Занесите в закладки наше резервное зеркало https://dverizamki.club | Примите участие в проекте "Дверной портал компаний, дверей, замков и услуг"
DveriZamki.Org - Независимый портал и форум о дверях, замках, безопасности
22 мая, 2024, 04:10 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
 
Автор Тема: А вот это уже хулиганство!  (Прочитано 11264 раз)
0 Пользователей и 1 Гость смотрят эту тему.
НовичекАвтор темы
Участник
*

Карма: +0/-0
Offline Offline

Сообщений: 36


« : 02 авг, 2008, 02:12 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Что за ерунда такая!
Вот отчет моего файервола:

---------------------------

Обнаруженные атаки  -  1
Сканирование портов -  1

IP-адрес   - 69.42.223.162
DNS имя атакующего - www.dverizamki.org
Тип атаки - сканирование портов
Время события - 2:00:36
Просканированные порты - TCP(4756,4740,4745, ...

---------------------------

Что за нафиг, господа !!!


Записан
KM
Профи
Старожил
*****

Карма: +604/-10
Offline Offline

Сообщений: 2654



« Ответ #1 : 02 авг, 2008, 09:11 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

1. У вас раутер?
2. Это обычная работа с сайтами через файерволл.


« Последнее редактирование: 02 авг, 2008, 09:49 от KM » Записан
НовичекАвтор темы
Участник
*

Карма: +0/-0
Offline Offline

Сообщений: 36


« Ответ #2 : 02 авг, 2008, 14:39 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

KM

1. Что у меня - я не скажу.

2. Это обычная работа с сайтами через файерволл?
Да ну...
За 15 лет я нигде (за очень редким исключением) такого не замечал.

Что-то говорит мне, что Вы таким способом добываете инфу о пользователях и пополняете базу своих "потенциальных клиентов"...




Записан
Hi-Hi
Гость


« Ответ #3 : 02 авг, 2008, 14:44 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Не знаю что Вам говорит, но с логикой это не дружит. Мы не продавцы так что нам база такая не нужна - для статистики нам счетчиков и информеров выше крыши


Записан
НовичекАвтор темы
Участник
*

Карма: +0/-0
Offline Offline

Сообщений: 36


« Ответ #4 : 02 авг, 2008, 14:52 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Hi-Hi

Ну не знаю...

Или Вы думаете, что я всё это придумал? (Даже не дождавшись ответа на свой вопрос о замках?)

Отчет файервола - реальный.
И сканирование портов пользователя для работы сайта не нужно.

Подумайте. Может у Вас "крот" завелся...


Записан
KM
Профи
Старожил
*****

Карма: +604/-10
Offline Offline

Сообщений: 2654



« Ответ #5 : 02 авг, 2008, 15:22 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

KM

1. Что у меня - я не скажу.

2. Это обычная работа с сайтами через файерволл?
Да ну...
За 15 лет я нигде (за очень редким исключением) такого не замечал.

Что-то говорит мне, что Вы таким способом добываете инфу о пользователях и пополняете базу своих "потенциальных клиентов"...
Прежде, чем делать голословные заявления, рекомендую ознакомиться с методикой маршрутизации при использовании раутера. И снести нафиг кривой фаерволл: при наличии раутера он просто не нужен.


Записан
НовичекАвтор темы
Участник
*

Карма: +0/-0
Offline Offline

Сообщений: 36


« Ответ #6 : 02 авг, 2008, 16:16 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

KM
Файервол не кривой, а вполне нормальный. Один из...

И потом, Господа.

Я получил сигнал об атаке.
Сообщил Вам об этом. И указал дату и время события. и Тип события.
Сделал предположение, что возможно у Вас "крот" завелся.

Люди тут сами рассказывают о своих дверях и замках...
А "некто" возможно сливает эту инфу налево...

А Вы, вместо того, чтоб проверить мое предположение, не нашли ничего лучше, чем обвинить меня в тупости.

---------------------
Если у человека вскрыли гараж и угнали авто...
То скажите ему, что воры тут нипричем.
Что это он сам не знает правил дорожного движения.

А потом говорите о маршрутизации и т.д.

