Перейти к содержимому


Фотография

Сетевая атака UDP port scan


  • Пожалуйста, авторизуйтесь, чтобы ответить
34 ответов в этой теме

#1 НеДоРаЗуМеНиЕ

НеДоРаЗуМеНиЕ

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 3 843 сообщений
-35
Обычный
  • Пол:Мужчина

Опубликовано 14 Ноябрь 2005 - 23:20

Выдал мне мой касперский, что меня атаковали "UDP port scan" с ip 10.128.5.71. Эт ваще безобидно и случайно чел мог сделать? Или спецом дырки ищет?

Тут по руками надо давать или нет? ;)
  • 0

#2 Nyuss

Nyuss
  • Guests

Опубликовано 15 Ноябрь 2005 - 00:45

У меня тоже самое, от того же айпи. По нескольку раз за день иногда бывает
  • 0

#3 CherryPah

CherryPah

    Штатный IT раздолбай

  • Moderators
  • PipPipPipPipPip
  • 9 761 сообщений
584
Очень хороший
  • Пол:Мужчина

Опубликовано 15 Ноябрь 2005 - 01:57

Может у него просто червь какой-нить сидит и долбится.... А чел об этом даже не знает
  • 0

Вконтакте
Когда я купил коробку с WoW, на ней не было ни слова про теорикрафт и ротацию. Там было сказано: СТАНЬ ГЕРОЕМ, УБЕЙ ДРАКОНА.
Хочу назад в ванилу, никаких вещей за баджи, убил босса-полутал эпик, не убил ходи в синих трусах и зеленой рубахе, завидуй рейдерам в т1/2, молись на богов пве в т3.


#4 НеДоРаЗуМеНиЕ

НеДоРаЗуМеНиЕ

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 3 843 сообщений
-35
Обычный
  • Пол:Мужчина

Опубликовано 15 Ноябрь 2005 - 02:18

Может у него просто червь какой-нить сидит и долбится.... А чел об этом даже не знает

Просмотреть сообщение


Поэтому и создал такой топ.
Если червь, надо челу помочь, если же он целенаправленно атакует, тогда ему тем более помощь нужна будет ;)
  • 0

#5 Guest

Guest
  • Guests

Опубликовано 15 Ноябрь 2005 - 21:06

И меня этот ирод атакует,причём не первый месяц и не только он.
  • 0

#6 Rainb0w

Rainb0w

    ★::.Tengu.::★

  • True Members
  • PipPipPipPipPip
  • 2 973 сообщений
9
Обычный
  • Пол:Мужчина

Опубликовано 15 Ноябрь 2005 - 21:09

Товарищи хакеры, атакуйте пожалуйста 127.0.0.1 IP )) Тогда вы будете супер мега кулл хацкеры >:D
  • 0
Размещенное изображение

#7 sbash

sbash

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 239 сообщений
0
Обычный

Опубликовано 15 Ноябрь 2005 - 23:20

Пфф.. :)

[[15/Nov/2005 21:05:24] PORTSCAN hostip="10.128.11.99" hostname="10.128.11.99" log="protocol: UDP, source: 10.128.11.99, destination: 255.255.255.255, ports: 61220, 61221, 61222, 61223, 61224, 61225, 61226, 61227, 61228, 61229, ..." time="Tue Nov 15 21:05:24 2005" username="not logged yet"
[15/Nov/2005 21:44:19] PORTSCAN hostip="10.128.11.211" hostname="10.128.11.211" log="protocol: UDP, source: 10.128.11.211, destination: 255.255.255.255, ports: 27910, 47624, 26900, 7778, 27500, 26000, 22450, 43981, 6111, 28910, ..." time="Tue Nov 15 21:44:19 2005" username="not logged yet"
[15/Nov/2005 21:50:06] PORTSCAN hostip="10.128.11.211" hostname="10.128.11.211" log="protocol: UDP, source: 10.128.11.211, destination: 255.255.255.255, ports: 27910, 47624, 26900, 7778, 27500, 26000, 22450, 43981, 6111, 28910, ..." time="Tue Nov 15 21:50:06 2005" username="not logged yet"
[15/Nov/2005 22:00:11] PORTSCAN hostip="192.168.1.71" hostname="192.168.1.71" log="protocol: UDP, source: 192.168.1.71, destination: 255.255.255.255, ports: 27015, 27016, 27017, 27018, 27019, 27020, 27021, 27022, 27023, 27024, ..." time="Tue Nov 15 22:00:11 2005" username="not logged yet"
[15/Nov/2005 22:09:17] PORTSCAN hostip="192.168.1.71" hostname="192.168.1.71" log="protocol: UDP, source: 192.168.1.71, destination: 255.255.255.255, ports: 27015, 27016, 27017, 27018, 27019, 27020, 27021, 27022, 27023, 27024, ..." time="Tue Nov 15 22:09:17 2005" username="not logged yet"
[15/Nov/2005 22:09:18] PORTSCAN hostip="10.128.11.15" hostname="10.128.11.15" log="protocol: UDP, source: 10.128.11.15, destination: 255.255.255.255, ports: 27015, 27016, 27017, 27018, 27019, 27020, 27021, 27022, 27023, 27024, ..." time="Tue Nov 15 22:09:18 2005" username="not logged yet"
  • 0

