Автор Тема: Сетевая атака.  (Прочитано 62529 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2724
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Сетевая атака.
« : 29.04.06, 18:56:48 »
Аутпост выдал сообщение:
19:49:31   Сканирование порта   192.168.2.102   TCP (80, 79, 53, 25, 23, 22)
И это свои же ребята... Поймаю - в глаз дам этому умельцу. (Судя по IP-адресу живет в моем доме.)


Оффлайн Egen

  • Старожил
  • ****
  • Сообщений: 287
  • Карма: 30
  • Пол: Мужской
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #341 : 16.04.07, 21:34:56 »
А вот это интересно, что такое?
Дай мне боже все самому уметь, да не все самому делать.

Оффлайн Kreola

  • Постоялец
  • ***
  • Сообщений: 165
  • Карма: 35
  • Пол: Женский
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #342 : 17.04.07, 17:57:43 »
А вот уже сегодня

Оффлайн fair

  • Ветеран
  • *****
  • Сообщений: 2635
  • Карма: 178
  • Пол: Мужской
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #343 : 18.04.07, 09:37:03 »
А вот это интересно, что такое?
Клиенты соединяются с трекером по протоколу HTTP, используя протокол TCP. Входящий порт трекера: 6969.

Клиенты соединяются друг с другом, используя протокол TCP. Входящие порты клиентов: 6881?6889.

Номера портов не фиксированы в спецификации протокола и могут изменяться при необходимости. Более того, в данный момент большинство трекеров используют обычный HTTP порт 80, а для клиентов рекомендуется выбрать случайный входящий порт.

DHT (Distributed Hash Table) сеть в BitTorrent клиентах использует протокол UDP.

Кроме того протокол UDP используется UDP-трекерами (не поддерживается всеми клиентами и не является официальной частью протокола) и для соединения клиентов друг с другом через UDP NAT Traversal (используется только в клиенте BitComet и не является официальной частью протокола).

Торрент используете? Если да.. то запросто нечего страшного....
Жизнь трудная штука сегодня ты, завтра тебя....

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #344 : 18.04.07, 12:28:52 »
В последние 3-4 дня сеть переодически пропадает...
Заметил такую особенность, что 0.2 и vpn.elsite.ru при этом пингуются, а вот банально на форум - не зайти. Даже на свой собственный http зайти тоже не могу, что ОЧЕНЬ странно! Даже по http://localhost или напрямую забивать ИП http://192.168.65.101....
На всякий случай в файлике hosts, что в win/sys32/drivers....ну понятно вощем, дописал строку 192.168.65.101 faust.elnet (вроде не запрещается)...
ВСЕ РАВНО, проблема осталась...пропадает сеть минутна 5, потом появляется...

Антивирус mcafee 8.0 enterprise (бесплатный) с обновлениями от вчерашнего дня ничего особенного не обнаружил (удалил таблетки, гат, к некоторым прогам))))) )

Установил файер Comodo (вроде советовали как хороший...)
Настройки и не трогал, тока разрешил софту вылазить (mozilla, dc++ и т.д.) прикладываю скрин с правилами....

И что в итоге - выключаю файер, появляются глюки с сетью, пропадает, как описывал выше. Включаю - моментально все становится на свои места. В журнале офигенно много сообщений о блокировании пакетов на порты 137 и 138
137=NETBIOS-NS - NETBIOS Name Service
138=NETBIOS-DGM - NETBIOS Datagram Service
Расшаренных netbios ресурсов не имеется (ftp к таковым вроде не относится??)
ИП адресов куча всяких разных. По 20-30 запросов в 3-5сек отсекается и все по одним и тем же портам...

С чем такая ситуация может быть связана? Может у меня с софтом что не так? Или настройки?
Могут ли эти пакеты на 137/138 порты служить флудом в сети и тем самым "вешать" сетевуху?

Я не настроен панику разводить, но выбора 2:
1. Смирится с пропаданием сети
2. Смирится с загрузкой проца от 0~100% каждые 3-5сек...

ПыСы. Стоит ли по этому поводу звонить в СТП?

Оффлайн Gendalf

  • Старожил
  • ****
  • Сообщений: 367
  • Карма: -45
  • Пол: Мужской
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #345 : 18.04.07, 12:59:11 »
чтобы не грузило, отмени логирование трафика)
Что такое? Что не нравится??? А???=)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #346 : 18.04.07, 13:04:23 »
чтобы не грузило, отмени логирование трафика)
Чорт....действительно помогло)))))))))))))))))) +

Оффлайн Gendalf

  • Старожил
  • ****
  • Сообщений: 367
  • Карма: -45
  • Пол: Мужской
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #347 : 18.04.07, 13:05:59 »
чтобы не грузило, отмени логирование трафика)
Чорт....действительно помогло)))))))))))))))))) +
и ещё одна "фишка", при перезагрузке надо будет снова отключать)))
(по крайней мере у меня так было=), так и не нашёл как откл полностью)
Что такое? Что не нравится??? А???=)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #348 : 18.04.07, 13:18:09 »
Перезагрузился - все ОК=)
Галочку снять в сетевых правилах на 5 правиле (запрещающее) "Заносить в лог")))

