Перейти к содержимому


Фотография

кто такое 10.128.5.146


  • Пожалуйста, авторизуйтесь, чтобы ответить
21 ответов в этой теме

#1 GUNman

GUNman

    ☺☺☺

  • True Members
  • PipPipPipPipPip
  • 7022 сообщений
265
Очень хороший
  • Пол:Мужчина
  • Город:Питер

Опубликовано 10 December 2006 - 08:13

уже 2 недели постоянно лезет ко мне с айпи 10.128.5.146 - фаервол постоянно говорит, что его атакуют. Заблокировал этот айпи насовсем. Но наверно он не ко мне одному мне лезет...
  • 0

#2 muslimgauze

muslimgauze

    сраный пиписькомер (тм)

  • True Members
  • PipPipPipPipPip
  • 6531 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:Металлострой

Опубликовано 10 December 2006 - 09:01

уже 2 недели постоянно лезет ко мне с айпи 10.128.5.146 - фаервол постоянно говорит, что его атакуют. Заблокировал этот айпи насовсем. Но наверно он не ко мне одному мне лезет...

это паранойя твоего файрвола
  • 0
Размещенное изображение

#3 SpaZm

SpaZm

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 1019 сообщений
0
Обычный

Опубликовано 10 December 2006 - 19:24

не параноя енсли токо у вас , :))у меня тоже этот айпи постояно долбиться , но мне пох
  • 0
One death is a Tragedy
One million is a Statistic
Joseph Stalin

#4 igvis

igvis

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 243 сообщений
-1
Обычный
  • Город:М. Жукова 28/3

Опубликовано 10 December 2006 - 19:53

Мне пришлось из за попыток соединения с этого IP выключить звук в настройках Outpost'а - достало частое звуковое оповещение о атаках :)
  • 0

#5 muslimgauze

muslimgauze

    сраный пиписькомер (тм)

  • True Members
  • PipPipPipPipPip
  • 6531 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:Металлострой

Опубликовано 10 December 2006 - 20:25

Мне пришлось из за попыток соединения с этого IP выключить звук в настройках Outpost'а - достало частое звуковое оповещение о атаках :)


так настрой аутпост
да и звуки там явно лишние!
  • 0
Размещенное изображение

#6 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10191 сообщений
226
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 10 December 2006 - 20:26

А на какие порты лезет?
  • 0

#7 SVEN

SVEN

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 1648 сообщений
11
Обычный
  • Пол:Мужчина

Опубликовано 10 December 2006 - 20:38

да и ко мне лез.. за последние сутки вот только небыло =\
а так как правило tcp 445
  • 0

#8 Subaru

Subaru

    Sensei.

  • True Members
  • PipPipPipPipPip
  • 2532 сообщений
0
Обычный
  • Город:Deep Space
  • Интересы:Киберпространственная нейролингвистика.

Опубликовано 10 December 2006 - 20:52

445 порт ?
похоже на Win32.HLLW.Eric.40960 или Worm.Win32.Sasser
http://old.antivir.r...news.php?id=558
http://www.aaanet.ru/cts/3190709

Апдейтить винду нужно вовремя. Неплохо было бы связаться с владельцем ИП и объяснить.

Или вот еще:
http://hostinfo.ru/news/86

Randon распространяется по IRC-каналам и ресурсам локальных сетей и заражает компьютеры под управлением операционных систем Windows 2000 и Windows XP. Для проникновения на компьютер он подключается к IRC-серверу (или локальной сети), сканирует находящихся на нем пользователей, устанавливает с ними соединение по порту 445 и пытается подобрать пароль из встроенного списка наиболее часто используемых фраз.
  • 0

#9 muslimgauze

muslimgauze

    сраный пиписькомер (тм)

  • True Members
  • PipPipPipPipPip
  • 6531 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:Металлострой

Опубликовано 10 December 2006 - 21:00

445 порт ?
похоже на Win32.HLLW.Eric.40960 или Worm.Win32.Sasser
http://old.antivir.r...news.php?id=558
http://www.aaanet.ru/cts/3190709

Апдейтить винду нужно вовремя. Неплохо было бы связаться с владельцем ИП и объяснить.


