - отключите оповещения об атаках. То что он засек уже не страшно - страшно то, что он засечь не может. Но тут никакое оповещение не поможет =)

Да, помню очень удивился когда прочитал в литературе сколько атак Аутпост не распознает и никак на них не реагирует. При этом он бывает и систему грузит прилично.

К знающим - выскажите мнение. Закрывать совсем или не надо 135 де-комовский порт?
А тебе лично нужен 135 порт? ) Если нет, то мне кажется, решение очевидно )
А про сканирование довольно интересная вещь вот здесь написана:
http://www.35r.ru/insecure/runmap/runmap-idlescan.htm

Цитировать
Потому, что злоумышленник, уровнем чуть повыше журнала "Хакер" просканирует ваш комп так, что Аутпост даже не вякнет. Повторюсь еще раз - отключите оповещения об атаках. То что он засек уже не страшно - страшно то, что он засечь не может. Но тут никакое оповещение не поможет =)
+1 )
Название: Re:Сетевая атака.
Отправлено: CRISTALL от 04.05.06, 22:52:12

А тебе лично нужен 135 порт? ) Если нет, то мне кажется, решение очевидно )
А про сканирование довольно интересная вещь вот здесь написана:
http://www.35r.ru/insecure/runmap/runmap-idlescan.htm


Я так понимаю, что ни почтовые программы, ни браузер, ни ФТП-клиент этот порт (135) не используют. Тогда конечно он нафиг не нужен.
Название: Re:Сетевая атака.
Отправлено: mrsticker от 04.05.06, 23:05:34
Цитировать
17:25:01   Атака RPC DCOM   192.168.67.67   

Это sasser. RTFM. Ставьте фаер и/или апдейты на винду.
Название: Re:Сетевая атака.
Отправлено: Fаust от 04.05.06, 23:10:29
Вопрос такой, у кого-нибудь есть список всех стандартных портов, то бишь для чего и куда нужОн...=)
Название: Re:Сетевая атака.
Отправлено: mrsticker от 04.05.06, 23:38:02
лови
Название: Re:Сетевая атака.
Отправлено: direvius от 04.05.06, 23:42:29
Вопрос такой, у кого-нибудь есть список всех стандартных портов, то бишь для чего и куда нужОн...=)
http://www.iana.org/assignments/port-numbers

То же самое можно посмотреть в *nix: less /etc/services

или для тех, у кого нет инета или *никса:
Название: Re:Сетевая атака.
Отправлено: direvius от 04.05.06, 23:55:58
Да, еще вот тут есть, но там меньше:

C:\WINDOWS\system32\drivers\etc\services

У кого нет ни виндовса, ни *никса, ни инета... Зачем вам список портов? ;)
Название: Re:Сетевая атака.
Отправлено: layra от 05.05.06, 00:44:57
мне честно стыдно но 192.168.67.67 это мой айпишник. честное слово никого не сканила т.к. как минимум просто не умею. Видимо вирус какой нить попался, если объясните бедной девушке как от этого избавиться буду ОЧЕНЬ благодарна!!!
Название: Re:Сетевая атака.
Отправлено: Loki от 05.05.06, 08:36:20
мне честно стыдно но 192.168.67.67 это мой айпишник. честное слово никого не сканила т.к. как минимум просто не умею. Видимо вирус какой нить попался, если объясните бедной девушке как от этого избавиться буду ОЧЕНЬ благодарна!!!

Нда... Вот уж красиво сделанная глупость.  ;--p Пол сети переполошили  [[beam]]

Поставьте антивирус и вылечите свой комп наконец то.
Название: Re:Сетевая атака.
Отправлено: direvius от 05.05.06, 22:19:01
мне честно стыдно но 192.168.67.67 это мой айпишник. честное слово никого не сканила т.к. как минимум просто не умею. Видимо вирус какой нить попался, если объясните бедной девушке как от этого избавиться буду ОЧЕНЬ благодарна!!!
Попробуй поставить антивирус, например, ESET NOD32 -- он меньше всех надоедает. Просканируешь комп -- он тебе найдет вирус и вылечит. Но может получиться так, что у тебя после этого вообще сеть перестанет работать, тогда придется вероятно переустанавливать виндовс. Дистрибутив NOD32 есть, например, у меня. )
Название: Re:Сетевая атака.
Отправлено: LEO от 09.05.06, 13:35:16
Да, помню очень удивился когда прочитал в литературе сколько атак Аутпост не распознает и никак на них не реагирует. При этом он бывает и систему грузит прилично.

а старые версии от определенных атак виснут, вместе с вендой )))
Название: Re:Сетевая атака.
Отправлено: Rodriges от 09.05.06, 16:03:00
Люди! да чего вы панику поднимаете? Мой компьютер просканировал наверное пол сети, а я об этом даже и не знал. Из тех. поддержки несколко раз звонили и вежливо, но настойчиво просили прекратить атаковать порты абонентов(уж очень много жалоб на мой IP). На вирусы проверял, на шпионов проверял - ничего нет. А скан портов так и продолжался. Короче - переустановил "винду". Пока из СТП не звонили.
Название: Re:Сетевая атака.
Отправлено: Fаust от 09.05.06, 16:23:02
лови
Премного благодарен!!!
Название: Re:Сетевая атака.
Отправлено: Snatch от 10.05.06, 10:09:27
Да, помню очень удивился когда прочитал в литературе сколько атак Аутпост не распознает и никак на них не реагирует. При этом он бывает и систему грузит прилично.

а старые версии от определенных атак виснут, вместе с вендой )))
А старые версии(ниже чем 2.5) с WinXP SP2 вообще не совместимы и глючат по умолчанию.
Название: Re:Сетевая атака.
Отправлено: layra от 15.05.06, 20:52:35
я вроде поставила антивирусник и всё вылечила, отпишитесь плизз если опять мой комп сканирует чужие...
Название: Re:Сетевая атака.
Отправлено: ur@n от 23.05.06, 12:44:57
уважаемый с IP 4.143 может хватит уже???
Название: Re:Сетевая атака.
Отправлено: P.G.V. от 23.05.06, 15:27:53
Первое, что вижу при включении компа - атака с адреса 192.168.53.61
Название: Re:Сетевая атака.
Отправлено: Gedd от 25.05.06, 20:47:11
ПРИСОЕДИНЯЮСЬ,товарищь подлечитесь!192.168.53.61!!!!Сетевая атака задолбала!!!!!!!!!!!!!!!!!!!!!!!!
Название: Re:Сетевая атака.
Отправлено: Bonifatsy от 31.05.06, 19:46:46
Сетевая отака с 192.168.0.24 Intrusion. Win. LSASS.explote---- этот ай пи запарил уже! если еще раз киниш м..@к, я те башню откручу
Название: Re:Сетевая атака.
Отправлено: Kirik от 04.06.06, 17:38:44
Каждый день при включении компютера
Название: Re:Сетевая атака.
Отправлено: Grey Fox от 05.06.06, 02:15:48
LOL а не тема =)
МАМАЧКИ ПОМОГИТЕ МЕНЯ АТКУЮТ =))))))  У ХА ХА ХА ХАХА ХА
Название: Re:Сетевая атака.
Отправлено: X-Matrix от 05.06.06, 18:03:14
LOL а не тема =)
МАМАЧКИ ПОМОГИТЕ МЕНЯ АТКУЮТ =))))))  У ХА ХА ХА ХАХА ХА


Когда проатакуют успешно в обход защиты смеяться не захочется  [[0]]
Название: Re:Сетевая атака.
Отправлено: Rusich от 05.06.06, 18:16:17
LOL а не тема =)
МАМАЧКИ ПОМОГИТЕ МЕНЯ АТКУЮТ =))))))  У ХА ХА ХА ХАХА ХА

Ты не понял смысл темы - может хозяин данного компа, с которого атакуют, и не знает о вирье, которое сидит в компе. А так может увидит свой ип, подлечиться.
Название: Re:Сетевая атака.
Отправлено: Uji от 05.06.06, 18:58:34
а че за сканирование портов вот меня седня два раза сканировали ~~~:/
Название: Re:Сетевая атака.
Отправлено: ***fl@sh*** от 06.06.06, 10:38:05
вот у меня вопрос, чё вы так пасётесь за эти атаки? в большинстве случаев это просто сканирование портов... а на меня ещё давно наорали и отключили от внешнего мира, оставив мне только мою подсеть для скачивания  и т.д. и т.п., из-за того что на меня жаловались на счёт атак... я с самыми послединими обновлениями антивирей сканировал весь жёсткий... и у меня ни одного вируса не было... а атаки были только из-за сканирования... в итоге пострадал только я!

и ещё... если у вас часто такие сообщения показываются... если вас так часто атакуют... поставьте галочку "выключить звук" и галочку "не показывать до след. включения"... LSAS Exploit - по-моему не вирус! а процесс Windows XP... а тем более UDP или TCP/IP сканирование портов - далеко не вирус... !!!
Название: Re:Сетевая атака.
Отправлено: rix от 06.06.06, 10:59:05
вот у меня вопрос, чё вы так пасётесь за эти атаки? в большинстве случаев это просто сканирование портов... а на меня ещё давно наорали и отключили от внешнего мира, оставив мне только мою подсеть для скачивания  и т.д. и т.п., из-за того что на меня жаловались на счёт атак... я с самыми послединими обновлениями антивирей сканировал весь жёсткий... и у меня ни одного вируса не было... а атаки были только из-за сканирования... в итоге пострадал только я!

и ещё... если у вас часто такие сообщения показываются... если вас так часто атакуют... поставьте галочку "выключить звук" и галочку "не показывать до след. включения"... LSAS Exploit - по-моему не вирус! а процесс Windows XP... а тем более UDP или TCP/IP сканирование портов - далеко не вирус... !!!
Exploit - это не вирус, но и не хуже, чем вирус. Позволяет получить удаленный доступ к машине жертвы, а это позволяет делать все, что захочет атакующий.  Exploit'ов много под разные ситуации и нужды...
Название: Re:Сетевая атака.
Отправлено: LEO от 06.06.06, 11:07:34
вот у меня вопрос, чё вы так пасётесь за эти атаки? в большинстве случаев это просто сканирование портов... а на меня ещё давно наорали и отключили от внешнего мира, оставив мне только мою подсеть для скачивания  и т.д. и т.п., из-за того что на меня жаловались на счёт атак... я с самыми послединими обновлениями антивирей сканировал весь жёсткий... и у меня ни одного вируса не было... а атаки были только из-за сканирования... в итоге пострадал только я!

и ещё... если у вас часто такие сообщения показываются... если вас так часто атакуют... поставьте галочку "выключить звук" и галочку "не показывать до след. включения"... LSAS Exploit - по-моему не вирус! а процесс Windows XP... а тем более UDP или TCP/IP сканирование портов - далеко не вирус... !!!
Exploit - это не вирус, но и не хуже, чем вирус. Позволяет получить удаленный доступ к машине жертвы, а это позволяет делать все, что захочет атакующий.
как правило антивирь не различает вирусы и эксплоиты, в большинстве случаев пишет exploit хотя атакует вирус

по поводу этих атак - вообще тут говорили, что тему вроде как просматривают админы или кто-то там еще, и вроде как таким образом отыскивают тех, кто грузит сеть паразитным трафиком...

а вот по поводу сканирования портов - то это скорей всего ошибка программы. народ просто сканит сеть в поиске шары и игровых серверов, а проги принимают это за злостную атаку =)
хотя и исключения тоже бывают.

поэтому народ правильно делает, что выкладывает сюда эти сообщения, в итоге таким образом мы избавляемся от вирусов в сети.

правда теоритически для какого-нить кулхацкера - эта тема просто клад... можно найти гарантированно дырявый комп без защиты, не сканя сеть при этом, и не подвергая себя никакому риску =)
Название: Re:Сетевая атака.
Отправлено: rix от 06.06.06, 11:11:55

как правило антивирь не различает вирусы и эксплоиты, в большинстве случаев пишет exploit хотя атакует вирус
все верно.
Цитировать

а вот по поводу сканирования портов - то это скорей всего ошибка программы. народ просто сканит сеть в поиске шары и игровых серверов, а проги принимают это за злостную атаку =)
хотя и исключения тоже бывают.
Сканирование портов -  обращение к множеству портов за короткий промежуток времени, но как и было верно подмечено, это вовсе может быть не сканирование портов, врнее сканирование, но в безобидных целях.
Цитировать
правда теоритически для какого-нить кулхацкера - эта тема просто клад... можно найти гарантированно дырявый комп без защиты, не сканя сеть при этом, и не подвергая себя никакому риску =)
риск есть - быть замеченным, а замеченным он будет.
Название: Re:Сетевая атака.
Отправлено: ***fl@sh*** от 07.06.06, 10:42:32
... а вот по поводу сканирования портов - то это скорей всего ошибка программы. народ просто сканит сеть в поиске шары и игровых серверов, а проги принимают это за злостную атаку =)
хотя и исключения тоже бывают.

поэтому народ правильно делает, что выкладывает сюда эти сообщения, в итоге таким образом мы избавляемся от вирусов в сети.
...

ну вот тогда народ тоже правильно делал... звонил в тех поддержку, а в итоге меня обвинили в том, что у меня куча вирусов, и отрубили почти от всей сети, до того времени, пока я и они не удостоверятся в моей невиновности.... =(

обидно очень...! =(
и вот у меня просьба...не пишите сюда или не звоните в ТехПодд. когда атака - просто сканирование портов...
вот если вирусняга какой-то, либо ещё что.....  :)  ;)
Название: Re:Сетевая атака.
Отправлено: ***fl@sh*** от 07.06.06, 10:48:58
Цитировать
а вот по поводу сканирования портов - то это скорей всего ошибка программы. народ просто сканит сеть в поиске шары и игровых серверов, а проги принимают это за злостную атаку =)
хотя и исключения тоже бывают.

Сканирование портов -  обращение к множеству портов за короткий промежуток времени, но как и было верно подмечено, это вовсе может быть не сканирование портов, врнее сканирование, но в безобидных целях.


есть такая прога HLSW, она производит сканирование портов... поиск игровых серверов в сети... но т.к. она для большого кол-ва игр ищет сервера, то поэтому и портов сразу много сканирует, а проги это воспринимают как атаку (сканирование портов)
Название: Re:Сетевая атака.
Отправлено: rix от 07.06.06, 11:01:43
Цитировать
а вот по поводу сканирования портов - то это скорей всего ошибка программы. народ просто сканит сеть в поиске шары и игровых серверов, а проги принимают это за злостную атаку =)
хотя и исключения тоже бывают.

Сканирование портов -  обращение к множеству портов за короткий промежуток времени, но как и было верно подмечено, это вовсе может быть не сканирование портов, врнее сканирование, но в безобидных целях.


есть такая прога HLSW, она производит сканирование портов... поиск игровых серверов в сети... но т.к. она для большого кол-ва игр ищет сервера, то поэтому и портов сразу много сканирует, а проги это воспринимают как атаку (сканирование портов)
ты написал тоже саме, что и я.
Есть факт сканирования. Есть? Есть! Соответствующим образом прога отреагировала на это.
Название: Re:Сетевая атака.
Отправлено: ***fl@sh*** от 07.06.06, 11:11:58
я просто привёл пример проги... вполне удобной =))))
Название: Re:Сетевая атака.
Отправлено: rix от 07.06.06, 11:18:18
я просто привёл пример проги... вполне удобной =))))
не не, я ничего плохого сказать не хотел.
Название: Re:Сетевая атака.
Отправлено: Rodriges от 08.06.06, 19:28:01
ну вот тогда народ тоже правильно делал... звонил в тех поддержку, а в итоге меня обвинили в том, что у меня куча вирусов, и отрубили почти от всей сети, до того времени, пока я и они не удостоверятся в моей невиновности.... =(

обидно очень...! =(
и вот у меня просьба...не пишите сюда или не звоните в ТехПодд. когда атака - просто сканирование портов...
вот если вирусняга какой-то, либо ещё что.....  :)  ;)
Полностью согласен. Как правило за сообщением об атаке с такого-то ip -  ничего не стоит.
Название: Re:Сетевая атака.
Отправлено: cd_rom_91@mail.ru от 08.06.06, 19:43:42
сетевые атаки проходят очень часто вот например мне уже сделали локалку и на следующий день я получил около 600 вирусов [[rolleyes2]]
Название: Re:Сетевая атака.
Отправлено: DafT от 08.06.06, 19:51:05
сетевые атаки проходят очень часто вот например мне уже сделали локалку и на следующий день я получил около 600 вирусов [[rolleyes2]]
вы подключаетесь к обширной сети, поэтому о защите компьютера от вирусов и атак надо думатть заранее...
Название: Re:Сетевая атака.
Отправлено: fair от 09.06.06, 09:52:59
сетевые атаки проходят очень часто вот например мне уже сделали локалку и на следующий день я получил около 600 вирусов [[rolleyes2]]
Чего чего вы получили?600 вирусов? может 600 сообщений об вирусах?
А читать и аннализировать что вам пишет машина вы не пробовали?
Название: Re:Сетевая атака.
Отправлено: Наблюдатель от 09.06.06, 13:14:09
Цитировать
............ и на следующий день я получил около 600 вирусов
Дааа,это каким же счастливчиком нужно быть и настолько "дырявым",что бы словить 600 разных бяк. ))
Название: Re:Сетевая атака.
Отправлено: X-Matrix от 09.06.06, 15:35:17
Цитировать
............ и на следующий день я получил около 600 вирусов
Дааа,это каким же счастливчиком нужно быть и настолько "дырявым",что бы словить 600 разных бяк. ))

Может быть, имелось в виду 600 заражённых объектов, а не вирусов [[beam]]
Название: Re:Сетевая атака.
Отправлено: rix от 09.06.06, 15:55:59
У меня каждый день с переодичностью в 5-15 секунд срабатывает Anti-spoofing + к этому каджый день по раз 5 идет сканирование портов (но безобидно... сканируются геймерские порты), бывает, что сканят и обычные порты.
Жить это не мешает... Поэтому забил я на это дело... чего и вам советую, вернее настроить защиту раз и навсегда и забить на всякие сканы и т.д.
Название: Re:Сетевая атака.
Отправлено: Grey Fox от 09.06.06, 23:35:55
LOL а не тема =)
МАМАЧКИ ПОМОГИТЕ МЕНЯ АТКУЮТ =))))))  У ХА ХА ХА ХАХА ХА

Ты не понял смысл темы - может хозяин данного компа, с которого атакуют, и не знает о вирье, которое сидит в компе. А так может увидит свой ип, подлечиться.