#8 hicks

hicks

    Advanced Member

  • True Members
  • PipPipPip
  • 48 сообщений
0
Обычный

Опубликовано 16 Ноябрь 2005 - 01:29

Пфф..  :)

[15/Nov/2005 18:03:03] PORTSCAN hostip="10.128.11.211" hostname="10.128.11.211" log="protocol: UDP, source: 10.128.11.211, destination: 255.255.255.255, ports: 27910, 47624, 26900, 7778, 27500, 26000, 22450, 43981, 6111, 28910, ..." time="Tue Nov 15 18:03:03 2005" username="not logged yet"
[15/Nov/2005 18:03:25] PORTSCAN hostip="10.128.11.211"

и т. д.

Просмотреть сообщение

Тебе заняться нечем, дружище? ;) Если все свои логи тут постить начнут, то через неделю админам придется винтами затариваться :lol:
  • 0
"...надежда была и осталась напрасной,
она капает на пол, липкой жидкостью красной..."

#9 Rainb0w

Rainb0w

    ★::.Tengu.::★

  • True Members
  • PipPipPipPipPip
  • 2 973 сообщений
9
Обычный
  • Пол:Мужчина

Опубликовано 16 Ноябрь 2005 - 01:35

Аш в глазах зарябило @_@
  • 0
Размещенное изображение

#10 Некто

Некто

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 557 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:world

Опубликовано 16 Ноябрь 2005 - 01:53

это все игровые порты
чего вас это так волнуе то ???
людям по другому серваков не видно вот и сканят
  • 0

#11 Телевизора Боялись

Телевизора Боялись

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 1 484 сообщений
-2
Обычный
  • Пол:Мужчина
  • Город:Ад

Опубликовано 16 Ноябрь 2005 - 02:23

вот это флуд был..офигеть))) мож мне войну и мир запостить гденить
  • 0

#12 Eo

Eo
  • Guests

Опубликовано 16 Ноябрь 2005 - 17:29

Скан - не атака. Скан это только скан :D . Меня то же сканят по нескольку раз в день, а иногда и атакуют - в основном по 80 порту. В любом случае, в логах все видно - бывают довольно интересные ходы у скрипткидисов :). А нафига об этом тут же кричать во все горло - не ясно. Тем паче порты безобидные.
  • 0

#13 Eo

Eo
  • Guests

Опубликовано 16 Ноябрь 2005 - 17:35

Выдал мне мой касперский, что меня атаковали "UDP port scan" с ip 10.128.5.71. Эт ваще безобидно и случайно чел мог сделать? Или спецом дырки ищет?