у меня старая винда, но заразы нет
надо объяснить раз и навсегда народу, что не нужно запускать все файлы, пришедшие с емылом
и что нужно иметь грамотно настроенный файрвол
  • 0
Размещенное изображение

#10 SVEN

SVEN

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 1648 сообщений
11
Обычный
  • Пол:Мужчина

Опубликовано 10 December 2006 - 21:10

получается нетак уж и мало такого =\

18:34:43 Сканирование портов 10.128.5.27 TCP (445)
16:48:23 Сканирование портов 10.128.13.151 TCP (445)
16:11:36 Сканирование портов 10.68.1.65 TCP (445)
15:46:11 Сканирование портов 10.128.14.77 TCP (445)
15:33:09 Сканирование портов 10.128.14.77 TCP (445)
15:20:54 Сканирование портов 10.128.31.68 TCP (445)
15:19:19 Сканирование портов 10.128.14.77 TCP (445)
15:03:24 Сканирование портов 10.128.31.68 TCP (445)
15:00:37 Сканирование портов 10.128.14.210 TCP (445)
14:48:20 Сканирование портов 10.128.14.77 TCP (445)
14:27:35 Сканирование портов 10.128.14.77 TCP (445)
14:08:57 Сканирование портов 10.128.5.186 TCP (445)
14:07:39 Сканирование портов 10.128.14.210 TCP (445)
14:07:36 Сканирование портов 10.128.14.77 TCP (445)
12:54:54 Сканирование портов 10.128.5.27 TCP (445)
12:04:01 Сканирование портов 10.128.14.210 TCP (445)
11:19:13 Сканирование портов 10.128.12.59 TCP (445)
10:32:30 Сканирование портов 10.128.12.59 TCP (445)
3:59:23 Сканирование портов 10.128.3.83 TCP (445)
  • 0

#11 muslimgauze

muslimgauze

    сраный пиписькомер (тм)

  • True Members
  • PipPipPipPipPip
  • 6531 сообщений
-4
Обычный
  • Пол:Мужчина
  • Город:Металлострой

Опубликовано 10 December 2006 - 21:21

получается нетак уж и мало такого =\

18:34:43 Сканирование портов 10.128.5.27 TCP (445)
16:48:23 Сканирование портов 10.128.13.151 TCP (445)
16:11:36 Сканирование портов 10.68.1.65 TCP (445)
15:46:11 Сканирование портов 10.128.14.77 TCP (445)
15:33:09 Сканирование портов 10.128.14.77 TCP (445)
15:20:54 Сканирование портов 10.128.31.68 TCP (445)
15:19:19 Сканирование портов 10.128.14.77 TCP (445)
15:03:24 Сканирование портов 10.128.31.68 TCP (445)
15:00:37 Сканирование портов 10.128.14.210 TCP (445)
14:48:20 Сканирование портов 10.128.14.77 TCP (445)
14:27:35 Сканирование портов 10.128.14.77 TCP (445)
14:08:57 Сканирование портов 10.128.5.186 TCP (445)
14:07:39 Сканирование портов 10.128.14.210 TCP (445)
14:07:36 Сканирование портов 10.128.14.77 TCP (445)
12:54:54 Сканирование портов 10.128.5.27 TCP (445)
12:04:01 Сканирование портов 10.128.14.210 TCP (445)
11:19:13 Сканирование портов 10.128.12.59 TCP (445)
10:32:30 Сканирование портов 10.128.12.59 TCP (445)
3:59:23 Сканирование портов 10.128.3.83 TCP (445)


у меня апптайм винды ~7 часов
но при этом заблокировано:

входящих на TCP - 21501 (прибывает по 3 в секунду)
входящих на UDP - 129740 (прибывает по 15-20 в секунду)
  • 0
Размещенное изображение

#12 igvis

igvis

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 243 сообщений
-1
Обычный
  • Город:М. Жукова 28/3

Опубликовано 10 December 2006 - 21:45

У меня с этого адреса сканирутся другие порты, вот лог за последний день:

Вложенный файл  ______.png   3.61 КБ   0 Скачано
  • 0

#13 DeX

DeX

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 785 сообщений
0
Обычный
  • Пол:Не определился