Пусть разберётся в сути проблемы своей потом постит , ваще чужой комп чужие потёмки =)  пусть АТАКУЮТ дальше =) глядиш научитца отбиватца =)
Глубже яма больше вероятность научитца летать =)

И ваще в инэте сё написано как и чёо тбивать =) секьюретилаб.рУ форэва =)
Название: Re:Сетевая атака.
Отправлено: Albatross от 14.06.06, 15:31:39
И это свои же ребята... Поймаю - в глаз дам этому умельцу. (Судя по IP-адресу живет в моем доме.)
не ставьте фуфел вроде Аутпоста- не будет не хлопот, ни забот
сканируют его, как же
учитесь работать с комьютером и поменьше читайте журнал "Хакер" - проблем не будет
для начала хотя бы разберитесь, что такое сканирование портов (физический смысл), а потом уже пишите
Название: Re:Сетевая атака.
Отправлено: DafT от 14.06.06, 19:43:26
Аутпост работает нормально, и сканирование за всю практику его использования выдавал всеголишь раз 10. притом большая часть из них была именно сканированием множества портов перебором.
P.S с установкой версии 3.5 таких окон уже дааавно не наблюдается...
P.P.S настраивать программы тоже нужно уметь грамотно..
Название: Re:Сетевая атака.
Отправлено: direvius от 19.06.06, 10:46:00
Аутпост работает нормально, и сканирование за всю практику его использования выдавал всеголишь раз 10. притом большая часть из них была именно сканированием множества портов перебором.
P.S с установкой версии 3.5 таких окон уже дааавно не наблюдается...
P.P.S настраивать программы тоже нужно уметь грамотно..
аутпост работает нормально пока не начинает приходить дохрена пакетов, которые он пытается залогить, подвешивая всю систему. И вообще -- никогда не понимал, зачем файрволлу графический интерфейс, постоянно висящий в памяти?
Название: Re:Сетевая атака.
Отправлено: добрый клон от 19.06.06, 11:12:54
Сетевая отака с 192.168.0.24 Intrusion. Win. LSASS.explote---- этот ай пи запарил уже! если еще раз киниш м..@к, я те башню откручу

Во первых, LSASS exploit - это вирь, бродящий по сетке. Товарищ 0.24 заражён вирём Sasser и виноват только в том, что его кривые ручки не поставили на винды критические обновления и антивирь. А во вторых, писал бы уж честно, что, дескать, пожалуешься папе на вирусные атаки. Ага?
Название: Re:Сетевая атака.
Отправлено: Snatch от 22.06.06, 19:21:37
Сегодня около 19-00 отбита атака Short fragments c адреса 192.168.2.68
Название: Re:Сетевая атака.
Отправлено: direvius от 22.06.06, 19:24:00
Сегодня около 19-00 отбита атака Short fragments c адреса 192.168.2.68
Ухты... а чем отбивался то? Небось клавиатурой?
Название: Re:Сетевая атака.
Отправлено: SamSnakeSinner от 22.06.06, 19:29:26
Сегодня около 19-00 отбита атака Short fragments c адреса 192.168.2.68
Ухты... а чем отбивался то? Небось клавиатурой?
Так вот поэтому в это время пинг маленький был? :-:) [elsite]
Название: Re:Сетевая атака.
Отправлено: Malish от 22.06.06, 19:38:07
Сетевая отака Intrusion.Win.LSASS.exploit с адреса 192.168.100.129 была успешно отражена. Задолбал чувак атоковать, за 5 минут раз 50 атоковал! Подскажите чего можно с ним сделать, раз он такой неугомонный?
Название: Re:Сетевая атака.
Отправлено: ***fl@sh*** от 23.06.06, 18:39:04
Сегодня около 19-00 отбита атака Short fragments c адреса 192.168.2.68
Ухты... а чем отбивался то? Небось клавиатурой?
да не... взял топор... и долбил по монитору, а потом по системнику... а вдруг вирус смог забраться в мышку? добил и её...
)  [[laugh2]]
Название: Re:Сетевая атака.
Отправлено: LEO от 29.06.06, 21:22:53
0:51:46   Произошло изменение сетевого адаптера.   192.168.67.33   00-C0-F4-5F-F4-E5
28.06.2006 23:35:38   Произошло изменение сетевого адаптера.   192.168.68.66   00-76-06-24-56-D1
28.06.2006 20:32:26   Произошло изменение сетевого адаптера.   255.255.255.255   00-E7-35-07-97-C5
25.06.2006 23:42:14   Произошло изменение сетевого адаптера.   192.168.69.100   00-84-46-98-40-DD


еще несколько раз вылезало "узел провозгласил себя шлюзом"...
0:51:46   Узел провозглашает себя шлюзом.   Узел 192.168.67.33 (00-C0-F4-5F-F4-E5) провозглашает себя шлюзом вместо 192.168.65.1 (00-0D-61-7F-B6-55).
28.06.2006 23:35:38   Узел провозглашает себя шлюзом.   Узел 192.168.68.66 (00-76-06-24-56-D1) провозглашает себя шлюзом вместо 192.168.65.1 (00-0D-61-7F-B6-55).
28.06.2006 20:32:26   Узел провозглашает себя шлюзом.   Узел 255.255.255.255 (00-E7-35-07-97-C5) провозглашает себя шлюзом вместо 192.168.65.1 (00-0D-61-7F-B6-55).

а после мне в приват пришло письмо, с вопросом "а ты кто и чего мне писал?", хотя я этому человеку вовсе ничего не писал...

можт я и параноик, или просто неграмотный... но почему-то кажется, что пароль мой от форума кто-то соснифал...
Название: Re:Сетевая атака.
Отправлено: SlaV0N от 03.07.06, 19:30:22
атака с 67.36
Название: Re:Сетевая атака.
Отправлено: mrsticker от 03.07.06, 19:57:07
Цитировать
Аутпост работает нормально, и сканирование за всю практику его использования выдавал всеголишь раз 10. притом большая часть из них была именно сканированием множества портов перебором.
P.S с установкой версии 3.5 таких окон уже дааавно не наблюдается...
P.P.S настраивать программы тоже нужно уметь грамотно..

На мой взгляд аутпост - штука довольно громоздкая, и смысла особого в нем я не вижу. Виндового фаера обычному пользователю хватит за глаза. Особо продвинутые граждане ставят ipfw - легче не придумаешь. Антивирь и spyware - выбор очень велик.

Что собственно еще там есть такого?
Название: Re:Сетевая атака.
Отправлено: rix от 04.07.06, 08:42:37
03.06.2006 22:28:20   Nuke атака   192.168.5.1 -> 192.168.4.243   
Вчера атаковали.
5.1 - это шлюз.
Наверное злобный элсайт хотел нюкнуть твою тачку с шлюза либо глюк фаера. :)
Название: Re:Сетевая атака.
Отправлено: Urix от 27.07.06, 22:24:27
A computer with the IP address 192.168.69.17 sent information that is characteristic of the Portscan attack.

Героев в студию )))
Название: Re:Сетевая атака.
Отправлено: Recruit от 28.07.06, 06:55:34
Назчет удаления оутпоста- не советую, у маяго друга который удалил оутпост стёрли половину файлов с компа, и наскока я понимаю, это не самое худшее!
Название: Re:Сетевая атака.
Отправлено: Urix от 29.07.06, 18:35:59
192.168.65.88 задолбал блин...
весь день сканирует...
кстати порт 27024 это чей???
))
Название: Re:Сетевая атака.
Отправлено: ZLoB@ от 30.07.06, 08:39:31
Ребята я над вами под столом ржу !  [[laugh]] [[laugh]] [[laugh]] [[laugh]] Ну вы хотя бы основы поняли бы , хотя разобрались ! А потом писали , или попросилибы когонибуть вам грамотно все настроить, вот у меня за все подключени к сети ни 1, слышите ни 1 атаки не были , Ни 1 вируса не словил, 1 правда пытался ( хотя я знал что ето не вирус, а дело рукотворное ) Он об етом пожалел.
Название: Re:Сетевая атака.
Отправлено: Berg от 15.08.06, 23:26:18
Обладатель IP 192.168.67.85!!!! Мне кажется вы проявляете слишком большой интерес к моему скромному компьютеру, сканирования портов от вас идут ПОСТОЯННО на протяжении длительного времени. В чём дело?!
Название: Re:Сетевая атака.
Отправлено: Wait от 16.08.06, 19:48:02
ВЫложите пожалуйста програмку которая обнаруживает сетевые атаки!(нехотел всю тему перичитывать)! [read_p]
Название: Re:Сетевая атака.
Отправлено: Berg от 16.08.06, 20:17:07
ВЫложите пожалуйста програмку которая обнаруживает сетевые атаки!(нехотел всю тему перичитывать)! [read_p]
Это вы про фаервол говорите чтоль!? Тогда это дело личное, т.к таких прог великое множество и какую ставить решать вам! :-:)
Название: Re:Сетевая атака.
Отправлено: Wait от 16.08.06, 20:52:45
Да мне чтоб защищала! А какую посоветутете???И если можно то дайте скачать
Название: Re:Сетевая атака.
Отправлено: Berg от 16.08.06, 20:57:09
Да мне чтоб защищала! А какую посоветутете???И если можно то дайте скачать
Советовать не буду :) (хочешь больше узнать читай тему) Скажу только что я пользуюсь Agnitum Outpost Firewall, пока всё устраивает. За программой вэлкам в DC
Название: Re:Сетевая атака.
Отправлено: Wait от 29.08.06, 16:21:54
ЧЁ то у меня эта прога глючит по страшному! а удалить не получается! Я уже все перепробывал!Мож чё подскажешь? или подскажите!Винду переустонавливать неохото       
                                                          ~~~:/
Название: Re:Сетевая атака.
Отправлено: Snatch от 29.08.06, 17:16:35
ЧЁ то у меня эта прога глючит по страшному! а удалить не получается! Я уже все перепробывал!Мож чё подскажешь? или подскажите!Винду переустонавливать неохото       
                                                          ~~~:/
Что-бы удалить Outpost - его надо сначала отключить. Или убрать его из автозагрузки и перезагрузиться, а потом удалять. Еще его можно удалить загрузившись в Safe Mode.
Название: Re:Сетевая атака.
Отправлено: Wait от 29.08.06, 17:29:42
Да что отключить я знаю! Но всё равно неудаляется!Вернее как не удаляется......все файлы удаляются а 2 файла как не крути остаются!С безопасным режимом такаяже хрень
Название: Re:Сетевая атака.
Отправлено: Snatch от 29.08.06, 17:36:23
Давай подробнее. Че за файлы не удаляются, какая версия Аутпоста? И чем эти файлы тебе мешают? В безопасном режиме удаляется все подряд, даже защищенные файлы Винды.  Если на диске FAT32 - тогда совсем просто. Загрузился с дискеты Win98  и гаси все подряд. Если NTFS - грузишься с CD-ROM типа WinXP Live CD или типа Knoppix Live CD.
Название: Re:Сетевая атака.
Отправлено: Wait от 29.08.06, 17:49:36
Всё по порядку! Установил я эту прогу ОТпост(версия 3.0543.431) и все было ок! Но через 3 дня я врубаю комп (загрузка винды----->приветсвие------>рабочий стол) и после этого ничего не загружалось!Я через контрл+алт+делет кое как зашёл в мой комп(целый час копался если не больше)!Зашёл хотел сначала через установку и удаление програм все сделать пишет фигню(я особо не читал)!Потом зашёл в папку и стал удалять все файлы(остались только op_shell.dll и wl_hook.dll).И ребутнул комп! Но к сожаленнию вся эта картина снова повторилась!Хреново что востановление системы не помогает(точки востонавления нет раньше этого дня когда я установил прогу).Так что вот такие пироги.Конечно всё может не из-за этой программы,но вот такая фигня началась после её установки
Название: Re:Сетевая атака.
Отправлено: Snatch от 29.08.06, 18:39:26
"пишет фигню"- сообщает, что нельзя удалить программу, которая уже запущена для выполнения!  Ставишь программу по-новой, на значке в системном трее правой кнопкой мыши зовешь меню и выбираешь "выход". После отключения сервиса удаляешь программу корректным способом (как в Винде положено).
П.С. А вообще программа Аутпост отличная. Надо только ее правильно настроить. При установке откажись от автонастройки! Выбери учебный режим - это когда значок в трее в виде голубого кружочка с вопросительным знаком. И все будет отлично.
П.П.С. Глючить компьютер может и не от Аутпоста. Просто так совпало.
Название: Re:Сетевая атака.
Отправлено: Wait от 29.08.06, 20:43:46
Cкачал бутта версию агнитума 4.0.....и т.д и т.п.                                                       
Нажимаю установку он пишет:
Программа обнаружила,что запущена служба Агнитум оутпост фаервол.
Пожалуйста,перезагрузите компьютер для того,чтобы установить новую версию Агнитума.
Для этого:
1.Щёлкните "пус","выключение..."и выберете "перезагрузить".
2.После перезагрузки снова запустите программу установки

Я уже и перезагружал и пытался установить и всё напрасно -wall- -wall- -wall- -wall- -wall- -wall- -wall-
п.с.комп уже виснет на экране приветствия  :'( :'( :'(
Может легче винду переустановить и фарматнуть всё?<-------------- НО ЖЕЛАТЕЛЬНО БЕЗ ЭТОГО
Название: Re:Сетевая атака.
Отправлено: Snatch от 29.08.06, 21:08:57
     