Оффлайн Berg

  • VIP
  • Ветеран
  • *****
  • Сообщений: 4527
  • Пол: Мужской
  • I WANT TO BELIEVE
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #349 : 19.04.07, 16:26:56 »
192.168.67.247 у меня тоже отметился. В это же время.
Дааа 192.168.67.247 явно какую-то заразу цепанул! Постоянный скан и атаки :-:)
Take the risk of thinking for yourself, much more happiness, truth, beauty, and wisdom will come to you that way.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #350 : 19.04.07, 17:03:21 »
Какие-то неестественные большие циферьки портов....
некоторые близкие к quake-им, кто-то игры ищет? :)

А ещё странность))) Переодически с ИП 3.0.0.0 ( [[freak]] ) приходят пакеты "Ожидался 20байт, пришло 60байт". Получатель ИП: 8.6.69.0 ( [[freak]] )
Чушь какая-та

ПыСы. 67.247 подтверждаю ))) Иногда вылазед
« Последнее редактирование: 19.04.07, 17:10:10 от Faust »

Оффлайн Egen

  • Старожил
  • ****
  • Сообщений: 287
  • Карма: 30
  • Пол: Мужской
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #351 : 19.04.07, 23:30:39 »
А вот это интересно, что такое?
Клиенты соединяются с трекером по протоколу HTTP, используя протокол TCP. Входящий порт трекера: 6969.

Клиенты соединяются друг с другом, используя протокол TCP. Входящие порты клиентов: 6881?6889.

Номера портов не фиксированы в спецификации протокола и могут изменяться при необходимости. Более того, в данный момент большинство трекеров используют обычный HTTP порт 80, а для клиентов рекомендуется выбрать случайный входящий порт.

DHT (Distributed Hash Table) сеть в BitTorrent клиентах использует протокол UDP.

Кроме того протокол UDP используется UDP-трекерами (не поддерживается всеми клиентами и не является официальной частью протокола) и для соединения клиентов друг с другом через UDP NAT Traversal (используется только в клиенте BitComet и не является официальной частью протокола).

Торрент используете? Если да.. то запросто нечего страшного....
Спасибо за объяснение. Все толково и доходчиво объяснено. +
Дай мне боже все самому уметь, да не все самому делать.

Оффлайн PaFFnutiY

  • Новичок
  • *
  • Сообщений: 40
  • Карма: 15
  • Пол: Мужской
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #352 : 25.04.07, 10:10:43 »
Злобные хацкеры повсюду...  [[devilish]]
Я слишком дикий что-бы жить, но слишком редкий что-бы сдохнуть...

Sonne

  • Гость
Re: Сетевая атака.
« Ответ #353 : 25.04.07, 10:34:40 »
Злобные хацкеры повсюду...  [[devilish]]

Скорее наоборот-любители запускать неизвестные ехе-шники, не ставящие нормальные антивири и фаерволлы.

Оффлайн set2.0

  • Старожил
  • ****
  • Сообщений: 382
  • Карма: 15
  • Пол: Мужской
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #354 : 29.04.07, 22:12:38 »
Буквально минут 10 назад наткнулся на такое:

Оффлайн Snatch

  • Ветеран
  • *****
  • Сообщений: 2724
  • Карма: 433
  • Пол: Мужской
  • Верим в Торпедо!
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #355 : 30.04.07, 21:28:15 »
Вот этот кулхацкер уже достал. Третий раз за последний час...

Оффлайн belka

  • Старожил
  • ****
  • Сообщений: 679
  • Карма: 366
  • Пол: Женский
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #356 : 02.06.07, 11:43:51 »
 bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X bb:X

Оффлайн belka

  • Старожил
  • ****
  • Сообщений: 679
  • Карма: 366
  • Пол: Женский
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #357 : 02.06.07, 18:34:13 »
Продолжаем!!!!!! -wall-

Оффлайн belka

  • Старожил
  • ****
  • Сообщений: 679
  • Карма: 366
  • Пол: Женский
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #358 : 02.06.07, 18:39:02 »
Ещё один отчётик. Примите меры!!!!!!

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #359 : 02.06.07, 18:39:35 »
Хоть бы номер порта написала бы что ль.... а то мож человек созданные сетевые игры ищет)))

Оффлайн belka

  • Старожил
  • ****
  • Сообщений: 679
  • Карма: 366
  • Пол: Женский
    • Просмотр профиля
Re: Сетевая атака.
« Ответ #360 : 02.06.07, 18:45:28 »
Номер заявки ? 4248.