---------
PS.
В детском саду можете рассказывать о том, что для работы сайта необходимо пачками сканировать порты пользователя.

---------
PS2.
И что-то ни вчера вечером, ни сегодня - такое не повторялось и не повторяется пока!
Т.е. никакой "необходимости" - на самом деле нет!
Атака была однократная, в 2 часа ночи.


Ищите "Крота" среди своих!


Записан
Hi-Hi
Гость


« Ответ #7 : 02 авг, 2008, 16:44 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Цитировать
Люди тут сами рассказывают о своих дверях и замках...
А "некто" возможно сливает эту инфу налево...
Рассказывают без адресов и ключей не дают - в чем смысл подобного "слива" ?
Хочу добавить что у нас по определенным причинам специализированный хостинг - к примеру попробуйте пингануть нас. Попробовали ? Возможно (лично я допускаю) у провайдера/хостера работает какой-то эвристический софт на железе с целью превентивного обеспечения обнаружения каких-то пакостей и угроз со стороны посетителей ресурса...
В любом случае - кротов у нас, равно как и у американцев где мы хостимся нет. За бдительность - спасибо


Записан
Dimavzlom
Гость


« Ответ #8 : 02 авг, 2008, 16:48 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Атаки на мой комп встречаются, и это при моем то дуал лапе при посещении сайта, я понимаю ситуацию, когда через чужой комп можно скачать бесплатные мегабайты, но при дуал лапе настораживает, когда иногда килобайты начинают убегать в никуда при условии, что обновление программ на компьютере отсутствует, приходиться рассоединяться и подключаться по новой


Записан
Hi-Hi
Гость


« Ответ #9 : 02 авг, 2008, 16:54 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Атаки на мой комп встречаются, и это при моем то дуал лапе при посещении сайта, я понимаю ситуацию, когда через чужой комп можно скачать бесплатные мегабайты, но при дуал лапе настораживает
Речь идет именно при посещании нашего портала ?


Записан
Dimavzlom
Гость


« Ответ #10 : 02 авг, 2008, 17:02 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Пользуюсь каспером для рабочих станций, так это окошко про атаку появляется при посещении именно вашего портала, может совпадение, так вот в предыдущем ответе я немного добавил, иногда каспер наверно пропускает, и килобайты начинают сваливать с компьютера (на дуал лапе это хорошо заметно, ждешь, пока страница прогрузится, от нетерпения заходишь в соединение и видишь убегающие килобайты)


Записан
KM
Профи
Старожил
*****

Карма: +604/-10
Offline Offline

Сообщений: 2654



« Ответ #11 : 02 авг, 2008, 17:04 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

В детском саду можете рассказывать о том, что для работы сайта необходимо пачками сканировать порты пользователя.
Хочется грубо выругаться. Еле сдерживаюсь. Вы мне будете объяснять, как это работает? Т.е. это я тупой, не знаю, что у меня на сервере творится, но зато совершенно нормальную работу вашего раутера буду принимать за атаки своего сервера? И вместо того, чтобы почитать и осмыслить, как работет раутер (маршрутизатор), вы меня еще и в сад отправляете? Вы вообще имеете хотя бы минимальное представление, как он работает?

А кривому фаерволлу, который обычное динамическое перенаправление портов принимает за атаки, место в помойке.


Записан
KM
Профи
Старожил
*****

Карма: +604/-10
Offline Offline

Сообщений: 2654



« Ответ #12 : 02 авг, 2008, 17:10 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Специально еще раз только что проверил серверные процессы - никаких вирей, троянов и прочей гадости там нет и никогда не было.


Записан
Dimavzlom
Гость


« Ответ #13 : 02 авг, 2008, 17:16 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Цитировать
кривому фаерволлу, который обычное динамическое перенаправление портов принимает за атаки, место в помойке.
наверно это так и есть, попробую поставить к касперу дополнительный проверенный фаервол (посоветуюсь с компьютерщиками),  у меня убегающая инфа а не перенаправление


Записан
KM
Профи
Старожил
*****

Карма: +604/-10
Offline Offline

Сообщений: 2654



« Ответ #14 : 02 авг, 2008, 17:22 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Перенаправление портов вы и не увидите, этим занимается раутер. Он принимает пакеты от сервера на свои открытые порты, а затем перенаправляет эти пакеты на открытые порты компьютеров из локальной сети. Поиск (сканирование) этих портов кривой фаерволл Новичка принял за атаку. Это же просто, как дважды два. А предположения об атаках с сервера - это нонсенс как таковой. Сервер даже теоретически не может открыть на локальном компьютере, находящимся за раутером, какой-либо порт (или просканировать). Это абсолютно невозможно! Он может открывать порты только на раутере, а дальше управляет уже сам раутер.