Нажимаю установку он пишет:
Программа обнаружила,что запущена служба Агнитум оутпост фаервол.
Службу то останови! Ведь русским языком пишут. Ctrl+Alt+Del, ищем процесс outpost и гасим его. Или - Пуск\Выполнить\msconfig\автозагрузка. Ищем Аутпост, убираем галочку и перезагружаемся. А дальше - ставим по-новому.
Название: Re:Сетевая атака.
Отправлено: Snatch от 29.08.06, 21:17:08
В автозагрузке два файла от Аутпоста: 1. outpost.exe 2. feedback.exe
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 13:32:11
Отключил....переустановил...опять всё отключил а удалить не получается!
bb:X  -wall-
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 13:36:05
Вот что пишет:Messages file "C\program files\agnitum\outpost firewall\unins000.msg is missing.Please correct the problem or obtain a nwe copy of the program
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 13:59:05
Всё началось после установки Аутпоста
А мож дело то и не внем?! Просто после загрузки экрана приветствия я нажимаю контрл+альт+делет ,далее вкладка "процессы" ищу там эксплорер.ехе и завершить процесс!Потом во вкладке "приложения" новая задача и там указываю путь к ярлыку "Мой компьютер"! И всё работает!Но потом он мне выдает такое сообщение Windows не удалось найти '/idlist,:596:656,'.Проверьте что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла,нажмите кнопку пуск,а затем выберите команду "Найти"
Правда я не понимаю что он ищет?Может это вобще эксплорер глючит а не оутпост???
Название: Re:Сетевая атака.
Отправлено: Berg от 30.08.06, 14:05:06
Всё началось после установки Аутпоста
А мож дело то и не внем?! Просто после загрузки экрана приветствия я нажимаю контрл+альт+делет ,далее вкладка "процессы" ищу там эксплорер.ехе и завершить процесс!Потом во вкладке "приложения" новая задача и там указываю путь к ярлыку "Мой компьютер"! И всё работает!Но потом он мне выдает такое сообщение Windows не удалось найти '/idlist,:596:656,'.Проверьте что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла,нажмите кнопку пуск,а затем выберите команду "Найти"
Правда я не понимаю что он ищет?Может это вобще эксплорер глючит а не оутпост???
А зачем ты эксплорер завершаешь, чем он тебе помешал?
PS: больше 2х лет стоит оутпост (разные версии) и ещё проблем не было
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 14:07:32
По другому не получается войти в комп!Вот зачем
Название: Re:Сетевая атака.
Отправлено: Berg от 30.08.06, 14:24:40
А при загрузке процесс оутпоста висит в памяти или всёж ты его убил?
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 14:43:59
Да вроде везде его вырубил!В процессах нет!Я тут  в другой теме тоже написал(там чел сказал что у него такаяже фигня с аутпостом была),вот теперь жду :offtopic:
Название: Re:Сетевая атака.
Отправлено: Snatch от 30.08.06, 15:05:24
Ситуация может быть такая. Еще до Аутпоста у тебя в комп забралась какая-то дрянь и прописалась на автозапуск. Аутпост ее глушит и лабуда эта запуститься не может, а компьютер ждет ее запуска (она ведь в реестре прописана). Типа такой фигни видел лично. Позвали "на 5 минут" - посмотреть на глюки компьютера. Растянулось все часа на четыре. Комп был забит вирусняком и троянцами по самое немогу (хозяин ходил по порносайтам без всякой защиты). Установил нужные проги, комп от всей фигни зачистили. И тут началось самое прикольное. При загрузке комп начал глючить и виснуть. Вся дрянь была прописана в реестре и пускалась при старте. Но мы то ее удалили! Нет этих программ, а Винда хочет их пустить!  Вот комп и косячило при пуске. Пришлось корпеть над реестром в Safe Mode. В результате все исправили, но времени ушло вагон.
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 15:07:42
А мне то что делать????? Винду переустонавливать????
Название: Re:Сетевая атака.
Отправлено: Snatch от 30.08.06, 15:18:50
А мне то что делать????? Винду переустонавливать????
Грузись в Safe Mode.Из автозагрузки убираешь все лишнее (снимаешь галочки). Перезагружаешься. Если все будет нормально, то постепенно методом научного тыка будешь отключенные компоненты автозагрузки возвращать. Пока не найдешь глюкавую прогу. А самое быстрое и надежное решение - переустановка Винды. Не забудь сохранить "нажитое непосильным трудом".
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 15:22:18
Вот в этом вся проблема! если всё фарматировать нахрен то много интересного потеряется!А на болванки перевисывать долго(очень-очень)!Или сохранить можно как то по другому??
Название: Re:Сетевая атака.
Отправлено: Ацетон от 30.08.06, 15:30:05
Что же Вы люди, даже к вирусной войне не готовитесь? Она в любой момент может произойти. Надо ВСЁ, АБСОЛЮТНО ВСЁ!!! ценное дежать на болванках. Меня это кучу раз спасало.
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 15:33:46
Эхххх ладно начнёмс переписывать!Обидно прадва но.....что поделаешь! :offtopic:
Название: Re:Сетевая атака.
Отправлено: Snatch от 30.08.06, 15:37:10
Вот в этом вся проблема! если всё фарматировать нахрен то много интересного потеряется!А на болванки перевисывать долго(очень-очень)!Или сохранить можно как то по другому??
У тебя чего только один логический раздел? Типа диск С:. Если не один, то гони ценное на другие разделы. Диск С форматнешь и Винду переставишь. А еще можно Винду поверх старой поставить. Информация уцелеет. Только программы придется ВСЕ переустанавливать.
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 15:46:35
У меня диск С и Д! Всё ценное на диске Д! А виндоус и програм файлс на С! Что поверх старой ставить можно это я знаю!Просто я уже давно хотел весь хард форматнуть....Не знаю посмотрим!Осталось тока виндоус найти [[happy]] У друзей надо спросить
Название: Re:Сетевая атака.
Отправлено: Snatch от 30.08.06, 15:54:48
У-У-У-У! Как все запущено! У тебя даже дистрибутивного диска с Виндой НЕТ!!! Вот это да!
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 16:17:38
Так у них то мой диск!=) Вот надо забрать
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 16:21:56
Ладно спасибо всем кто помогал разбираться в этой фигне!Спасибо что сразу не послали на х......й! [[computer]]
Название: Re:Сетевая атака.
Отправлено: Wait от 30.08.06, 16:52:17
щА ВСЁ отключил,как ты и сказал и всё запахало! Осталось только включить верно!     
Название: Re:Сетевая атака.
Отправлено: Vitalar от 08.09.06, 11:37:34
Мужики!
Кто-нибудь из знатоков, может четко ответить возможно ли по IP адресу определить его хозяина или нет.
Просто задолбал товарищ с 192.168.101.185, хотелось бы поближе "пообщаться".
Год назад у меня стоял лицензионный Outpost. Очень громоздок и черезчур чувствителен. Сейчас стоит Panda (антивирус+файерволл), проблем никаких (тоже лицензия). В нем отключил выдачу сообщений о каждой атаке, и он сам себе пашет втихаря (отражает  :)) и меня не тревожит. Тут залез посмотреть отчеты об атаках, так вот этот хрен 192.168.101.185 уже затрахал моего "медведя". Хотя вреда от него никакого, но все же было бы интересно опознать этого козла с чешущимися ручками. 
Название: Re:Сетевая атака.
Отправлено: Timm от 08.09.06, 11:41:01
Мужики!
Кто-нибудь из знатоков, может четко ответить возможно ли по IP адресу определить его хозяина или нет.
Просто задолбал товарищ с 192.168.101.185, хотелось бы поближе "пообщаться".
Год назад у меня стоял лицензионный Outpost. Очень громоздок и черезчур чувствителен. Сейчас стоит Panda (антивирус+файерволл), проблем никаких (тоже лицензия). В нем отключил выдачу сообщений о каждой атаке, и он сам себе пашет втихаря (отражает  :)) и меня не тревожит. Тут залез посмотреть отчеты об атаках, так вот этот хрен 192.168.101.185 уже затрахал моего "медведя". Хотя вреда от него никакого, но все же было бы интересно опознать этого козла с чешущимися ручками. 
Позвоните в службу поддержки клиентов и оставьте заявку. Разберуться. Больше вас тревожить не будет.
Название: Re:Сетевая атака.
Отправлено: Sonne от 08.09.06, 11:41:07
Мужики!
Кто-нибудь из знатоков, может четко ответить возможно ли по IP адресу определить его хозяина или нет.
Просто задолбал товарищ с 192.168.101.185, хотелось бы поближе "пообщаться".

Айпишник из вашей локалки. Какая у вас сеть?
Название: Re:Сетевая атака.
Отправлено: Vitalar от 08.09.06, 12:19:08
Айпишник из вашей локалки. Какая у вас сеть?

Использую IP 192.168.3.44
Название: Re:Сетевая атака.
Отправлено: Sonne от 08.09.06, 12:30:24
Айпишник из вашей локалки. Какая у вас сеть?

Использую IP 192.168.3.44

Я про сеть спрашивал, а не про айпишник.
Если Элсайт, то тут нет 101ой подсети.
Название: Re:Сетевая атака.
Отправлено: Vitalar от 08.09.06, 12:45:04
Да, Элсайт.
Т.е. определить чувака невозможно?
Название: Re:Сетевая атака.
Отправлено: _Mikasas_ от 14.09.06, 09:59:51
А что бывает когда комп провозглашает себя шлюзом ???
Название: Re:Сетевая атака.
Отправлено: Holly John от 16.09.06, 14:06:51
дАрАгой 67.76 проверь свой комп на заразу... [[drunk]] Lovesan forever! [[curtain]]
Название: Re:Сетевая атака.
Отправлено: Jester от 16.09.06, 14:23:51
4.188
Win32/Wukill.B червь
Название: Re:Сетевая атака.
Отправлено: Holly John от 16.09.06, 21:27:15
В общем, все продолжается как прежде и еще присоединился 67.141!
Дело дрянь!  [[desappointed]]
Название: Re:Сетевая атака.
Отправлено: Hitokiri_Rid от 16.09.06, 22:54:21
Открою стррашный сикрет - Alt + PrtSqr - скриншот активного окна. ;)
Название: Re:Сетевая атака.
Отправлено: Holly John от 20.09.06, 17:14:15
Открою стррашный сикрет - Alt + PrtSqr - скриншот активного окна. ;)

Спасибо!  ;--p
И все таки аттаки продолжаются, и на самом интересном месте вылезает окошечко с 67.76

To 67.76
Слюшай, ДА! Ти чэго ето ездиваэшься надь моими нэрвами, дА?!
Ню сколько мошно дэржать у сэбя ету зарязу на компе???
Установи файер хотя бы, не пускай эту гадость в сеть....!  ;)
Название: Re:Сетевая атака.
Отправлено: Holly John от 20.09.06, 17:46:36
No comments!!!  [[sick]]
Название: Re:Сетевая атака.
Отправлено: Kirik от 20.09.06, 18:31:47
Holly John, да забей ты на это. В 69 таких IP тоже 2, я уже не обращаю на это внимания (настрой своего касперского, чтобы не визжял по всякой ерунде). Меня напрягает еще 1 вещь: почти в каждой расшаренные папки с полным доступом лежит червь или что-то похожее?
(Я думаю какой-то "обиженный" человек выплескивает так свою обиду на окружающих)
Название: Re:Сетевая атака.
Отправлено: Wait от 21.09.06, 18:38:23
1)А касперский может отражать сам сетевую атаку или надо еще Анти-Хакер устанваливать?
2)Отражение сетевых атак включается автоматически при запуске касперского или надо в настройках еще включать?
Название: Re:Сетевая атака.
Отправлено: Sonne от 21.09.06, 18:48:18
1)А касперский может отражать сам сетевую атаку или надо еще Анти-Хакер устанваливать?
2)Отражение сетевых атак включается автоматически при запуске касперского или надо в настройках еще включать?

Касперский-зло(в кривых руках тем более). Аутпост+нод32 рулят.
Название: Re:Сетевая атака.
Отправлено: Wait от 21.09.06, 18:53:37
Можно хотябы было и на вопрос ответить!
Название: Re:Сетевая атака.
Отправлено: Kirik от 21.09.06, 19:07:29
1)А касперский может отражать сам сетевую атаку или надо еще Анти-Хакер устанваливать?
2)Отражение сетевых атак включается автоматически при запуске касперского или надо в настройках еще включать?
все автоматически. анти- хакера не надо
Название: Re:Сетевая атака.
Отправлено: Sonne от 21.09.06, 19:12:01
учись Сонне! спс лови + ;--p

Это ты учись не пользоваца таким говном как Косперскей.
Название: Re:Сетевая атака.
Отправлено: Dolly от 21.09.06, 19:14:03
учись Сонне! спс лови + ;--p
Понел Вово? Учись тибе сказале!))
Название: Re:Сетевая атака.
Отправлено: Wait от 21.09.06, 19:17:08
Цитировать
Это ты учись не пользоваца таким говном как Косперскей
:offtopic: Не тебе судить!
Название: Re:Сетевая атака.
Отправлено: Sonne от 21.09.06, 19:26:02
Цитировать
Это ты учись не пользоваца таким говном как Косперскей
:offtopic: Не тебе судить!

Мне лично пофик чем пользуеца кулхацкер, судя по юзербару =)) не позорился бы уж ))
Название: Re:Сетевая атака.
Отправлено: Snatch от 27.09.06, 11:50:21
И снова здорова...
Название: Re:Сетевая атака.
Отправлено: Fаust от 27.09.06, 14:22:55
Тибя илсайт взламывает! Меняй пороли и йафки, а то все деньги выкачают! Аську отберут и адреса почты узнают =))))))))
Название: Re:Сетевая атака.
Отправлено: Snatch от 06.10.06, 18:44:02
На самом интересном месте! Чешется у кого-то где-то?
Название: Re:Сетевая атака.
Отправлено: LEO от 06.10.06, 19:27:13
На самом интересном месте! Чешется у кого-то где-то?
Какой кошмар! целых 6 портов проверил! я надеюсь этого негодяя уже отключили!
Название: Re:Сетевая атака.
Отправлено: Invid от 18.10.06, 02:34:55
1)А касперский может отражать сам сетевую атаку или надо еще Анти-Хакер устанваливать?
2)Отражение сетевых атак включается автоматически при запуске касперского или надо в настройках еще включать?
все автоматически. анти- хакера не надо

анти-хакер штота вабще атак не регистрирует, хатя ани были. Какая ат ниво польза?
Название: Re:Сетевая атака.
Отправлено: PyPu от 06.11.06, 16:51:03
Ну расслабились? Вот опять!
+LoveSan с 67.47 и с 69.185
+еще LSASS Xploit c 3.180!!!!
Название: Re:Сетевая атака.
Отправлено: Селеста от 09.11.06, 21:45:08
Lovesan-67.47
            69.185
            67.233
Название: Re:Сетевая атака.
Отправлено: Ampir V от 09.11.06, 21:58:50
Lovesan-67.47
            69.185
            67.233

Если стоят заплатки и до кучи нормальные фаервол и антивирь, то беспокоиться не о чем.
Название: Re:Сетевая атака.
Отправлено: Vitalar от 10.11.06, 16:41:27
Если стоят заплатки и до кучи нормальные фаервол и антивирь, то беспокоиться не о чем.

Полностью согласен!
Че вы паритесь?! Не жмитесь, заплатите один раз за лицензионку и спите спокойно! Неужели за свое спокойствие пожалеете каких-то гребаных 20...25 уё в год?!
У меня уже два года медведь пашет (Panda Titanium Antivirus+Firewall) - проблем никаких! Пердически автоматом обновляется, и невидно его и не слышно! Изредка, когда о нем вспоминаю, залезаю в его журнал отчетов и смотрю сколько он атак отразил, да всяких червей и коней замочил. Классная прога! Кстати, он сам определяет в винде новые бреши, и рекомендует - какие необходимо доустановить новые обновления и заплатки у винды.
До этого Outpost (тоже лицензия) стоял, вот этот действительно достал! Куча ненужных настроек и через чур чувствительный.
Так что, меня, как юзера, медведь очень даже устраивает. Рекомендую! ;--p     
Название: Re:Сетевая атака.
Отправлено: supersonic от 10.11.06, 20:57:30
Привет Всем! Подскажите пожалуйста что значит DCOM Exploit attac From? :)
Название: Re:Сетевая атака.
Отправлено: supersonic от 10.11.06, 21:12:11
Узнаю кто это делает голову сверну!!!!!!!!!!!!!!!!!!!!
Название: Re:Сетевая атака.
Отправлено: Ampir V от 10.11.06, 23:50:00
Привет Всем! Подскажите пожалуйста что значит DCOM Exploit attac From? :)
Эксплоит ? это программа, которая написана с целью эксплуатации (использования) конкретной дыры (уязвимости) в конкретном приложении (ОС, обычная программа, веб-приложение). Эксплоит может быть написан практически на любом языке программирования, наиболее частые: C/C++, Perl, PHP, HTML+JavaScript. Также эксплоит может представлять из себя одиночный файл, который необходимо либо сразу запустить, либо предварительно скомпилировать. И еще эксплоит может представлять из себя архив, чаще с расширениями .tar или .tar.gz, потому как большинство из них пишутся под UNIX системы. В этих архивах может лежать что угодно:
* те же .pl файлы
* скрипт или исходник на C, Java, etc
* просто описание "хитрого обращения"
* etc
Название: Re:Сетевая атака.
Отправлено: supersonic от 11.11.06, 18:41:31
Ip 192.168.7.19:135 Жди ГОСТЕЙ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Название: Re:Сетевая атака.
Отправлено: Ampir V от 12.11.06, 23:31:41
А наш VPNовский IP 192.168.0.2 должен делать запросы на соединение при отключенном VPN?
OutPost постоянно ругается насчет этого
Не знаю как Ваш VPNовский IP, а наш вам ничё не должен=))
:offtopic: Элсайт, отдай 3 цента)))
Название: Re:Сетевая атака.
Отправлено: Operator007 от 14.11.06, 18:42:53
Дополним список:
3.206
2.235
Ловесан тот же
Название: Re:Сетевая атака.
Отправлено: DafT от 14.11.06, 18:43:39
:offtopic: Элсайт, отдай 3 цента)))

 ;D ;D ;D
Название: Re:Сетевая атака.
Отправлено: DJ Roman Apple от 14.11.06, 21:48:58
Опять атака с IP 192.168.67.47.  Достал..... Ему что делать нечего???
Название: Re:Сетевая атака.
Отправлено: Berg от 14.11.06, 21:52:26
Опять атака с IP 192.168.67.47.  Достал..... Ему что делать нечего???
Да, у меня тоже бывает, но ничего страшного он не делает!
Название: Re:Сетевая атака.
Отправлено: PyPu от 14.11.06, 22:00:38
Опять атака с IP 192.168.67.47.  Достал..... Ему что делать нечего???
Да, у меня тоже бывает, но ничего страшного он не делает!
Был бы антивирус отключен, перезагрузился бы... И радио бы вырубилось! Видишь, сколько страшного было бы сделано...
Название: Re:Сетевая атака.
Отправлено: Berg от 14.11.06, 22:06:14
Опять атака с IP 192.168.67.47.  Достал..... Ему что делать нечего???
Да, у меня тоже бывает, но ничего страшного он не делает!
Был бы антивирус отключен, перезагрузился бы... И радио бы вырубилось! Видишь, сколько страшного было бы сделано...
Ага, а ещё у меня работает FTP и DC++ ася и форум. Как представлю что всё бы это пропало!!! Ужас! [[happy2]]
Название: Re:Сетевая атака.
Отправлено: Invid от 15.11.06, 00:51:36
Lovesan-67.47
            69.185
            67.233

Если стоят заплатки и до кучи нормальные фаервол и антивирь, то беспокоиться не о чем.

А ни падскажыте, где всю ету хрень брать?
Название: Re:Сетевая атака.
Отправлено: Ampir V от 15.11.06, 19:44:45
Lovesan-67.47
            69.185
            67.233

Если стоят заплатки и до кучи нормальные фаервол и антивирь, то беспокоиться не о чем.
А ни падскажыте, где всю ету хрень брать?

