Перейти к содержимому


Фотография

Сетевая атака UDP port scan


  • Пожалуйста, авторизуйтесь, чтобы ответить
34 ответов в этой теме

#21 Damon

Damon

    Ваше название статуса

  • True Members
  • PipPipPipPipPip
  • 3 320 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:77.244.212.***
  • Интересы:Проверить длину

Опубликовано 17 Ноябрь 2005 - 23:10

Смотри как я понял с твоих слов, то весь траф идёт через главный серв..назовём его...дык почему же не блокировать эту гадость сразу там?
  • 0
=)

#22 Gleb

Gleb

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 235 сообщений
0
Обычный

Опубликовано 17 Ноябрь 2005 - 23:29

А как ты зловредный трафик будешь отличать от нормального? Да шлюзы и так обычно достаточно загружены, чтобы ещё какой-то умной фильтрацией заниматься.
  • 0
Знаю я – Смерть найдет всех нас,
Пусть возьмет эту жизнь,
Но возьмет не сейчас!

2005 © Кипелов

#23 vit

vit
  • Guests

Опубликовано 24 Ноябрь 2005 - 00:39

сегодня в 23-00 касперский выдал "сетевая атака LSASS exploit с адреса 10.128.5.115 была успешно отражена народ че за атака и не пресловутый ли хакер сидит по этому адресу или просто раздолбай не следит за своей системой
  • 0

#24 Зеленый Йог

Зеленый Йог

    Йог

  • True Members
  • PipPipPipPipPip
  • 624 сообщений
3
Обычный

Опубликовано 24 Ноябрь 2005 - 00:41

сегодня в 23-00 касперский выдал "сетевая атака LSASS exploit с адреса 10.128.5.115 была успешно отражена народ че за атака и не пресловутый ли хакер сидит по этому адресу или просто раздолбай не следит за своей системой

Просмотреть сообщение

Думаю второе...
  • 0

#25 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 24 Ноябрь 2005 - 01:07

Damon, думай что говоришь. Я бы согласился с этим, если бы у меня был выделенный публичный IP-адрес, а сейчас, если ты помнишь, мы все сидим в интернете через NAT. Напомнить что это такое? Всю нашу РТС (или очень значительную её часть) внешний мир видит в виде одного IP-адреса. Поясняю ещё. Несколько компьютеров в нашей сети заражено какой-то пакостью, на которую и среагировал гугл.
На месте админов я бы сейчас проанализировал трафик пользователей по обращениям к гуглу и выявил бы эти компьютеры во внутренней сети. Дело на 5 минут.
Вообще ещё полезно заниматься анализом по 445 и 25 портам... По первому ищем вирусы, а по второму спамеров...

Просмотреть сообщение


Глеб, сядь, проанализируй.
И что дальше будет толку от того что ты его проанализировал?


Вот у меня то же самое - я знаю кто у нас чем заражён. Однако, лечить их я не буду, фильтрация - и так стоит на выходе из сегмента, техподдержку заставить им звонить? Иль от сети отключить?
  • 0

#26 Gleb

Gleb

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 235 сообщений
0
Обычный

Опубликовано 24 Ноябрь 2005 - 14:58

Именно это:

техподдержку заставить им звонить? Иль от сети отключить?

Просмотреть сообщение

Причем звонить обязательно!

Кстати, а по 25 порту тоже фильтрация? Как, если не секрет? Вот у меня юзер за ночь стукнулся на 1700 разных smtp-серверов, очень велика вероятность, что наш внешний ip могут в блэк-листы внести. И чего с ним делать? Забить на него просто? Нет, приостановим договор до выяснения. А то чего он нас позорить в инете будет.
  • 0
Знаю я – Смерть найдет всех нас,
Пусть возьмет эту жизнь,
Но возьмет не сейчас!