Опубликовано 10 December 2006 - 21:53

получается нетак уж и мало такого =\

18:34:43 Сканирование портов 10.128.5.27 TCP (445)
16:48:23 Сканирование портов 10.128.13.151 TCP (445)
16:11:36 Сканирование портов 10.68.1.65 TCP (445)
15:46:11 Сканирование портов 10.128.14.77 TCP (445)
15:33:09 Сканирование портов 10.128.14.77 TCP (445)
15:20:54 Сканирование портов 10.128.31.68 TCP (445)
15:19:19 Сканирование портов 10.128.14.77 TCP (445)
15:03:24 Сканирование портов 10.128.31.68 TCP (445)
15:00:37 Сканирование портов 10.128.14.210 TCP (445)
14:48:20 Сканирование портов 10.128.14.77 TCP (445)
14:27:35 Сканирование портов 10.128.14.77 TCP (445)
14:08:57 Сканирование портов 10.128.5.186 TCP (445)
14:07:39 Сканирование портов 10.128.14.210 TCP (445)
14:07:36 Сканирование портов 10.128.14.77 TCP (445)
12:54:54 Сканирование портов 10.128.5.27 TCP (445)
12:04:01 Сканирование портов 10.128.14.210 TCP (445)
11:19:13 Сканирование портов 10.128.12.59 TCP (445)
10:32:30 Сканирование портов 10.128.12.59 TCP (445)
3:59:23 Сканирование портов 10.128.3.83 TCP (445)


неее.... у меня, как и месяц назад, с очень большим отрывом лидирует 10.4.4.21.... а этого чуда даже не видно :)
  • 0

#14 deepweb

deepweb

    Дипыч

  • Admin
  • PipPipPipPipPip
  • 1639 сообщений
42
Обычный
  • Пол:Мужчина
  • Город:Санкт-Петербург

Опубликовано 11 December 2006 - 08:00

10.128.12.59 - отключили интернет ждём звонка в ТП.
  • 0
на всём готовеньком ты счастлив ли дурак?

IPTV online

#15 DeX

DeX

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 785 сообщений
0
Обычный
  • Пол:Не определился

Опубликовано 11 December 2006 - 09:23

10.128.12.59 - отключили интернет ждём звонка в ТП.

а если не позвонит? ;)
  • 0

#16 dima

dima

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 470 сообщений
0
Обычный
  • Пол:Мужчина

Опубликовано 11 December 2006 - 10:34

а если не позвонит? ;)

тогда отключим газ ;)
  • 0

#17 deepweb

deepweb

    Дипыч

  • Admin
  • PipPipPipPipPip
  • 1639 сообщений
42
Обычный
  • Пол:Мужчина
  • Город:Санкт-Петербург

Опубликовано 11 December 2006 - 11:05

а если не позвонит? ;)


А если у всех пользоватилей из за него инет упадёт? =)
  • 0
на всём готовеньком ты счастлив ли дурак?

IPTV online

#18 123asdqwerty

123asdqwerty

    Super True Member

  • Moderators
  • PipPipPipPipPip
  • 12588 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:spb

Опубликовано 11 December 2006 - 11:20

Очень, кстати, мудрую и правильную инициативу Дип проявил.
А то из-за пары идиотов, кторым лень включить обновления (локальные), поставить антивирь (например - лежащий в сети Нод,для которого есть ЛОКАЛЬНОЕ зеркало), и включить хотя бы виндовый фаер - падает вся сеть.
Мочить козлов!
  • 0
строю сети за еду

#19 CherryPah

CherryPah

    Штатный IT раздолбай

  • Moderators
  • PipPipPipPipPip
  • 9761 сообщений
584
Очень хороший
  • Пол:Мужчина

Опубликовано 11 December 2006 - 11:37

НЕ поверишь, но есть такая категория людей которая на этот форум не заходит никогда.... И сеткой не пользуются... Им 2 раза в день почту проверить - вось и весь интернет
  • 0

Вконтакте
Когда я купил коробку с WoW, на ней не было ни слова про теорикрафт и ротацию. Там было сказано: СТАНЬ ГЕРОЕМ, УБЕЙ ДРАКОНА.
Хочу назад в ванилу, никаких вещей за баджи, убил босса-полутал эпик, не убил ходи в синих трусах и зеленой рубахе, завидуй рейдерам в т1/2, молись на богов пве в т3.


#20 123asdqwerty

123asdqwerty

    Super True Member

  • Moderators
  • PipPipPipPipPip
  • 12588 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:spb

Опубликовано 11 December 2006 - 12:07

Лично я - верю.
Это же я, а не кто-то другой по дому нашему бегал, народ собирал.
=)
Контингент - крайне разношёрстный.
Многим локалка просто неинтересна, им проще через дорогу перейти и купить ДВД в магазине.
  • 0
строю сети за еду


Посетителей, читающих эту тему: 1

0 пользователей, 1 гостей, 0 анонимных пользователей