В DC, где же ещё.. Ну или по сети полазь поищи.
Название: Re:Сетевая атака.
Отправлено: Wait от 20.11.06, 16:15:03
Что это такое?И уже не первый раз
Название: Re:Сетевая атака.
Отправлено: P.G.V. от 20.11.06, 19:33:57
Что это такое?И уже не первый раз

Хрен его знает что это, но достало это многиих hm...
Название: Re:Сетевая атака.
Отправлено: Wait от 20.11.06, 20:19:47
Что это такое?И уже не первый раз

Хрен его знает что это, но достало это многиих hm...
Если я не ошибаюсь ты тоже из 53 как и я.Мож он только по 53 сканирует?
Название: Re:Сетевая атака.
Отправлено: Fаust от 20.11.06, 22:42:38
Ваш мозх насилуют через монитор, а вам это нравится и вы не можете понять почему? ))))))))))
Не надоело? :) Хватит из себя жертв придумывать
Название: Re:Сетевая атака.
Отправлено: Vitalar от 21.11.06, 10:39:01
Кого-нить доставал такой IP 3.0.0.0?
Меня раз 20 сканил (правда мой "мишка" его все время имеет [[knife]] ;D ;D ;D)!
Название: Re:Сетевая атака.
Отправлено: Fаust от 21.11.06, 12:59:19
Кого-нить доставал такой IP 3.0.0.0?
Меня раз 20 сканил (правда мой "мишка" его все время имеет [[knife]] ;D ;D ;D)!
Мне кажется это либо Вас мишка имеет или майкрософт мишку имеет или имеют и Вас и мишку и майкрософт :))
Не кажется странным ИП? :) Или пофег? Типа миша всех ... ;)
Название: Re:Сетевая атака.
Отправлено: Vitalar от 21.11.06, 17:10:17
Мне кажется это либо Вас мишка имеет или майкрософт мишку имеет или имеют и Вас и мишку и майкрософт :))
Не кажется странным ИП? :) Или пофег? Типа миша всех ... ;)

Мне вот именно - пофигу!!! ;D ;D ;D
Главное комп и все мои проги работают нормально! ;--p
И вопрос про такой чуднЫй IP чисто риторичский!
Мож кто слыхал или в курсах (а так, и правда, наплювать ;)).
Название: Re:Сетевая атака.
Отправлено: Guzz от 21.11.06, 17:43:15
А это чего такое.Это снифер включил что ли кто-то?
Название: Re:Сетевая атака.
Отправлено: Guzz от 21.11.06, 17:52:20
Вот,а теперь с другим MAC адресом.
Название: Re:Сетевая атака.
Отправлено: Fаust от 21.11.06, 20:20:33
Ну решил чел сетевухи потестить=) Мож у него партия в тыщу штук =)
Название: Re:Сетевая атака.
Отправлено: Guzz от 21.11.06, 20:26:25
Ну решил чел сетевухи потестить=) Мож у него партия в тыщу штук =)
Да у ж и возомнил себя шлюзом ))).Ну ладно пускай тестит всю партию ))).
Название: Re:Сетевая атака.
Отправлено: Chingiz от 21.11.06, 22:20:17
>А это чего такое.Это снифер включил что ли кто-то?
>Вот,а теперь с другим MAC адресом.
Тож время от времени возомнивший шлюзом выскакивает, только с разными IP и MAC. Пока не особо внимание обращаю, но тож интересно, насколько оно опасно.
Название: Re:Сетевая атака.
Отправлено: ПроРок от 23.11.06, 17:31:05
Достал уже не только меня IP-192.168.100.94, нидели две пастаянно атакует. Это скорее всего вирус у него, патамучто атаки часто бывают сразу как толька комп загрузиш.
Название: Re:Сетевая атака.
Отправлено: silentika от 29.11.06, 19:40:31
ну и кто прикольнуться решил???192.168.7.19?????????????7
Название: Re:Сетевая атака.
Отправлено: Barc от 29.11.06, 19:44:40
ну и кто прикольнуться решил???192.168.7.19?????????????7
Ага,за сегодняшний день 2 или 3 атаки [[devil]]
Название: Re:Сетевая атака.
Отправлено: silentika от 29.11.06, 19:58:35
так...опять???
Название: Re:Сетевая атака.
Отправлено: Guzz от 29.11.06, 20:02:49
ну и кто прикольнуться решил???192.168.7.19?????????????7
Ага,за сегодняшний день 2 или 3 атаки [[devil]]
Да да было такое.
Название: Re:Сетевая атака.
Отправлено: silentika от 29.11.06, 22:28:15
еще один приколист
Название: Re:Сетевая атака.
Отправлено: Silverado от 30.11.06, 09:39:05
Я смотрел как-то программу про хакеров, так вот там сказали, чтобы уберечь свой комп от посторонних на 100% надо его просто не подключать к сети. Так вот я так и сделал. На одном компе оставил только фильмы и музыку и за ним же в сети ковыряюсь, даже если и взломают,то там все равно ни х%?а нет ;D
 Ну а на другом компе все самое для меня важное, но этот комп к сети не подключен.
Название: Re:Сетевая атака.
Отправлено: PyPu от 30.11.06, 10:13:51
Я смотрел как-то программу про хакеров, так вот там сказали, чтобы уберечь свой комп от посторонних на 100% надо его просто не подключать к сети. Так вот я так и сделал. На одном компе оставил только фильмы и музыку и за ним же в сети ковыряюсь, даже если и взломают,то там все равно ни х%?а нет ;D
 Ну а на другом компе все самое для меня важное, но этот комп к сети не подключен.
Вот это архиправильное решение!
Название: Re:Сетевая атака.
Отправлено: Zabavniй от 30.11.06, 12:31:51
Ну решил чел сетевухи потестить=) Мож у него партия в тыщу штук =)
Да у ж и возомнил себя шлюзом ))).Ну ладно пускай тестит всю партию ))).
Это "капс" прога хакерская котор меняет маки и ипы! Просто чувак либо шибко умный продвинутый Хацкер Либо просто скачал прогу и не знает что с ней делать. Вот она и щёлкает айпишники с маками! У мя такая Была она ешё название Ос меняет хоть на плейстейшен или сегу вот и думай что тя хакают с приставки))))
Название: Re:Сетевая атака.
Отправлено: Vitalar от 30.11.06, 14:42:20
так...опять???

Это наверное Ваши поклонники... [love] [love2]
Название: Re:Сетевая атака.
Отправлено: supersonic от 30.11.06, 18:34:35
Парни не знаете как по ip можно адрес узнать а то уже нодоело!!!!!!
DCOM Exploit attac from 192.168.7.44:135?, 192.168.7.19:135!!!!!!!!!!!!!!!!
Название: Re:Сетевая атака.
Отправлено: knick от 01.12.06, 15:00:21
Эти таварищи с DCOM Exploit никак не уймутся, седня с 7.19 лез и еще ктото из 5 подсети! (http://forum.elsite.ru/Smileys/jasons_smilies/furious3.gif)
Название: Re:Сетевая атака.
Отправлено: Зефирка от 01.12.06, 15:03:20
а что это вобще такое?мне довольно часто антивирь выводит об этом сообщения*могу путать*)
Название: Re:Сетевая атака.
Отправлено: knick от 01.12.06, 15:07:39
а что это вобще такое?мне довольно часто антивирь выводит об этом сообщения*могу путать*)
В яндексе я вон чо нашел:

Exploit, HackTool  взломщики удаленных компьютеров

Хакерские утилиты данного класса предназначены для проникновения в удаленные компьютеры с целью дальнейшего управления ими (используя методы троянских программ типа ?backdoor?) или для внедрения во взломанную систему других вредоносных программ.

Хакерские утилиты типа ?exploit? при этом используют уязвимости в операционных системах или приложениях, установленных на атакуемом компьютере.
Название: Re:Сетевая атака.
Отправлено: Зефирка от 01.12.06, 15:12:28
а что это вобще такое?мне довольно часто антивирь выводит об этом сообщения*могу путать*)
В яндексе я вон чо нашел:

Exploit, HackTool  взломщики удаленных компьютеров

Хакерские утилиты данного класса предназначены для проникновения в удаленные компьютеры с целью дальнейшего управления ими (используя методы троянских программ типа ?backdoor?) или для внедрения во взломанную систему других вредоносных программ.

Хакерские утилиты типа ?exploit? при этом используют уязвимости в операционных системах или приложениях, установленных на атакуемом компьютере.

гхм,а как от этого защититься собстна?
Название: Re:Сетевая атака.
Отправлено: Kirik от 01.12.06, 15:42:10
Цитировать
гхм,а как от этого защититься собстна?
Самая известная программа- Outpost Firewall (желательно от 4 версии и выше), а так их полно, только стандартный брандмауэр не поможет.
Название: Re:Сетевая атака.
Отправлено: anymousN от 01.12.06, 16:26:44
а что это вобще такое?мне довольно часто антивирь выводит об этом сообщения*могу путать*)
В яндексе я вон чо нашел:

Exploit, HackTool  взломщики удаленных компьютеров

Хакерские утилиты данного класса предназначены для проникновения в удаленные компьютеры с целью дальнейшего управления ими (используя методы троянских программ типа ?backdoor?) или для внедрения во взломанную систему других вредоносных программ.

Хакерские утилиты типа ?exploit? при этом используют уязвимости в операционных системах или приложениях, установленных на атакуемом компьютере.


все прально написано... только вот вашим антивирям не дано отличить, пытается заюзать уязвимость вирус, который сидит на компе у блондинки, или это кулхацер покушается на ваши порноархивы...

однако никакой кулхацкер не будет столь настойчив, он сразу поймет, что на ваш комп таким образом не пробиться, тем более он наверное видел эту тему...
а вот вирусу пофиг, он будет сканить сеть, и пытаться вломать все увиденные им компы в сети... и самое главное - если это сечет ваш антивирь - значит все ок... выключите эти уведомления, чтобы они вас не доставали...

а можете сами скачать этот эксплоит и посмотреть , что лежит на компе у той блондинки... можете даже сами таким образом ей заплатки поставить... =)
Название: Re:Сетевая атака.
Отправлено: Snatch от 01.12.06, 17:15:31
Цитировать
гхм,а как от этого защититься собстна?
Самая известная программа- Outpost Firewall (желательно от 4 версии и выше), а так их полно, только стандартный брандмауэр не поможет.
Только учтите, что 4-й Аутпост не дружит(мягко еще сказано!) с антивирусными программами. (Информация официальная с аутпостовского сайта agnitum.com)
Название: Re:Сетевая атака.
Отправлено: Kirik от 01.12.06, 17:23:37
Цитировать
Только учтите, что 4-й Аутпост не дружит(мягко еще сказано!) с антивирусными программами. (Информация официальная с аутпостовского сайта agnitum.com)
Ну не знаю, у меня Outpost Firewall Pro ver. 4.0.964.6926 и NOD 32 - вроде дружат, ну может я чего не заметил.
Название: Re:Сетевая атака.
Отправлено: Dakin от 01.12.06, 17:36:57
Это кто у нас так развлекается:
01.12.2006 14:36:54    Ваш компьютер был атакован с адреса 192.168.7.19. Используемая атака - Lovesan. Атака была успешно отражена.
01.12.2006 14:41:29    Ваш компьютер был атакован с адреса local-5-250.elnet. Используемая атака - Lovesan. Атака была успешно отражена.
01.12.2006 15:14:20    Ваш компьютер был атакован с адреса local-4-51.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:14:21    Ваш компьютер был атакован с адреса 192.168.4.132. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:14:29    Ваш компьютер был атакован с адреса 192.168.5.94. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:14:33    Ваш компьютер был атакован с адреса prynik.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:14:49    Ваш компьютер был атакован с адреса 192.168.4.136. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:14:58    Ваш компьютер был атакован с адреса 192.168.6.43. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:15:02    Ваш компьютер был атакован с адреса local-5-245.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:15:11    Ваш компьютер был атакован с адреса 192.168.6.39. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:15:14    Ваш компьютер был атакован с адреса 192.168.53.115. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:15:49    Ваш компьютер был атакован с адреса 192.168.7.5. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:16:01    Ваш компьютер был атакован с адреса sergower.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:16:10    Ваш компьютер был атакован с адреса 192.168.6.79. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:16:37    Ваш компьютер был атакован с адреса 192.168.7.66. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:16:39    Ваш компьютер был атакован с адреса 192.168.6.152. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:16:45    Ваш компьютер был атакован с адреса 192.168.0.12. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:16:56    Ваш компьютер был атакован с адреса local-0-92.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:17:02    Ваш компьютер был атакован с адреса 192.168.5.230. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:17:38    Ваш компьютер был атакован с адреса 192.168.4.44. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:18:17    Ваш компьютер был атакован с адреса 192.168.0.93. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:18:22    Ваш компьютер был атакован с адреса 192.168.7.21. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:19:12    Ваш компьютер был атакован с адреса local-5-78.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:19:28    Ваш компьютер был атакован с адреса 192.168.6.70. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:19:32    Ваш компьютер был атакован с адреса local-0-94.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:19:45    Ваш компьютер был атакован с адреса 192.168.0.207. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:20:13    Ваш компьютер был атакован с адреса 192.168.53.195. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:56:18    Ваш компьютер был атакован с адреса 192.168.4.210. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:56:44    Ваш компьютер был атакован с адреса 192.168.5.38. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:57:10    Ваш компьютер был атакован с адреса 192.168.0.91. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:57:39    Ваш компьютер был атакован с адреса 192.168.7.25. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:57:56    Ваш компьютер был атакован с адреса 192.168.0.219. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:58:00    Ваш компьютер был атакован с адреса 192.168.6.232. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:58:07    Ваш компьютер был атакован с адреса 192.168.0.150. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:59:11    Ваш компьютер был атакован с адреса 192.168.7.38. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 15:59:23    Ваш компьютер был атакован с адреса 192.168.4.158. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 16:00:44    Ваш компьютер был атакован с адреса 192.168.4.29. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 16:00:59    Ваш компьютер был атакован с адреса 192.168.4.235. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 16:02:10    Ваш компьютер был атакован с адреса 192.168.6.102. Используемая атака - UDP Flood. Атака была успешно отражена.
01.12.2006 16:02:16    Ваш компьютер был атакован с адреса local-0-84.elnet. Используемая атака - UDP Flood. Атака была успешно отражена.
 и т.д.
Название: Re:Сетевая атака.
Отправлено: Snatch от 01.12.06, 17:39:34
1.В основном это касается 6-го Касперского. Из-за самозащиты антивируса.
2. При установке Аутпоста в режиме обучения полностью закрыт выход в инет по локальной сетке. Нужно руками разруливать.
Краткое описание проблем - "UPgrade Special" ? 12 2006 стр.62
Подробнее - http://www.agnitum.ru/support/kb/article.php?id=1000030&lang=ru.
И главное - официальный релиз 4-го Аутпоста вышел в октябре 2006г. До этого были бета версии.
Название: Re:Сетевая атака.
Отправлено: PILGRIM_ATREIDES от 01.12.06, 23:51:02
01.12.2006  23:49:04  DCOM Exploit attack from 192.168.5.250:135
01.12.2006  23:49:05  DCOM Exploit attack from 192.168.5.250:135
Название: Re:Сетевая атака.
Отправлено: PILGRIM_ATREIDES от 03.12.06, 20:55:42
30.11.2006  11:29:17  DCOM Exploit attack
    from 192.168.7.31:135
30.11.2006  20:15:43  DCOM Exploit attack
    from 192.168.7.31:135
01.12.2006  04:16:02  DCOM Exploit attack
    from 192.168.7.19:135

     Этот теперь задирает! =( Время атак только не верное, т.к. у меня в Биосе часы и дата слетают все время!
Название: Re:Сетевая атака.
Отправлено: Barc от 05.12.06, 18:21:47
Господи!Да что же это такое?!!Весь день из 6ой и 7ой подсети атакуют,каждые 5 минут!Задолбали в доску уже [[devil]]
Название: Re:Сетевая атака.
Отправлено: OMISH от 05.12.06, 18:34:21
Intrusion.Win.DCOM.exploit! IP-адрес атакующего: 192.168.6.102. Протокол/сервис: TCP на локальный порт 135. Время: 05.12.2006 18:28:40.
Intrusion.Win.DCOM.exploit! IP-адрес атакующего: 192.168.6.81. Протокол/сервис: TCP на локальный порт 135. Время: 05.12.2006 18:18:21.
Непонятно, толи вирусняк в сети гуляет,толи хакеров начинающих развелось [[crowngrin]]

Название: Re:Сетевая атака.
Отправлено: Berg от 08.12.06, 21:48:47
Обладатель IP 192.168.65.108 отзовись. Какое-то странное соединение идёт от тебя ко мне http://forum.elsite.ru/Downloads/other/56426542.JPG
Название: Re:Сетевая атака.
Отправлено: anymousN от 08.12.06, 22:17:20
Обладатель IP 192.168.65.108 отзовись. Какое-то странное соединение идёт от тебя ко мне http://forum.elsite.ru/Downloads/other/56426542.JPG
по-секрету
это пинг! ;)

ping localhost для проверки ;)
Название: Re:Сетевая атака.
Отправлено: Berg от 08.12.06, 23:45:25
Обладатель IP 192.168.65.108 отзовись. Какое-то странное соединение идёт от тебя ко мне http://forum.elsite.ru/Downloads/other/56426542.JPG
по-секрету
это пинг! ;)

ping localhost для проверки ;)
Так это твой IP? Какой ещё ping localhost, для проверки чего и почему он работает часами?
Название: Re:Сетевая атака.
Отправлено: ***Professional*** от 09.12.06, 10:36:49
А мне вирусники задолбали присылать только и знаешь удалить вирус удалить вирус :-||| :-||| :-|||
Теперь что-то новенькое Включил сеть запустил контру начал играть через несколько секунд  вылезло сообщение найден вирус атака с адреса комп полностью завис посе перезапуска тоже самое долбали и добали меня наследующий день эта фишка прикратилась.  [[china]] [[china]] [[china]]
Название: Re:Сетевая атака.
Отправлено: PyPu от 09.12.06, 13:51:30
Лав_сан с 192.168.3.243 -wall-
Название: Re:Сетевая атака.
Отправлено: Berg от 09.12.06, 22:31:30
Мне всёж хотелось бы узнать обладателя IP 192.168.65.108 Причину можно посмотреть на 10 странице. АУ ОТЗОВИСЬ!!!
Название: Re:Сетевая атака.
Отправлено: anymousN от 10.12.06, 01:39:43
Обладатель IP 192.168.65.108 отзовись. Какое-то странное соединение идёт от тебя ко мне http://forum.elsite.ru/Downloads/other/56426542.JPG
по-секрету
это пинг! ;)

ping localhost для проверки ;)
Так это твой IP? Какой ещё ping localhost, для проверки чего и почему он работает часами?
у него когда-то фтп был.. у меня закладка осталось

Robotron 84 какой-то =)
Название: Re:Сетевая атака.
Отправлено: Berg от 13.12.06, 12:43:47
IP 192.168.65.108 КОГДА ЭТО КОНЧИТСЯ!!!
http://forum.elsite.ru/Downloads/graphics/85674287282.JPG
Название: Re:Сетевая атака.
Отправлено: Invid от 13.12.06, 21:35:27
У кавонить можна Pandу скачать? В дц например.
Касперский надаел, и ключ в чёрный списак папал((
Название: Re:Сетевая атака.
Отправлено: Gendalf от 13.12.06, 21:50:57
Lavsan(так?=)) в 67 подсети объявилсо
в след раз будет, айпи простофили кину...
Название: Re:Сетевая атака.
Отправлено: DafT от 14.12.06, 09:12:42
Мне всёж хотелось бы узнать обладателя IP 192.168.65.108 Причину можно посмотреть на 10 странице. АУ ОТЗОВИСЬ!!!
вот ещё один такой же умник http://forum.elsite.ru/index.php?topic=50026.msg375273#msg375273
Название: Re:Сетевая атака.
Отправлено: PyPu от 26.12.06, 14:06:54
Сетевая атака TCP Port Scan с адреса 2.138. Хозяин IP при этом качал с моего фтп...