2005 © Кипелов

#27 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 24 Ноябрь 2005 - 15:04

Пока никто не ломился на 25-й... =)
Вообще, лучше всего сделать через destination nat (иль ещё как) - на свой сервак. А на нём уже разгребать - кто куда...
  • 0

#28 Гость

Гость
  • Guests

Опубликовано 22 Февраль 2006 - 12:17

ребята вы здесь обсуждаете а что делать нам "юзерам"?
  • 0

#29 SVEN

SVEN

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 1 648 сообщений
11
Обычный
  • Пол:Мужчина

Опубликовано 04 Март 2006 - 23:03

21:44:58 Произошло изменение сетевого адаптера. 255.255.255.255 00-73-6C-A5-FB-AC
21:37:21 Произошло изменение сетевого адаптера. 255.255.255.255 00-A4-EF-5A-A3-DC
21:36:04 Произошло изменение сетевого адаптера. 255.255.255.255 00-D1-3A-62-B0-A6
21:34:57 Произошло изменение сетевого адаптера. 10.128.11.131 00-4C-16-99-99-75
21:34:57 Конфликт IP-адресов 10.128.11.131 00-4C-16-99-99-75
21:34:01 Произошло изменение сетевого адаптера. 255.255.255.255 00-80-83-E6-EB-02
21:33:02 Произошло изменение сетевого адаптера. 255.255.255.255 00-E8-4F-27-27-80
21:15:46 Произошло изменение сетевого адаптера. 10.128.11.2 00-11-66-FA-F1-A8
21:13:40 Произошло изменение сетевого адаптера. 255.255.255.255 00-2F-DB-34-7E-4D
21:13:34 Произошло изменение сетевого адаптера. 255.255.255.255 00-11-EC-68-F9-A6
13:08:03 Nuke атака 10.128.1.2 -> 10.128.1.2


и вот когда это кончится ваще? неужели нечё поделать нельзя?
  • 0

#30 U-G1n

U-G1n

    I CAN TOUCH THE SKY

  • True Members
  • PipPipPipPipPip
  • 1 886 сообщений
7
Обычный
  • Город:Kazakova 32
  • Интересы:-футбол<br />-горные лыжи<br />-ценные бумаги <br />-туризм<br />-авто<br />-alcohol &amp; MJ =)

Опубликовано 05 Март 2006 - 13:22

вчера весь вечер сеть колбасило, а точнее - её можно сказать и не было.
  • 0
Но если туп ты был, как дерево, родишься баобабом
и будешь баобабом тыщу лет пока помрешь.

#31 rPoM4uK

rPoM4uK

    lim->pro

  • True Members
  • PipPipPipPipPip
  • 748 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:#HAIII

Опубликовано 05 Март 2006 - 22:33

Опять атаки! =(((
  • 0
/join #haiii - HaIII канал в mIRC'e
йа - http://vkontakte.ru/id231709

Размещенное изображение
Размещенное изображение

#32 Fofan_dnb

Fofan_dnb

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 362 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:м.Жукова

Опубликовано 31 Март 2006 - 03:11

народ у меня не было антивирусника вообще месяца 2 установил просканировал и пипец сетевые атаки постоянно *цензура*
  • 0

#33 Пых-Пох

Пых-Пох

    ZeRo oR DiE

  • True Members
  • PipPipPipPipPip
  • 1 181 сообщений
0
Обычный

Опубликовано 01 Апрель 2006 - 21:19

привыкай
  • 0
Размещенное изображение

#34 Lusha

Lusha

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 243 сообщений
0
Обычный
  • Интересы:Спрашивай!

Опубликовано 01 Апрель 2006 - 21:32

Я Один разок только portscan засёк. Больше ничего. Вот оно, везение =)
  • 0

#35 Дима.

Дима.

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 467 сообщений
0
Обычный

Опубликовано 04 Апрель 2006 - 10:26

А у мя вот такая задница :( и все время с ип на картинке

Вложенные файлы


Сообщение изменено: Дима., 04 Апрель 2006 - 10:27.

  • 0
Меня все время преследуют умные мысли, но я видимо быстрее

Крыша хлопает в ладоши, всем спасибо план хороший
Размещенное изображение
(''')о___о(''') (''')о____о(''') (''')о___о(''')
-\ '( о_о )' / -\ '( ▄_▄ )' / -\ '( @_@)' /
--\ \_Ш_/ / ----\ \_Ш_/ / ----\ \_Ш_/ /
---l . . . . l -- ---l . . . . l -----l . . . . l
--/ ./ U \. \ ----/ ./ U \. \ ---/ ./(|)\. \
-(„„„)__(„„„) --(„„„)__(„„„) -(„„„)__(„„„)


Посетителей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных пользователей