Тут по руками надо давать или нет?  ;)

Просмотреть сообщение


Вот, если бы ты запостил, мол - такой-то айпишник осуществил подмену такого-то хоста, потом эксплуатировал такую-то уязвимость там-то и сделал что-то еще, все с логами МАС-ами и прочим - вот это было бы интересно. А так - мусор просто.
  • 0

#14 Damon

Damon

    Ваше название статуса

  • True Members
  • PipPipPipPipPip
  • 3 320 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:77.244.212.***
  • Интересы:Проверить длину

Опубликовано 16 Ноябрь 2005 - 19:49

1Удаляйте касперский =) он нафиг нужен и сидите с файрволом!!
2фиг знает..мне кажется у человека правда на машинке червь завёлся....дык руки ему ещё нужны, чтоб подчистить сие чудо технологии
  • 0
=)

#15 sbash

sbash

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 239 сообщений
0
Обычный

Опубликовано 17 Ноябрь 2005 - 02:00

Тебе заняться нечем, дружище?  ;) Если все свои логи тут постить начнут, то через неделю админам придется винтами затариваться  :lol:

Просмотреть сообщение


Ага, было нечем :D
Усек, спешиал фо ю. :)
  • 0

#16 sbash

sbash

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 239 сообщений
0
Обычный

Опубликовано 17 Ноябрь 2005 - 02:03

Вот, если бы ты запостил, мол - такой-то айпишник осуществил подмену такого-то хоста, потом эксплуатировал такую-то уязвимость там-то и сделал что-то еще, все с логами МАС-ами и прочим - вот это было бы интересно. А так - мусор просто.

Просмотреть сообщение


Угу, такой то айпишник осуществил подмену такого-то айпишника, и МАС-а заодно тоже....все равно мусор получится.
  • 0

#17 НеДоРаЗуМеНиЕ

НеДоРаЗуМеНиЕ

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 3 843 сообщений
-35
Обычный
  • Пол:Мужчина

Опубликовано 17 Ноябрь 2005 - 22:27

Я почему спросил, потому как ничерта в этом не рублю. Спасиб, пояснили, что это фигня полная и безобидная. Я спокоен.
  • 0

#18 Gleb

Gleb

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 235 сообщений
0
Обычный

Опубликовано 17 Ноябрь 2005 - 22:33

Во здорово... Сейчас решил поискать одну вещь в инете...
Я спросил у Гугля, Гуголь не ответил мне...
Точнее ответил, но вот это:
===
Google
Ошибка
Приносим наши извинения...

... но в настоящий момент мы не можем рассмотреть Вашу заявку. Компьютерный вирус или шпионское ПО посылает нам автоматические заявки, и, возможно, Ваш компьютер или сеть были заражены.

Мы восстановим Ваш доступ как можно быстрее, поэтому повторите попытку вскоре. Тем временем, Вам следует выполнить проверку на вирусы или шпионское ПО и убедиться, что на Вашем компьютере нет вирусов и другого вредоносного программного обеспечения.

Мы извиняемся за причиненные неудобства и надеемся снова увидеть Вас на Google.
===
  • 0
Знаю я – Смерть найдет всех нас,
Пусть возьмет эту жизнь,
Но возьмет не сейчас!

2005 © Кипелов

#19 Damon

Damon

    Ваше название статуса

  • True Members
  • PipPipPipPipPip
  • 3 320 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:77.244.212.***
  • Интересы:Проверить длину

Опубликовано 17 Ноябрь 2005 - 22:46

НУ и что это в принципе значит...теа злосТно поимели =)
просканируй комп на вирусы...может быть найдёт что-нить
  • 0
=)

#20 Gleb

Gleb

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 235 сообщений
0
Обычный

Опубликовано 17 Ноябрь 2005 - 22:56

Damon, думай что говоришь. Я бы согласился с этим, если бы у меня был выделенный публичный IP-адрес, а сейчас, если ты помнишь, мы все сидим в интернете через NAT. Напомнить что это такое? Всю нашу РТС (или очень значительную её часть) внешний мир видит в виде одного IP-адреса. Поясняю ещё. Несколько компьютеров в нашей сети заражено какой-то пакостью, на которую и среагировал гугл.
На месте админов я бы сейчас проанализировал трафик пользователей по обращениям к гуглу и выявил бы эти компьютеры во внутренней сети. Дело на 5 минут.
Вообще ещё полезно заниматься анализом по 445 и 25 портам... По первому ищем вирусы, а по второму спамеров...
  • 0
Знаю я – Смерть найдет всех нас,
Пусть возьмет эту жизнь,
Но возьмет не сейчас!

2005 © Кипелов


Посетителей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных пользователей