по пассворду вижу что это Орешкин@Элсайт.ру
Название: Re:Сетевая атака.
Отправлено: Yellow-eyes от 27.12.06, 00:18:16
по пассворду вижу что это Орешкин@Элсайт.ру

Русский е-меил, оригинально  ;D
Название: Re:Сетевая атака.
Отправлено: MELLONi от 05.01.07, 17:36:59
HELP
меня атакует кто-то с адреса 192.168.6.153
причем каждый день раз по 10
отзовитесь! [[beadeyes2]]
Название: Re:Сетевая атака.
Отправлено: ur@n от 05.01.07, 17:57:34
5.58. Достал! Если в башке йух, то позови того кто тебе комп от вирусов почИстит!!!
Название: Re:Сетевая атака.
Отправлено: PyPu от 05.01.07, 18:35:59
по пассворду вижу что это Орешкин@Элсайт.ру

Русский е-меил, оригинально  ;D
При наборе взломало меня раскладку переключать...
Название: Re:Сетевая атака C:\WINDOWS\system32\MSNGR32.com
Отправлено: Guzz от 06.01.07, 16:13:08
Тоже замучил меня сабжевый файл - самые разные вирусы с него вываливаются.
Где порыть?
А если его удалить?
Название: Re:Сетевая атака C:\WINDOWS\system32\MSNGR32.com
Отправлено: Areguzanda от 06.01.07, 19:34:46
Тоже замучил меня сабжевый файл - самые разные вирусы с него вываливаются.
Где порыть?
А если его удалить?
Его Макафи удаляет, но он вновь воскресает.
Название: Re:Сетевая атака C:\WINDOWS\system32\MSNGR32.com
Отправлено: Guzz от 06.01.07, 19:39:02
Тоже замучил меня сабжевый файл - самые разные вирусы с него вываливаются.
Где порыть?
А если его удалить?
Его Макафи удаляет, но он вновь воскресает.
А после чего он вновь воскресает?
Название: Re:Сетевая атака.
Отправлено: silentika от 06.01.07, 20:17:39
6.204 хватит уже ...достал,честное слово!!!

не...ну пятый раз уже...
Название: Re:Сетевая атака.
Отправлено: mga от 06.01.07, 20:22:38
Снесите аутпост, жизнь станет лучше.
Название: Re:Сетевая атака.
Отправлено: Alt от 06.01.07, 21:02:04
Его Макафи удаляет, но он вновь воскресает.
полную проверку на всех дисках сделай
6.204 хватит уже ...достал,честное слово!!!

не...ну пятый раз уже...
можед он хочед твойу вниманийу на сибя абратидь
Название: Re:Сетевая атака.
Отправлено: Yellow-eyes от 08.01.07, 02:17:35
Снесите аутпост, жизнь станет лучше.

Меньше знаешь-крепче спишь.
Название: Re:Сетевая атака.
Отправлено: @Leks от 09.01.07, 02:54:50
06.01.2007  22:24:22  DCOM Exploit attack
    from 192.168.6.204:135
07.01.2007  11:09:47  DCOM Exploit attack
    from 192.168.67.47:135
07.01.2007  23:22:38  DCOM Exploit attack
    from 192.168.6.204:135
07.01.2007  23:36:39  DCOM Exploit attack
    from 192.168.6.204:135
08.01.2007  00:16:38  DCOM Exploit attack
    from 192.168.69.223:135
08.01.2007  00:22:09  DCOM Exploit attack
    from 192.168.6.204:135
08.01.2007  00:23:13  DCOM Exploit attack
    from 192.168.67.47:135
08.01.2007  01:58:31  DCOM Exploit attack
    from 192.168.6.204:135
08.01.2007  02:44:13  DCOM Exploit attack
    from 192.168.6.204:135
08.01.2007  12:32:59  DCOM Exploit attack
    from 192.168.67.47:135

мдя... ху из виз?
Название: Re:Сетевая атака.
Отправлено: Berg от 09.01.07, 11:34:32
06.01.2007  22:24:22  DCOM Exploit attack
    from 192.168.6.204:135
07.01.2007  11:09:47  DCOM Exploit attack
    from 192.168.67.47:135

мдя... ху из виз?
Ууууууу, этот товарищ (192.168.67.47) меня уже давно заколебал, внимание уже не обращаю. Видать что-то серьёзное подхватил. Он с моей подсети, узнать бы кто [[knife]]
Название: Re:Сетевая атака.
Отправлено: ***Professional*** от 12.01.07, 21:49:01
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Название: Re:Сетевая атака.
Отправлено: Guzz от 12.01.07, 21:55:11
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Вроде такого?
Название: Re:Сетевая атака.
Отправлено: ***Professional*** от 12.01.07, 21:56:13
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Вроде такого?
Да ДА она самая hm... hm... hm...
Название: Re:Сетевая атака.
Отправлено: Guzz от 12.01.07, 21:58:18
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Вроде такого?
Да ДА она самая hm... hm... hm...
Вирус это.Непомню который точно.Msblast вроде.Сам просто не ловил никогда.
Название: Re:Сетевая атака.
Отправлено: ***Professional*** от 12.01.07, 22:01:19
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Вроде такого?
Да ДА она самая hm... hm... hm...
Вирус это.Непомню который точно.Msblast вроде.Сам просто не ловил никогда.
А как же Антивирусы посты всякие  >:( >:( >:(
А чё это за вирус какую угрозу компу он делает ??? ??? ???
Название: Re:Сетевая атака.
Отправлено: Guzz от 12.01.07, 22:10:22
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Вроде такого?
Да ДА она самая hm... hm... hm...
Вирус это.Непомню который точно.Msblast вроде.Сам просто не ловил никогда.
А как же Антивирусы посты всякие  >:( >:( >:(
Проскань весь комп антивирусом,анти-spyware,и тому подобной дряни.Может червяк какой то.
Проги для проверки на червей:
От Касперского (http://ftp://192.168.6.238/Software/updates/antiviruses/Kaspersky%20AntiWorm%20clrav%2011.0.0.2.exe)
От McAfee (http://ftp://192.168.6.238/Software/updates/antiviruses/stinger%202.6.0.exe)
Название: Re:Сетевая атака.
Отправлено: ***Professional*** от 12.01.07, 22:12:41
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Вроде такого?
Да ДА она самая hm... hm... hm...
Вирус это.Непомню который точно.Msblast вроде.Сам просто не ловил никогда.
А как же Антивирусы посты всякие  >:( >:( >:(
Проскань весь комп антивирусом,анти-spyware,и тому подобной дряни.Может червяк какой то.
Проги для проверки на червей:
От Касперского (http://ftp://192.168.6.238/Software/updates/antiviruses/Kaspersky%20AntiWorm%20clrav%2011.0.0.2.exe)
От McAfee (http://ftp://192.168.6.238/Software/updates/antiviruses/stinger%202.6.0.exe)
Щас посмотрим чо у меня там >:( >:(
Название: Re:Сетевая атака.
Отправлено: ***Professional*** от 12.01.07, 22:52:18
Народ подскажите мне такую фишку Сидел я за компом слушал музон,играл в игры.И вдруг всё сворачивается и появляется сообшение: Внезапно завершён компьютерный процесс.
Это чё получается меня атаковали так понимать.  :o :o :o :o
Вроде такого?
Да ДА она самая hm... hm... hm...
Вирус это.Непомню который точно.Msblast вроде.Сам просто не ловил никогда.
А как же Антивирусы посты всякие  >:( >:( >:(
Проскань весь комп антивирусом,анти-spyware,и тому подобной дряни.Может червяк какой то.
Проги для проверки на червей:
От Касперского (http://ftp://192.168.6.238/Software/updates/antiviruses/Kaspersky%20AntiWorm%20clrav%2011.0.0.2.exe)
От McAfee (http://ftp://192.168.6.238/Software/updates/antiviruses/stinger%202.6.0.exe)
Щас посмотрим чо у меня там >:( >:(
Да уж 55 сирусов найдено в моём компе [[idea2]] [[idea2]]
Nod32 почему-то их не обнаружил  [[bulb]] [[bulb]] [[bulb]]
Guzz спасибо тебе за антивирусы а тобы эти вирусы так и сидели в компе  [[skull]] [[skull]] [[skull]]
Название: Re:Сетевая атака.
Отправлено: Snatch от 13.01.07, 14:37:58
Вот тебе и NOD32 ! Ловил ли кто-нибудь с его помощью вирусняк?  Или его для общего спокойствия устанавливают?
Название: Re:Сетевая атака.
Отправлено: supersonic от 13.01.07, 14:49:32
Ставте AVAST! Проблем не будет!
Название: Re:Сетевая атака.
Отправлено: silentika от 13.01.07, 14:53:55
Ставте AVAST! Проблем не будет!
меня Аваст достает уже...один и тот же вирус постоянно ловит...причем независимо от того,работает сеть или нет...
Название: Re:Сетевая атака.
Отправлено: Sonne от 13.01.07, 14:55:29
Ставте AVAST! Проблем не будет!
меня Аваст достает уже...один и тот же вирус постоянно ловит...причем независимо от того,работает сеть или нет...

Вылечи его один раз и всё. Базы-то обновлять надо )))
Название: Re:Сетевая атака.
Отправлено: Kirik от 13.01.07, 15:11:04
Вот тебе и NOD32 ! Ловил ли кто-нибудь с его помощью вирусняк?  Или его для общего спокойствия устанавливают?
Я ловил, просто проверять компьютер надо чаще и обновлять не забывать. А так для шпионов есть Anti- Spyware в Oupost.
Название: Re:Сетевая атака.
Отправлено: bocman от 13.01.07, 15:11:29
Вот тебе и NOD32 ! Ловил ли кто-нибудь с его помощью вирусняк?  Или его для общего спокойствия устанавливают?
NOD32 много раз предупреждал о вирусах
Название: Re:Сетевая атака.
Отправлено: DafT от 13.01.07, 15:21:42
Вот тебе и NOD32 ! Ловил ли кто-нибудь с его помощью вирусняк?  Или его для общего спокойствия устанавливают?

просто некоторые ставят, а базы не обновляют)
Название: Re:Сетевая атака.
Отправлено: smart от 13.01.07, 21:16:35
хотя у меня стоял аутпост и антивир, по причине лени и малой осведомленности наловила вирусов..
антивир даже не вякнул.. правда с июля месяца не обновляла его, а аутпост выдавал сообщения о сетевых атаках... успешно мол отраженных... итог - сама собой создавалась учетная запись "адменестратор",любезно предлагающий воспользоваться им при входе в систему[[mellow]]
глядя на сие новообразование, возникающее каждый раз при запуске компа.. поставила Касперский..
который нашел мне 72 трояна..удалил их..но последствия "адменестратора" остались...придется переставлять винду..наверно обозвала себя еще не всеми словами.. может что новое услышу..  [[mellow]]

Базы чаще обновлять надо.
Название: Re:Сетевая атака.
Отправлено: Streloc от 19.01.07, 16:23:23
Блин,вот это уже чесслово надоело,ну сколько раз можно,по 10 раз эта хрень лезет  -wall-

P.S:Если тут есть хозяин данного ip,плиз атстаньте ат мну! [dnp]
Название: Re:Сетевая атака.
Отправлено: BSB от 19.01.07, 17:37:33
Блин,вот это уже чесслово надоело,ну сколько раз можно,по 10 раз эта хрень лезет  -wall-

P.S:Если тут есть хозяин данного ip,плиз атстаньте ат мну! [dnp]

Оставьте заявку в СТП, просто отключим любителя посканировать. Напоминаю - повторное подключение 20 у.е.
Название: Re:Сетевая атака.
Отправлено: silentika от 19.01.07, 20:24:05
6.184...последнее китайское...
BSB...действительно можно позвонить?меня точно не пошлют?а то уже надоел...по нескольку раз на дню,ежедневно
Название: Re:Сетевая атака.
Отправлено: BSB от 19.01.07, 20:31:16
6.184...последнее китайское...
BSB...действительно можно позвонить?меня точно не пошлют?а то уже надоел...по нескольку раз на дню,ежедневно
Сканирование сетей, пофигизм на наличие у самого себя вирей и.т.д. есть прямое нарушение Норм пользования Сетью и Регламента. За это полагается отключение с платным (20 у.е.) повторным подключением. Об этом надо говорить СТП и _требовать_ открытия заявки.

Кстати, ещё хочу предупредить: очередной апгрэйд позволил запустить программу, которая отслеживает самовольные замены IP, а также гуляющие по нашей сети пакеты с сетей других операторов. По 5-6 в день человек набираются. Неплохая дополнительная прибыль Элсайту, на человечка с транспортом хватит, чтоб объезжал и отрубал, не правда ли? А если ещё и на сделку его посадить... Уууу!  [preved]
Название: Re:Сетевая атака.
Отправлено: silentika от 19.01.07, 20:33:58
спасибо,учту
Название: Re:Сетевая атака.
Отправлено: Berg от 19.01.07, 21:39:53
6.184...последнее китайское...
BSB...действительно можно позвонить?меня точно не пошлют?а то уже надоел...по нескольку раз на дню,ежедневно
Сканирование сетей, пофигизм на наличие у самого себя вирей и.т.д. есть прямое нарушение Норм пользования Сетью и Регламента. За это полагается отключение с платным (20 у.е.) повторным подключением. Об этом надо говорить СТП и _требовать_ открытия заявки.

Кстати, ещё хочу предупредить: очередной апгрэйд позволил запустить программу, которая отслеживает самовольные замены IP, а также гуляющие по нашей сети пакеты с сетей других операторов. По 5-6 в день человек набираются. Неплохая дополнительная прибыль Элсайту, на человечка с транспортом хватит, чтоб объезжал и отрубал, не правда ли? А если ещё и на сделку его посадить... Уууу!  [preved]
Один единственный вопрос: А что служит доказательством нарушения Норм пользования сетью, простое обращение "сканируемого" в СТП? Ничё не подумайте, просто интересуюсь :)
Название: Re:Сетевая атака.
Отправлено: BSB от 19.01.07, 21:59:14
Один единственный вопрос: А что служит доказательством нарушения Норм пользования сетью, простое обращение "сканируемого" в СТП? Ничё не подумайте, просто интересуюсь :)
Данные оборудования. Которое стараемся сделать все умнее. А обращение в СТП - дополнительное доказательство и повод для руководства к действиям.
Название: Re:Сетевая атака.
Отправлено: Fаust от 19.01.07, 22:55:38
Вызывает антирес, вот такой ещё разрез: "пофигизм на наличие у самого себя вирей" - что под собой подразумевает?
Вот например:
1. У меня на компе в папочке складируются таковые. В сеть не лезут, а любопытные юзвери скачивают и потом ругаются в СТП. Извините, но это частная собственность - хочу и держу =) не виноватая я, что кто-то скачал и зоразилсо=)
2. Пользователь узнает о вирях только в момент физического отключения. Ну понятно, незнание закона...и т.д. Но по человеческим соображениям это нечесно=) Сообщает ли СТП о таковом?=) Или, например, в силу некоторых причин невозможно от какости избавится.

=)
Название: Re:Сетевая атака.
Отправлено: BSB от 19.01.07, 23:29:03
1. У меня на компе в папочке складируются таковые. В сеть не лезут, а любопытные юзвери скачивают и потом ругаются в СТП. Извините, но это частная собственность - хочу и держу =) не виноватая я, что кто-то скачал и зоразилсо=)
Пардон, член - тоже частная собственность. "Не виноватая я, он сам захотел, вот я и дала". Но за заражение СПИДом уголовная ответственность.
А сеть - не Ваша частная собственность. Передавайте свою вирусню на компактах и пешком и только добровольцам - любителям компьютерного экстрима.