Записан
Dimavzlom
Гость


« Ответ #15 : 02 авг, 2008, 17:31 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

У меня инфа убегает при посещении, может я чересчур подозрителен? при медленном интернете это заметно


Записан
KM
Профи
Старожил
*****

Карма: +604/-10
Offline Offline

Сообщений: 2654



« Ответ #16 : 02 авг, 2008, 17:35 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Так и должно быть, это браузер шлет запросы.


Записан
НовичекАвтор темы
Участник
*

Карма: +0/-0
Offline Offline

Сообщений: 36


« Ответ #17 : 02 авг, 2008, 17:40 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Уважаемый КМ

Ладно. Сообщаю.

Никакой локалки нет.
Раутера нет.
Одиночный домашний комп.
Соединение по диалапу.

И еще раз повторю.
Если бы были верны Ваши слова - то файервол плевался бы постоянно.
А указанная "атака" была однократная. В 2 часа ночи.

Hi-Hi
>Рассказывают без адресов и ключей не дают - в чем смысл подобного "слива" ?
Так для того и пытаются несанкционированно "влезть" на комп пользователя, чтоб "вычислить" реальный адрес.

PS.
Возможно что я сейчас немного паранойю.
Или мой файервол сглючил.
Но факт остается фактом.
Порты моего компа сканировались!

PS2.
Против Вас лично ничего не имею.


Записан
KM
Профи
Старожил
*****

Карма: +604/-10
Offline Offline

Сообщений: 2654



« Ответ #18 : 02 авг, 2008, 17:45 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Тогда будем считать глюком. (У вас не Мак, случайно?)

Еще раз заверяю, никакой шпионской деятельности сервер не ведет, ни по нашей воле, ни по чьей-либо еще.

Вероятно, это может быть связано с особенностью оборудования для ДДОС-защиты нашего хостинг-провайдера.


Записан
НовичекАвтор темы
Участник
*

Карма: +0/-0
Offline Offline

Сообщений: 36


« Ответ #19 : 02 авг, 2008, 17:53 »
ПроцитироватьЦитировать Добавить к цитированиюДобавить к цитированию

Пусть будет так.


Вобщем - я о "событии" сообщил.
А дальше - решайте сами.
Можете и тему эту убрать, если хотите.

---------------
PS.
Однако - сомнения у меня всё же остаются.
Я бы на Вашем месте "покопался" поглубже.
Может тот, кто этим занимается - умело за собой следы подчищает?  А Вы и не в курсе.


Записан
  Ответ  |  Печать  
 
Перейти в:  

Интересное
Ссылки Автор Ответов Просмотров Последнее сообщение

Выбор, покупка стальной двери или замка
skyhome 65 35135 Последнее сообщение 24 ноя, 2011, 22:22
от Oleg1601

Главный форум
Oleg2012 14 5663 Последнее сообщение 07 июн, 2012, 18:21
от jasv

Главный форум
KonstantinK 7 5043 Последнее сообщение 24 сен, 2012, 19:34
от KonstantinK

Выбор, покупка стальной двери или замка
s.aleks 1 2283 Последнее сообщение 22 окт, 2012, 10:05
от Сергей Мещеряков

Изготовление и дублирование ключей
Alexdy 5 1280 Последнее сообщение 04 дек, 2018, 18:34
от Alexdy
Powered by MySQL Powered by PHP Powered by SMF | SMF © 2006-2008, Simple Machines Valid XHTML 1.0! Valid CSS!
Рейтинг@Mail.ru


Google посещал эту страницу 09 апр, 2024, 00:00

[перейти на мобильную версию форума]