Цитировать
2. Пользователь узнает о вирях только в момент физического отключения. Ну понятно, незнание закона...и т.д. Но по человеческим соображениям это нечесно=) Сообщает ли СТП о таковом?=)

Сообщает всегда. Когда может дозвониться. Отключаем только "рецидивистов" и пофигистов.
Цитировать
Или, например, в силу некоторых причин невозможно от какости избавится.
Коль невозможно - нехрен в сети делать. Кабель вынь и смотри телевизор, а лучше читай книжки. По аналогии "СПИД неизлечим, а совокупляться хочется".

А по человечески, не как должностное лицо, а так... Если бы я узнал о той "папочке", да ещё и полнодоступной, подхватил бы перед этим оттуда какую нибудь заразу и лишился бы какой нибудь важной информации - просто встретился и набил бы харю. Не на правах агитации.
Название: Re:Сетевая атака.
Отправлено: knick от 19.01.07, 23:40:00
Сообщает всегда. Когда может дозвониться. Отключаем только "рецидивистов" и пофигистов.
помню летом как то у меня линк пропал, 2 дня звонил -говорили что неполадки с сетью, только на 3й день сказали что меня отключили из-за какого то вируса...
Название: Re:Сетевая атака.
Отправлено: BSB от 20.01.07, 03:34:17
Вызывает антирес, вот такой ещё разрез: "пофигизм на наличие у самого себя вирей" - что под собой подразумевает?
Вот например:
1. У меня на компе в папочке складируются таковые. В сеть не лезут, а любопытные юзвери скачивают и потом ругаются в СТП. Извините, но это частная собственность - хочу и держу =) не виноватая я, что кто-то скачал и зоразилсо=)
Да, кстати, ув. Фауст. Если Вы не в курсе, в новом Кодексе (только не помню, в каком, но, вроде УК) предусмотрена ответственность за умышленную порчу информации на компьютерах.

Если перечисленное Вами не просто пример, то:
2All: Готов обсудить с "потерпевшими" условия моего участия в финансировании и поиске доказательств потенциального показательного судебного процесса.

Только вот что с Вас взять=(( С несовершеннолетнего провокатора. Завтра вы призывать к хранению взрывчатки в квартире у себя будете (фигле, мая хата, чассная собсность нах, в разресс, хачу и диржу!) - а ответят, максимум, родители=((
Название: Re:Сетевая атака.
Отправлено: Fаust от 20.01.07, 15:08:48
Сначала писал долго и упорно=) Потом забил=) Позиция понятна=)

ПыСы. Перечитал свой предыдущий пост. Не нашел призыв к хранению вирья в отдельных папочках))))) Если мона - ткните пальцем=)

2Nycc, это лишь предположение, которое я высказал, исходя из категоричного: "Сканирование сетей, пофигизм на наличие у самого себя вирей и.т.д. есть прямое нарушение Норм пользования Сетью и Регламента. За это полагается отключение с платным (20 у.е.) повторным подключением."


ПыПыПы....Сы=) Стараюсь машину держать в чистоте и порядке...вроде никто не жаловался... [[mellow]]
Название: Re:Сетевая атака.
Отправлено: Guzz от 20.01.07, 15:32:22
192.168.100.94(ПАРТИЗАН) хватит сканить уже.Еще раз повториться,буду звонить в СТП.
И все время на 445 порт.
Возможно из-за этого:
Цитировать
Через 445 порт червь "Deloder" подбирает пароли к открытым ресурсам
Цитировать
"Randon" распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз.
Название: Re:Сетевая атака.
Отправлено: ***Professional*** от 21.01.07, 01:23:41
192.168.100.94 Может хватит.Чё те заняться чтоли нечем. [[broods]] [[broods]]
Название: Re:Сетевая атака.
Отправлено: Streloc от 21.01.07, 02:06:22
Интересные иероглифы  [[happy]]

P.S: 192.168.53.171 последнее китайское предупреждение,также это относится к ешё одному адресу,но он то хоть не особо часто попадается [bobby2]]
Название: Re:Сетевая атака.
Отправлено: silentika от 21.01.07, 02:07:10
Интересные иероглифы  [[happy]]

P.S: 192.168.53.171 последнее китайское предупреждение,также это относится к ешё одному адресу,но он то хоть не особо часто попадается [bobby2]]
и вас тоже???
мне вообще кажется,что они эту тему и не читают...так что можно смело звонить...
Название: Re:Сетевая атака.
Отправлено: Streloc от 21.01.07, 02:20:23
Интересные иероглифы  [[happy]]

P.S: 192.168.53.171 последнее китайское предупреждение,также это относится к ешё одному адресу,но он то хоть не особо часто попадается [bobby2]]
и вас тоже???
мне вообще кажется,что они эту тему и не читают...так что можно смело звонить...
Ну зачем же сразу звонить и отключать,это как-то жестоко,лично я ся без сетки и без нета-представить тяжело  ;D
P.S:могут и не читать этот раздел данные "вредители",может они даже  на форуме не зарегистрированы...может ли администрация связаца с ними и разобрать данный инцидент или проще атключить юзера и точка?
Название: Re:Сетевая атака.
Отправлено: silentika от 21.01.07, 02:21:49
я и не говорю,шоб сразу отключать....один меня достал...с перерывом в 3 минуты лезет...причем он с моей подсети...узнать,кто это и самой поговорить
Название: Re:Сетевая атака.
Отправлено: _Mikasas_ от 21.01.07, 17:25:14
ставите фаервол и блокируете ненужные порты а также принятие пакетов с данных ип адресов и черви нервно курят в сторонке......
Название: Re: Сетевая атака.
Отправлено: +_Slayer_+ от 06.02.07, 01:22:02
Ко мне тоже этот 192.168.100.94 лез, каждую минуту наверно, но щас слава те тихо вродебы, может прочитал наконец то тему)))
Название: Re: Сетевая атака.
Отправлено: evil man от 06.02.07, 09:25:23
Сетевые атаки всегда будут, и не стоит париться по этому поводу :-:)
Название: Re: Сетевая атака.
Отправлено: Drunk Postman от 06.02.07, 10:23:08
Достал эта атака!!!:
Сетевая атака LSASS exploit c  адреса 192.168.53.215
Cетевая атака Lovesan  садреса 192.168.6.200


Название: Re: Сетевая атака.
Отправлено: evil man от 06.02.07, 11:26:10
Достал эта атака!!!:
Сетевая атака LSASS exploit c  адреса 192.168.53.215
Cетевая атака Lovesan  садреса 192.168.6.200



что делать???
отключить уведомление о сетевых атаках
Название: Re: Сетевая атака.
Отправлено: Timm от 08.02.07, 21:45:56
10.0.10.205  Можно попросить больше не беспокоить..... -wall- -wall- -wall-
Название: Re: Сетевая атака.
Отправлено: Guzz от 09.02.07, 08:16:38
10.0.10.205  Можно попросить больше не беспокоить..... -wall- -wall- -wall-
[[china]] [[china]] [[china]] ;D ;D ;D где ты такой ip-шкник то у нас в сети нашел?
Название: Re: Сетевая атака.
Отправлено: Timm от 09.02.07, 16:16:04
10.0.10.205  Можно попросить больше не беспокоить..... -wall- -wall- -wall-
[[china]] [[china]] [[china]] ;D ;D ;D где ты такой ip-шкник то у нас в сети нашел?

Места знаю!!!!! [[pleased]]
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 16:54:14
Просьба к страдающим от сетевых атак и вирей звонить в СТП и требовать открытия заявки.

За вири, сетевые атаки и прочее полагается ОТКЛЮЧЕНИЕ. Повторное подключение - за деньги.
Название: Re: Сетевая атака.
Отправлено: Drunk Postman от 09.02.07, 18:25:00
Просьба к страдающим от сетевых атак и вирей звонить в СТП и требовать открытия заявки.

За вири, сетевые атаки и прочее полагается ОТКЛЮЧЕНИЕ. Повторное подключение - за деньги.

а телефончег?
 и форму заявки?
Название: Re: Сетевая атака.
Отправлено: evil man от 09.02.07, 18:41:40
Просьба к страдающим от сетевых атак и вирей звонить в СТП и требовать открытия заявки.

За вири, сетевые атаки и прочее полагается ОТКЛЮЧЕНИЕ. Повторное подключение - за деньги.
а если у человека просто троян сидит и ломится ко всем, и он об этом не подозревает? Он тоже виноват? В договоре нет такого условия, чтобы обязательно стоял антивирус, да и не у всех есть возможность его постоянно обновлять, к ктомуже не всегда это помогает :-:)
Название: Re: Сетевая атака.
Отправлено: Barc от 09.02.07, 18:44:37
Просьба к страдающим от сетевых атак и вирей звонить в СТП и требовать открытия заявки.

За вири, сетевые атаки и прочее полагается ОТКЛЮЧЕНИЕ. Повторное подключение - за деньги.
а если у человека просто троян сидит и ломится ко всем, и он об этом не подозревает? Он тоже виноват? В договоре нет такого условия, чтобы обязательно стоял антивирус, да и не у всех есть возможность его постоянно обновлять, к ктомуже не всегда это помогает :-:)
По идее они должны позвонить тебе на домашний телефон и предупредить,что у тебя на компьютере сидят вирусы и они мешают жить другим,а вот,если на это не среагировать,то могут и отключить :-:)
Название: Re: Сетевая атака.
Отправлено: Drunk Postman от 09.02.07, 18:45:03
Просьба к страдающим от сетевых атак и вирей звонить в СТП и требовать открытия заявки.

За вири, сетевые атаки и прочее полагается ОТКЛЮЧЕНИЕ. Повторное подключение - за деньги.
а если у человека просто троян сидит и ломится ко всем, и он об этом не подозревает? Он тоже виноват? В договоре нет такого условия, чтобы обязательно стоял антивирус, да и не у всех есть возможность его постоянно обновлять, к ктомуже не всегда это помогает :-:)
тем более из подтишка.  Юзер вероятно даже не подозревает о его присутствии.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 18:52:58
В договоре нет такого условия, чтобы обязательно стоял антивирус, да и не у всех есть возможность его постоянно обновлять, к ктомуже не всегда это помогает :-:)
Про антивирус - действительно, нет. А про _вирус у абона_ - есть, читайте внимательнее.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 18:55:21
тем более из подтишка.  Юзер вероятно даже не подозревает о его присутствии.
Уважаемый, нагнетать не надо. Всегда сначала звоним и предупреждаем, что надо немедленно выдернуть сетевой кабель. Если не действует - отключаем. Уважать остальных надо, а не распространять заразу.

Повторное подключение - 20 у.е.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 18:57:17
Просьба к страдающим от сетевых атак и вирей звонить в СТП и требовать открытия заявки.

За вири, сетевые атаки и прочее полагается ОТКЛЮЧЕНИЕ. Повторное подключение - за деньги.

а телефончег?
 и форму заявки?
1. 1-00-15
2. Форма - произвольная, но надо требовать присвоения заявке номера и его выдачи.
Название: Re: Сетевая атака.
Отправлено: disdis от 09.02.07, 18:59:23
В договоре нет такого условия, чтобы обязательно стоял антивирус, да и не у всех есть возможность его постоянно обновлять, к ктомуже не всегда это помогает :-:)
Про антивирус - действительно, нет. А про _вирус у абона_ - есть, читайте внимательнее.
интересно. Значит ответственность абонента проштрафившегося есть, а почему нет ответственности со стороны провайдера? что всем, кто так или иначе пострадал от бомбёжек провайдер обязан оплатить неудобства? А то получается что я прибил соседскую собаку, а возмещать убытки буду городской администрации, а "пострадавший" идет лесом =) Предприимчиво получается.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 19:07:31
интересно. Значит ответственность абонента проштрафившегося есть, а почему нет ответственности со стороны провайдера? что всем, кто так или иначе пострадал от бомбёжек провайдер обязан оплатить неудобства?
Читайте Законы РФ. Вы уже пятницу отмечаете что ли? Перечитайте, что Вы предлагаете.

Можете подать на передатчика заразы в суд самостоятельно. Нынешним УК, кстати, предусмотрена ответственность за _умышленную_ порчу информации. Как и за умышленное заражение СПИДом, кстати.

Мы, как провайдер, подчиняемся общепризнанным Правилам пользования сетью. Которые ПРЕДПИСЫВАЮТ бороться с заразой. А деньги берём за _работу_ по отлову/отключению/обратному подключению. Ясно?
Название: Re: Сетевая атака.
Отправлено: disdis от 09.02.07, 19:18:02
Ясно?
Предельно. Представьте - даже сам терплю этот вызывающе колючий договор и его условия за неимением пока значительно лучших альтернатив кроме переезда =)
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 19:29:54
Т.е., Вы поддерживаете распространение вирусов?

И это... Если спорите - надо владеть вопросом. Если не владеете, но спорите - это глупость напоказ. Ничего нового Элсайт не изобрёл. Почитайте общепризнанные нормы пользования Сетью на рипне и райпе. После этого готов с Вами дисскутировать дальше.
Название: Re: Сетевая атака.
Отправлено: disdis от 09.02.07, 19:35:56
Т.е., Вы поддерживаете распространение вирусов?
я НЕ поддерживаю поборы, обоснованные всеобщим благом. Я думаю, исчерпывающий ответ =)

Знаете, а спорить с Вами я не собираюсь. В данный момент, я занимаюсь изучением подобных договоров у более крупных провайдеров (да, не Электростали, можете меня этим ткнуть - Москвы). И заметьте, я говорю не про цены, а про условия. И что-то я пока не нашел оплаты подключения после столь решительного действия провайдера, как отключение абона.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 20:05:20
Т.е., Вы поддерживаете распространение вирусов?
я НЕ поддерживаю поборы, обоснованные всеобщим благом. Я думаю, исчерпывающий ответ =)
К сожалению, нет более действенного метода, чем материальный стимул. Или угроза понести доп. затраты. Посоветуйте, что делать, когда человека буквально уговариваешь не втыкать кабель, т.к. с него вири так и прут, а ему откровенно пофиг? А в трубку в лучшем случае обещают "Я больше не буду" или откровенно смеются. Повторяю - деньги берутся после предупреждения и за работу людей, а не за воздух.
Название: Re: Сетевая атака.
Отправлено: Loki от 09.02.07, 21:20:04
Т.е., Вы поддерживаете распространение вирусов?
я НЕ поддерживаю поборы, обоснованные всеобщим благом. Я думаю, исчерпывающий ответ =)
К сожалению, нет более действенного метода, чем материальный стимул. Или угроза понести доп. затраты. Посоветуйте, что делать, когда человека буквально уговариваешь не втыкать кабель, т.к. с него вири так и прут, а ему откровенно пофиг? А в трубку в лучшем случае обещают "Я больше не буду" или откровенно смеются. Повторяю - деньги берутся после предупреждения и за работу людей, а не за воздух.

Отключить порт. Обычно за обратное включение, в этом случае, денег не берут. А если приходится действовать кусачками, то да - бензин и рабочее время денег стоят =)
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 22:21:04
Отключить порт. Обычно за обратное включение, в этом случае, денег не берут. А если приходится действовать кусачками, то да - бензин и рабочее время денег стоят =)
Вопрос не в том, как отключать. Дим, сам прекрасно знаешь, что большинство портов мы в состоянии перекрыть и не выезжая. Более того, в ядре стоит машинка, способная автоматически выявить флудящего/заразного. Дело в том, как заставить людей в случае заразы или прекращать связи (вынимать кабель) или лечиться, или пользоваться пре... файрволлом и антивирем.

Ну и собстна, Дим, когда у тебя будет несколько тыщ абонов - посмотрим, как ты замумукаешься каждому кислород ручками рубить. Особенно, в условиях, когда 2-м из 3-х на тебя, такого доброго, откровенно пох.
Могу при встрече открыть статистику ремонтов до- и после всяких жёстких мер - все записано=)

Звонки и просьбы полечиться действуют в 30% случаев максимум.
Название: Re: Сетевая атака.
Отправлено: CRISTALL от 09.02.07, 22:57:08
Т.е., Вы поддерживаете распространение вирусов?
я НЕ поддерживаю поборы, обоснованные всеобщим благом. Я думаю, исчерпывающий ответ =)

Знаете, а спорить с Вами я не собираюсь. В данный момент, я занимаюсь изучением подобных договоров у более крупных провайдеров (да, не Электростали, можете меня этим ткнуть - Москвы). И заметьте, я говорю не про цены, а про условия. И что-то я пока не нашел оплаты подключения после столь решительного действия провайдера, как отключение абона.

Вот не надо. Сам работаю в первопрестольной,непосредственно - адвокат. Занимался юридической экпертизой разных договоров, и непосредственно участвую в разных судебных процессах. Так вот условия там не менее а более жесткие, в том числе и по финансовой ответственности.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 23:03:33
Сорри за оффтоп, касательно фин. условий: в Столице абонент, который платит меньше 10-15 у.е. просто идёт лесом.
Название: Re: Сетевая атака.
Отправлено: Fаust от 09.02.07, 23:10:37
Сорри за оффтоп, касательно фин. условий: в Столице абонент, который платит меньше 10-15 у.е. просто идёт лесом.
В Столице за 300рублей анлим на 128кбит.сек.

Вопрос не в том, как отключать. Дим, сам прекрасно знаешь, что большинство портов мы в состоянии перекрыть и не выезжая. Более того, в ядре стоит машинка, способная автоматически выявить флудящего/заразного. Дело в том, как заставить людей в случае заразы или прекращать связи (вынимать кабель) или лечиться, или пользоваться пре... файрволлом и антивирем.

Звонки и просьбы полечиться действуют в 30% случаев максимум.
А отключение на сутки-трое и не взимания за это денег никак? Это не мера?
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 23:16:52
Сорри за оффтоп, касательно фин. условий: в Столице абонент, который платит меньше 10-15 у.е. просто идёт лесом.
В Столице за 300рублей анлим на 128кбит.сек.
Что то не вяжется разве с моей информацией? 10-15 долл.
Цитировать
А отключение на сутки-трое и не взимания за это денег никак? Это не мера?
Для Вас - может и мера. Хотя, если честно, учитывая Ваши предыдущие призывы выкладывать шары с вирусами в общий доступ, очень хочу отправить Вас к конкуренту. На полном серьёзе. Идите.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 23:17:50
Дело в том, как заставить людей в случае заразы или прекращать связи (вынимать кабель) или лечиться, или пользоваться пре... файрволлом и антивирем.
Вы хотите сказать,есть некоторое количество таких маньяков, которым далеко ПО.. на вирусы, очевидно сидящие на компе, жрущие память и тд...или же речь о намеренном заражении?
т.е. они только под дулом пистолета дадумаюца предохраницо? что же ими движет... [[freak]]
Природный русский национальный пофигизм и на свой комп, и на предупреждения провайдера.
Название: Re: Сетевая атака.
Отправлено: disdis от 09.02.07, 23:23:36
Вот не надо. Сам работаю в первопрестольной,непосредственно - адвокат. Занимался юридической экпертизой разных договоров, и непосредственно участвую в разных судебных процессах. Так вот условия там не менее а более жесткие, в том числе и по финансовой ответственности.
возможно. Только я вот еще не наткнулся. Поможете выдержкой из договора б-м известного провайдера?
Кстати, расторжение договора и повторное заключение - это уже из другой оперы будет, сами понимаете.
Можно в приват, мне просто интересно.
Название: Re: Сетевая атака.
Отправлено: BSB от 09.02.07, 23:32:26
Я вот не пойму предыдущего оратора - о чем речь то? О чём он хочет сказать? О том, что распространять вири хорошо? О том, что многократно игнорировать просьбы провайдера не заражать других - это хорошо? О чём? О том, что пров берёт деньги за:

1. Паразитную нагрузку от вирей;
2. Отлов вирусоносителей (это далеко не всегда просто);
3. Отзвон (телефон тоже отвечает не всегда) вирусоносителей с просьбой;
4. В ряде случаев - на выезд (это значит - собраться, приехать, взять ключи от чердака, добраться до шкафа, отключить, уехать, сдать ключи и то же самое 2 раза при обратном процессе)?

Повторяю - без предупреждения никто не был отключен. Подчеркнуть? Увеличить шрифт?
Название: Re: Сетевая атака.
Отправлено: Loki от 09.02.07, 23:50:42
Отключить порт. Обычно за обратное включение, в этом случае, денег не берут. А если приходится действовать кусачками, то да - бензин и рабочее время денег стоят =)
Вопрос не в том, как отключать. Дим, сам прекрасно знаешь, что большинство портов мы в состоянии перекрыть и не выезжая. Более того, в ядре стоит машинка, способная автоматически выявить флудящего/заразного. Дело в том, как заставить людей в случае заразы или прекращать связи (вынимать кабель) или лечиться, или пользоваться пре... файрволлом и антивирем.

Ну и собстна, Дим, когда у тебя будет несколько тыщ абонов - посмотрим, как ты замумукаешься каждому кислород ручками рубить. Особенно, в условиях, когда 2-м из 3-х на тебя, такого доброго, откровенно пох.
Могу при встрече открыть статистику ремонтов до- и после всяких жёстких мер - все записано=)

Звонки и просьбы полечиться действуют в 30% случаев максимум.

Сереж, отключение порта решает проблему также как и "вынимание кабеля". И делать это лучше в автомате: 3 мин флуда - на 2 часа отключаем порт.

И ты все время умудряешься забыть, что у нас 45 тысяч абонентов, которым "кислород" можно только "ручками" обрубить.
Название: Re: Сетевая атака.
Отправлено: CRISTALL от 09.02.07, 23:56:52
Вот не надо. Сам работаю в первопрестольной,непосредственно - адвокат. Занимался юридической экпертизой разных договоров, и непосредственно участвую в разных судебных процессах. Так вот условия там не менее а более жесткие, в том числе и по финансовой ответственности.
возможно. Только я вот еще не наткнулся. Поможете выдержкой из договора б-м известного провайдера?
Кстати, расторжение договора и повторное заключение - это уже из другой оперы будет, сами понимаете.
Можно в приват, мне просто интересно.

Уж увольте в пятницу вечером опять ковыряться в договорах. А по теме - нарушение работоспособности сети, а тем более - попытки несанкционированного доступа к конфиденциальной информации, исполнения вредоносного программного кода - железное основание для расторжения договора об оказании услуг (если эти действия вообще не образуют состав уголовно наказуемого преступления).
Здесь можно только приветствовать действия провайдера по обеспечению нормальной работоспособности сети.
Название: Re: Сетевая атака.
Отправлено: Loki от 10.02.07, 00:01:16
Вот не надо. Сам работаю в первопрестольной,непосредственно - адвокат. Занимался юридической экпертизой разных договоров, и непосредственно участвую в разных судебных процессах. Так вот условия там не менее а более жесткие, в том числе и по финансовой ответственности.
возможно. Только я вот еще не наткнулся. Поможете выдержкой из договора б-м известного провайдера?
Кстати, расторжение договора и повторное заключение - это уже из другой оперы будет, сами понимаете.
Можно в приват, мне просто интересно.

Насколько я помню, есть в Правилах что-то касательно сертифицированного оконечного оборудования и ПО на нем установленного. Сумеете доказать в суде, что вирусы это сертифицированное ПО?
Название: Re: Сетевая атака.
Отправлено: BSB от 10.02.07, 00:04:13
Сереж, отключение порта решает проблему также как и "вынимание кабеля". И делать это лучше в автомате: 3 мин флуда - на 2 часа отключаем порт.
Делали. Появился шквал заяв типа "А у меня сеть каждые 15 мин отрубается, потом опять появляется сама" не метод. обзвон + санкции. Не иначе.

Цитировать
И ты все время умудряешься забыть, что у нас 45 тысяч абонентов, которым "кислород" можно только "ручками" обрубить.
Вопрос в студию: на какую услугу, а?
Название: Re: Сетевая атака.
Отправлено: Loki от 10.02.07, 00:08:24
Сереж, отключение порта решает проблему также как и "вынимание кабеля". И делать это лучше в автомате: 3 мин флуда - на 2 часа отключаем порт.
Делали. Появился шквал заяв типа "А у меня сеть каждые 15 мин отрубается, потом опять появляется сама" не метод. обзвон + санкции. Не иначе.

Ну... Так логи есть, и проверка, что там с абонентом происходит. Если можете отключить, значит можете и за порт посмотреть.

Цитировать
И ты все время умудряешься забыть, что у нас 45 тысяч абонентов, которым "кислород" можно только "ручками" обрубить.
Вопрос в студию: на какую услугу, а?
[/quote]

Телевидение, но в данном случае непринципиально какой кабель от какого порта отключать, если это делается ручками.
Название: Re: Сетевая атака.
Отправлено: BSB от 10.02.07, 00:11:18
Телевидение, но в данном случае непринципиально какой кабель от какого порта отключать, если это делается ручками.
Ну да. Принципиально в данном случае, сколько абонов на какую услугу. Но - это оффтоп=))
Название: Re: Сетевая атака.
Отправлено: BSB от 10.02.07, 00:12:26
Насколько я помню, есть в Правилах что-то касательно сертифицированного оконечного оборудования и ПО на нем установленного. Сумеете доказать в суде, что вирусы это сертифицированное ПО?
А вот это - в точку. :-:)
Название: Re: Сетевая атака.
Отправлено: Fаust от 10.02.07, 00:16:31
А отключение на сутки-трое и не взимания за это денег никак? Это не мера?
Для Вас - может и мера. Хотя, если честно, учитывая Ваши предыдущие призывы выкладывать шары с вирусами в общий доступ, очень хочу отправить Вас к конкуренту. На полном серьёзе. Идите.
Если ткнете цитатой в мои сообщения с призывом выкладывать шары с вирусами, ИМЕННО ПРИЗЫВ!!!! Тогда завтра же еду расторгать договор. На полном серьезе.
Название: Re: Сетевая атака.
Отправлено: CRISTALL от 10.02.07, 00:33:20
А вот у меня вопрос прямо по теме. Возможно ли в сети провайдеру заблокировать возможность сканирования сети на всякие расшаренные ресурсы? Я например отключил у себя все нет-биос соединения,вообще в винде этот сервис отключил, и удаленный вход в систему, и удаленный помощник и вторичный вход в систему,NetMeeting, и тому подобное.
Можно например оставить возможность известных протоколов соединения - фтп, http по понятным портам.
Название: Re: Сетевая атака.
Отправлено: BSB от 10.02.07, 14:36:22
На данный момент нетбиос уже частично блокирован, на следующей неделе, думаю, заблокируем ещё более плотно.
Название: Re: Сетевая атака.
Отправлено: Miller257 от 12.02.07, 14:04:38
Уважаемый 192.168.53.107 и 3.193 почистите свой комп ваш вирус ко мне долбиться
Название: Re: Сетевая атака.
Отправлено: Vitalar от 12.02.07, 16:21:03
Уважаемый 192.168.53.107 и 3.193 почистите свой комп ваш вирус ко мне долбиться

Он пива просит...! ;D
Срочно смените аватару!
Название: Re: Сетевая атака.
Отправлено: Snatch от 12.02.07, 16:53:50
На данный момент нетбиос уже частично блокирован, на следующей неделе, думаю, заблокируем ещё более плотно.
Outpost отсекает весь нетбиос напрочь. Если открыть журнал отчета - там видно кол-во желающих "познакомиться" через нетбиос.
Название: Re: Сетевая атака.
Отправлено: Berg от 12.02.07, 16:58:26
На данный момент нетбиос уже частично блокирован, на следующей неделе, думаю, заблокируем ещё более плотно.
Outpost отсекает весь нетбиос напрочь. Если открыть журнал отчета - там видно кол-во желающих "познакомиться" через нетбиос.
Отсекает, если не разрешить принудительно :-:) Кстати желающих стало намного меньше.
Название: Re: Сетевая атака.
Отправлено: BSB от 12.02.07, 17:25:26
На данный момент нетбиос уже частично блокирован, на следующей неделе, думаю, заблокируем ещё более плотно.
Outpost отсекает весь нетбиос напрочь. Если открыть журнал отчета - там видно кол-во желающих "познакомиться" через нетбиос.
Отсекает, если не разрешить принудительно :-:) Кстати желающих стало намного меньше.
Лучше ещё и принудительно блокирнуть на узлах. Вреда юзерам с этого нетбиоса в разы больше, чем пользы=(
Название: Re: Сетевая атака.
Отправлено: Berg от 12.02.07, 18:39:06
На данный момент нетбиос уже частично блокирован, на следующей неделе, думаю, заблокируем ещё более плотно.
Outpost отсекает весь нетбиос напрочь. Если открыть журнал отчета - там видно кол-во желающих "познакомиться" через нетбиос.
Отсекает, если не разрешить принудительно :-:) Кстати желающих стало намного меньше.
Лучше ещё и принудительно блокирнуть на узлах. Вреда юзерам с этого нетбиоса в разы больше, чем пользы=(
Вот тут абсолютно согласен. Пока DC не было ни одного файла из шары не скачал, а вот троянов дохрена находил. И потом бесконечный скан идёт обычно на ресурсы нетбиоса.
Название: Re: Сетевая атака.
Отправлено: -**nikZONE**- от 16.03.07, 12:18:38
НАРОД! у меня вопрос , существуют ли проги против этих атак ??? а то Касперский у мя работал  и 0 реакции...
Название: Re: Сетевая атака.
Отправлено: aDreamer от 16.03.07, 12:21:10
фаирволл поставь.
Название: Re: Сетевая атака.
Отправлено: belka от 17.03.07, 13:22:48
Жаловаться пришмыгала....... [[dizzy2]]
Название: Re: Сетевая атака.
Отправлено: belka от 17.03.07, 14:55:34
Товаришч всё никак неуспокоится....... -wall-
Название: Re: Сетевая атака.
Отправлено: -Корвин- от 17.03.07, 16:04:44
Спасает только невидимый режим на каспере антихакере, но без него.......смотрите сами:
Название: Re: Сетевая атака.
Отправлено: mga от 17.03.07, 16:12:49
Жаловаться пришмыгала....... [[dizzy2]]
Скорее всего, скан или попытка приконнектиться к порту для получения халявы. Существуют ли UDP атаки? Outpost снесите, это кривая прога.
Название: Re: Сетевая атака.
Отправлено: Lemur от 17.03.07, 18:47:25
Вот решил себе установить каспера-антихакер .До этого вообсче ничо небыло,кроме антивира (выдавал по сто с лишним отраженных атак за вечер)  :o .Кто-нить подскажет стоит ли блокировать все TCP и UDP порты? Если нет,чем это чревато и для чего они вообще нужны?
Название: Re: Сетевая атака.
Отправлено: Berg от 17.03.07, 19:27:05
Жаловаться пришмыгала....... [[dizzy2]]
Скорее всего, скан или попытка приконнектиться к порту для получения халявы. Существуют ли UDP атаки? Outpost снесите, это кривая прога.
Ну как я вижу это не Outpost. :-:) А потом чего такого кривого в Outpost`е  ???
Название: Re: Сетевая атака.
Отправлено: LEO от 17.03.07, 19:43:51
Если нет,чем это чревато и для чего они вообще нужны?
черевато тем, что будет эффект почти такой же, как если б Вы просто вынули кабель из сетевухи ))

вполне достаточно установить критические обновления венды. и боятся нечего.
Название: Re: Сетевая атака.
Отправлено: Guzz от 17.03.07, 20:09:25
Жаловаться пришмыгала....... [[dizzy2]]
Скорее всего, скан или попытка приконнектиться к порту для получения халявы. Существуют ли UDP атаки? Outpost снесите, это кривая прога.
Ну как я вижу это не Outpost. :-:) А потом чего такого кривого в Outpost`е  ???
[[idea3]]В кривых руках и Outpost кривой
Название: Re: Сетевая атака.
Отправлено: belka от 22.03.07, 21:00:06
Примите же уже меры к дятлу.......
Название: Re: Сетевая атака.
Отправлено: acaN? от 22.03.07, 21:07:11
Примите же уже меры к дятлу.......
Слово "Scan" вам знакомо?
Название: Re: Сетевая атака.
Отправлено: Guzz от 22.03.07, 21:11:27
Примите же уже меры к дятлу.......
Слово "Scan" вам знакомо?
Мне знакомо.Но такие порты не должны сканиться.К тому же всякая дрянь рассылаться не должна.
Название: Re: Сетевая атака.
Отправлено: НемирoFF от 23.03.07, 13:16:38
Самое интересное,что фаерволл у меня пропустил все эти атаки,с этого же адреса. Зато антивир отразил 93 штуки.  ))
Название: Re: Сетевая атака.
Отправлено: mkor от 23.03.07, 17:00:55
Мне знакомо.Но такие порты не должны сканиться.К тому же всякая дрянь рассылаться не должна.
На прилагаемом скрине не видно, какие Ваши порты сканировались. Видны исходящие порты другого компьютера.
Название: Re: Сетевая атака.
Отправлено: Guzz от 23.03.07, 19:33:12
Мне знакомо.Но такие порты не должны сканиться.К тому же всякая дрянь рассылаться не должна.
На прилагаемом скрине не видно, какие Ваши порты сканировались. Видны исходящие порты другого компьютера.
На этом скрине явно видно что какая то дрянь рассылается мне на порты 1079,1083 и т.д.
Где вы там увидели исходищие я незнаю.
Для справки:
Цитировать
Ниже приведен список портов используемых наиболее известными Троянами
порт 1083 WinHole
http://ytugteam.fatal.ru/articles/ports_of_trojans.htm
Название: Re: Сетевая атака.
Отправлено: acaN? от 23.03.07, 19:34:53
На этом скрине явно видно что какая то дрянь рассылается мне на порты 1079,1083 и т.д.
Где вы там увидели исходищие я незнаю.
Вы таки думаете, что "Удалённые порты" находятся у вас?
Название: Re: Сетевая атака.
Отправлено: Guzz от 23.03.07, 19:45:44
На этом скрине явно видно что какая то дрянь рассылается мне на порты 1079,1083 и т.д.
Где вы там увидели исходищие я незнаю.
Вы таки думаете, что "Удалённые порты" находятся у вас?

Удаленный порт относительно того компа.
Для непонятливых:
От того компа мой порт удаленный,т.е. далеко от того компа находится.
К тому же где ваши глаза?(http://forum.elsite.ru/Downloads/graphics/port.png)
Входящий пакет на порт 1079 заблокирован.
Вот разжевал как смог.И вообще непонятно за кого заступаетесь?
Название: Re: Сетевая атака.
Отправлено: acaN? от 23.03.07, 20:23:50
Удаленный порт относительно того компа.
Для непонятливых:
От того компа мой порт удаленный,т.е. далеко от того компа находится.
После этаво поста даже уже болтать не хоца... Фаер где установлен? У вас? Так с какова пениса он будет считать порты относительно компа 7.76?

Сливаю...
Название: Re: Сетевая атака.
Отправлено: Loki от 23.03.07, 20:36:57
На этом скрине явно видно что какая то дрянь рассылается мне на порты 1079,1083 и т.д.
Где вы там увидели исходищие я незнаю.
Вы таки думаете, что "Удалённые порты" находятся у вас?

Удаленный порт относительно того компа.
Для непонятливых:
От того компа мой порт удаленный,т.е. далеко от того компа находится.
К тому же где ваши глаза?(http://forum.elsite.ru/Downloads/graphics/port.png)
Входящий пакет на порт 1079 заблокирован.
Вот разжевал как смог.И вообще непонятно за кого заступаетесь?

А что тогда удаленный хост, тот который 7.76? Жесть, просто жесть =)
Название: Re: Сетевая атака.
Отправлено: Faust от 23.03.07, 21:14:55
Нельзя давать такие программы юзверям, нельзя!
Название: Re: Сетевая атака.
Отправлено: Gu1iM от 03.04.07, 15:20:57
А у меня сетевые атаки постоянно....по 200 атак за часов 5.Причем атаки почаму то с разных айпишников [[sad]]
Вот несколько :192.168.68.142
                      192.168.69.195
Начал записывать вчера ...до этого были с моей 67 подсети...
Может это я виноват или просто антивири "бьются"
У меня стоит Каспер,обновляется ежедневно,комп проверяю каждую неделю.192.168.67.12 мой айпи
И еще не знаю куда написать...проблема такая...когда я начинаю качать любой файл ,любого размера пинг с <1 мс поднимается до 1100 -2000мс ну и соответственно скорость 20 кб\с ...Что может являться причиной ?? :} (и что с этим можно сделать )
Название: Re: Сетевая атака.
Отправлено: BSB от 03.04.07, 16:21:51
Шаман! Надо с помощью бубна узнать адрес!!!
"Мой адрес не дом и не улица, мой адрес - моя подсеть"
Название: Re: Сетевая атака.
Отправлено: Коварный Глаз от 03.04.07, 18:35:54
гыгы ;-) вообще очень похоже на то что сетевуха сказала "кря" ;-)
Название: Re: Сетевая атака.
Отправлено: Gu1iM от 03.04.07, 21:28:44
гыгы ;-) вообще очень похоже на то что сетевуха сказала "кря" ;-)
Не пугай....
Адрес в личку написал
Название: Re: Сетевая атака.
Отправлено: BSB от 03.04.07, 22:40:23
А у меня сетевые атаки постоянно....по 200 атак за часов 5.Причем атаки почаму то с разных айпишников [[sad]]
Вот несколько :192.168.68.142
                      192.168.69.195...
Проверим завтра.


Цитировать
И еще не знаю куда написать...проблема такая...когда я начинаю качать любой файл ,любого размера пинг с <1 мс поднимается до 1100 -2000мс ну и соответственно скорость 20 кб\с ...Что может являться причиной ?? :} (и что с этим можно сделать )
А если Вы в ванной кран открываете на полную катушку, то у Вас в раковине напор падает?

ЗЫ: Существенное практическое отличие пинга на сетях Элсайт от сетей канализации и водоснабжения в том, что, увы, во втором случае подтверждения приёма пакета не нужно, поэтому свой собственный пример считаю некорректным=))))))))
Название: Re: Сетевая атака.
Отправлено: Gu1iM от 04.04.07, 12:11:32
А если Вы в ванной кран открываете на полную катушку, то у Вас в раковине напор падает?
ЗЫ: Существенное практическое отличие пинга на сетях Элсайт от сетей канализации и водоснабжения в том, что, увы, во втором случае подтверждения приёма пакета не нужно, поэтому свой собственный пример считаю некорректным=))))))))
Любой файл...даже 60 кб...или же когда скачивают
В диси даж когда пользовательскую шару смотришь пинг срузу же взлетает
Уже неделя наверно
Название: Re: Сетевая атака.
Отправлено: Anton R. от 08.04.07, 22:02:17
Где-то я на форуме видел сообщение, о том, что на www.elsite.ru лежит троян..  [sneaky]]

Сегодня значит общаюсь по аське с мексиканцем... решил ему дать сцылку на foto.elsite.ru, чтобы поглядел фотки нашего города, однако через минуту он мне сказал, что на этом сайте подцепил троян... В чем дело?
Название: Re: Сетевая атака.
Отправлено: BSB от 08.04.07, 23:09:58
Доколе?! -wall-
Название: Re: Сетевая атака.
Отправлено: aDreamer от 10.04.07, 20:35:37
а что такое Instruction.Win.LSASS.exploit? Каспер что то кричит по этому поводу, что мну кто-то акатует, а он успешно с этим сражаеццо...
Название: Re: Сетевая атака.
Отправлено: acaN? от 10.04.07, 20:38:39
а что такое Instruction.Win.LSASS.exploit? Каспер что то кричит по этому поводу, что мну кто-то акатует, а он успешно с этим сражаеццо...
Sasser. Не страшен если стоит СП2.
Название: Re: Сетевая атака.
Отправлено: aDreamer от 10.04.07, 22:22:59
ога, стоит... пасиба. Кстати ломилось это щастье с 192.168.64.63.
Название: Re: Сетевая атака.
Отправлено: Snatch от 13.04.07, 16:25:22
Ну, пошло дело...
Атака RPC DCOM с адресов 192.168.6.2 и 192.168.67.247  С интервалом секунд 10-15.
Кто знает что это за тип атак? И для чего они предпринимаются?
Название: Re: Сетевая атака.
Отправлено: pantera от 13.04.07, 16:30:05
Ну, пошло дело...
Атака RPC DCOM с адресов 192.168.6.2 и 192.168.67.247  С интервалом секунд 10-15.
Кто знает что это за тип атак? И для чего они предпринимаются?
Различные черви и утилиты используют DCOM-уязвимость
Название: Re: Сетевая атака.
Отправлено: Snatch от 15.04.07, 12:12:19
Может хватит? В самом то деле...
Название: Re: Сетевая атака.
Отправлено: Sonne от 15.04.07, 12:30:56
Может хватит? В самом то деле...

Позвонили, предупредили.
Название: Re: Сетевая атака.
Отправлено: Kreola от 16.04.07, 19:37:55
Атака RPC DCOM с адресов все были сегодня с 18.00 до 19.40
192.168.67.247
192.168.69.195
192.168.6.200
192.168.0.12
Название: Re: Сетевая атака.
Отправлено: Snatch от 16.04.07, 19:57:46
192.168.67.247 у меня тоже отметился. В это же время.
Название: Re: Сетевая атака.
Отправлено: X-Matrix от 16.04.07, 20:45:45
Атака RPC DCOM с адресов все были сегодня с 18.00 до 19.40
192.168.67.247
192.168.69.195
192.168.6.200
192.168.0.12


пару первых адресов знакомо  [[inguisitive]]

хакеры они что ли или вирусов понахватали  [[knife]]

или это снова простое сканирование какое нибудь
Название: Re: Сетевая атака.
Отправлено: Egen от 16.04.07, 20:58:58
Атака RPC DCOM с адресов все были сегодня с 18.00 до 19.40
192.168.67.247
192.168.69.195
192.168.6.200
192.168.0.12

Уже 21.58 а они все продолжаются. Именно с этих адресов.
Название: Re: Сетевая атака.
Отправлено: Egen от 16.04.07, 21:34:56
А вот это интересно, что такое?
Название: Re: Сетевая атака.
Отправлено: Kreola от 17.04.07, 17:57:43
А вот уже сегодня
Название: Re: Сетевая атака.
Отправлено: fair от 18.04.07, 09:37:03
А вот это интересно, что такое?
Клиенты соединяются с трекером по протоколу HTTP, используя протокол TCP. Входящий порт трекера: 6969.

Клиенты соединяются друг с другом, используя протокол TCP. Входящие порты клиентов: 6881?6889.

Номера портов не фиксированы в спецификации протокола и могут изменяться при необходимости. Более того, в данный момент большинство трекеров используют обычный HTTP порт 80, а для клиентов рекомендуется выбрать случайный входящий порт.

DHT (Distributed Hash Table) сеть в BitTorrent клиентах использует протокол UDP.

Кроме того протокол UDP используется UDP-трекерами (не поддерживается всеми клиентами и не является официальной частью протокола) и для соединения клиентов друг с другом через UDP NAT Traversal (используется только в клиенте BitComet и не является официальной частью протокола).

Торрент используете? Если да.. то запросто нечего страшного....
Название: Re: Сетевая атака.
Отправлено: Faust от 18.04.07, 12:28:52
В последние 3-4 дня сеть переодически пропадает...
Заметил такую особенность, что 0.2 и vpn.elsite.ru при этом пингуются, а вот банально на форум - не зайти. Даже на свой собственный http зайти тоже не могу, что ОЧЕНЬ странно! Даже по http://localhost или напрямую забивать ИП http://192.168.65.101....
На всякий случай в файлике hosts, что в win/sys32/drivers....ну понятно вощем, дописал строку 192.168.65.101 faust.elnet (вроде не запрещается)...
ВСЕ РАВНО, проблема осталась...пропадает сеть минутна 5, потом появляется...

Антивирус mcafee 8.0 enterprise (бесплатный) с обновлениями от вчерашнего дня ничего особенного не обнаружил (удалил таблетки, гат, к некоторым прогам))))) )

Установил файер Comodo (вроде советовали как хороший...)
Настройки и не трогал, тока разрешил софту вылазить (mozilla, dc++ и т.д.) прикладываю скрин с правилами....

И что в итоге - выключаю файер, появляются глюки с сетью, пропадает, как описывал выше. Включаю - моментально все становится на свои места. В журнале офигенно много сообщений о блокировании пакетов на порты 137 и 138
137=NETBIOS-NS - NETBIOS Name Service
138=NETBIOS-DGM - NETBIOS Datagram Service
Расшаренных netbios ресурсов не имеется (ftp к таковым вроде не относится??)
ИП адресов куча всяких разных. По 20-30 запросов в 3-5сек отсекается и все по одним и тем же портам...

С чем такая ситуация может быть связана? Может у меня с софтом что не так? Или настройки?
Могут ли эти пакеты на 137/138 порты служить флудом в сети и тем самым "вешать" сетевуху?

Я не настроен панику разводить, но выбора 2:
1. Смирится с пропаданием сети
2. Смирится с загрузкой проца от 0~100% каждые 3-5сек...

ПыСы. Стоит ли по этому поводу звонить в СТП?
Название: Re: Сетевая атака.
Отправлено: Gendalf от 18.04.07, 12:59:11
чтобы не грузило, отмени логирование трафика)
Название: Re: Сетевая атака.
Отправлено: Faust от 18.04.07, 13:04:23
чтобы не грузило, отмени логирование трафика)
Чорт....действительно помогло)))))))))))))))))) +
Название: Re: Сетевая атака.
Отправлено: Gendalf от 18.04.07, 13:05:59
чтобы не грузило, отмени логирование трафика)
Чорт....действительно помогло)))))))))))))))))) +
и ещё одна "фишка", при перезагрузке надо будет снова отключать)))
(по крайней мере у меня так было=), так и не нашёл как откл полностью)
Название: Re: Сетевая атака.
Отправлено: Faust от 18.04.07, 13:18:09
Перезагрузился - все ОК=)
Галочку снять в сетевых правилах на 5 правиле (запрещающее) "Заносить в лог")))
Название: Re: Сетевая атака.
Отправлено: Berg от 19.04.07, 16:26:56
192.168.67.247 у меня тоже отметился. В это же время.
Дааа 192.168.67.247 явно какую-то заразу цепанул! Постоянный скан и атаки :-:)
Название: Re: Сетевая атака.
Отправлено: Faust от 19.04.07, 17:03:21
Какие-то неестественные большие циферьки портов....
некоторые близкие к quake-им, кто-то игры ищет? :)

А ещё странность))) Переодически с ИП 3.0.0.0 ( [[freak]] ) приходят пакеты "Ожидался 20байт, пришло 60байт". Получатель ИП: 8.6.69.0 ( [[freak]] )
Чушь какая-та

ПыСы. 67.247 подтверждаю ))) Иногда вылазед
Название: Re: Сетевая атака.
Отправлено: Egen от 19.04.07, 23:30:39
А вот это интересно, что такое?
Клиенты соединяются с трекером по протоколу HTTP, используя протокол TCP. Входящий порт трекера: 6969.

Клиенты соединяются друг с другом, используя протокол TCP. Входящие порты клиентов: 6881?6889.

Номера портов не фиксированы в спецификации протокола и могут изменяться при необходимости. Более того, в данный момент большинство трекеров используют обычный HTTP порт 80, а для клиентов рекомендуется выбрать случайный входящий порт.

DHT (Distributed Hash Table) сеть в BitTorrent клиентах использует протокол UDP.

Кроме того протокол UDP используется UDP-трекерами (не поддерживается всеми клиентами и не является официальной частью протокола) и для соединения клиентов друг с другом через UDP NAT Traversal (используется только в клиенте BitComet и не является официальной частью протокола).

Торрент используете? Если да.. то запросто нечего страшного....
Спасибо за объяснение. Все толково и доходчиво объяснено. +
Название: Re: Сетевая атака.
Отправлено: PaFFnutiY от 25.04.07, 10:10:43
Злобные хацкеры повсюду...  [[devilish]]
Название: Re: Сетевая атака.
Отправлено: Sonne от 25.04.07, 10:34:40
Злобные хацкеры повсюду...  [[devilish]]

Скорее наоборот-любители запускать неизвестные ехе-шники, не ставящие нормальные антивири и фаерволлы.
Название: Re: Сетевая атака.
Отправлено: set2.0 от 29.04.07, 22:12:38
Буквально минут 10 назад наткнулся на такое:
Название: Re: Сетевая атака.
Отправлено: Snatch от 30.04.07, 21:28:15
Вот этот кулхацкер уже достал. Третий раз за последний час...
Название: Re: Сетевая атака.
Отправлено: belka от 02.06.07, 11:43:51
 bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X
Название: Re: Сетевая атака.
Отправлено: belka от 02.06.07, 18:34:13
Продолжаем!!!!!! -wall-
Название: Re: Сетевая атака.
Отправлено: belka от 02.06.07, 18:39:02
Ещё один отчётик. Примите меры!!!!!!
Название: Re: Сетевая атака.
Отправлено: Faust от 02.06.07, 18:39:35
Хоть бы номер порта написала бы что ль.... а то мож человек созданные сетевые игры ищет)))
Название: Re: Сетевая атака.
Отправлено: belka от 02.06.07, 18:45:28
Номер заявки ? 4248.
Название: Re: Сетевая атака.
Отправлено: belka от 02.06.07, 18:46:59
Хоть бы номер порта написала бы что ль.... а то мож человек созданные сетевые игры ищет)))
Вторую неделю ищет?! Я в инет выйти не могу. Пока отправляла предьидущие ещё привет получила.
Название: Re: Сетевая атака.
Отправлено: Faust от 02.06.07, 18:51:40
Вторую неделю ищет?! Я в инет выйти не могу. Пока отправляла предьидущие ещё привет получила.
Может ему уж очень сильно поиграть хоцца=)
А вообще, про номер порта спросил - чтобы все знали какой перекрывать на всякий случай...
ПыСы. Неплохо было бы создать тему с перечислением номеров портов, используемых в элсайте для всяких ДЦ и проч....
Название: Re: Сетевая атака.
Отправлено: Gendalf от 07.06.07, 15:20:17
 [[evil3]]
Название: Re: Сетевая атака.
Отправлено: bear от 07.06.07, 15:43:10
Может ему уж очень сильно поиграть хоцца=)
А вообще, про номер порта спросил - чтобы все знали какой перекрывать на всякий случай...
ПыСы. Неплохо было бы создать тему с перечислением номеров портов, используемых в элсайте для всяких ДЦ и проч....
ICMP - и порт, хм, если я ничего не путаю то это Internet Control Message Protocol ? межсетевой протокол управляющих сообщений. В основном ICMP используется для передачи сообщений об ошибках и других исключительных ситуациях, возникших при передаче данных. Также на ICMP возлагаются некоторые сервисные функции.

Вопрос на засыпку: программа ping использует icmp, по какому порту работает ping?
Название: Re: Сетевая атака.
Отправлено: pantera от 07.06.07, 15:46:02

Вопрос на засыпку: программа ping использует icmp, по какому порту работает ping?
баян! всем известно, какой порт использует пинг.
Название: Re: Сетевая атака.
Отправлено: LEO от 07.06.07, 17:50:28
bear - кончисло инет? ;)

> Пинг ни по какому порту работает, он относится к ICMP, который не пользуется услугами транспортных протоколов (TCP и UDP), а работает напрямую с сетевым (IP).
Название: Re: Сетевая атака.
Отправлено: Snatch от 07.06.07, 18:51:31
Неугомонный какой!
Название: Re: Сетевая атака.
Отправлено: Gendalf от 07.06.07, 20:37:17
 [[rolleyes2]]
опять?! Лечицо надо!!!
Название: Re: Сетевая атака.
Отправлено: Gendalf от 08.06.07, 12:39:55
вот опять...=)
Название: Re: Сетевая атака.
Отправлено: Koshmarny от 04.09.07, 23:43:01
задолбал

 >:D
Название: Re: Сетевая атака.
Отправлено: Kreola от 30.09.07, 19:53:59
Сегодня целый день на комп нападают :-)
Название: Re: Сетевая атака.
Отправлено: Gendalf от 30.09.07, 20:07:43
Сегодня целый день на комп нападают :-)

всё то же....все те же=)
когда ж их вылечат-то? Люди! может вы сами полечитесь или фаервол поставите что-ль....=)
Название: Re: Сетевая атака.
Отправлено: JACKSON от 06.12.07, 22:46:13
Кто такой умный...[[broods]]
дык этож подсеть поедее и заблокировал
Название: Re: Сетевая атака.
Отправлено: L!$ от 08.12.07, 14:04:31
Тож надо засветиться. Про инетовские атаки вообще лучше промолчать. Блок на 10 часов не помогает.