|
Автор |
Тема: А вот это уже хулиганство! (Прочитано 11588 раз)
|
0 Пользователей и 1 Гость смотрят эту тему.
|
Новичек
Участник
Карма: +0/-0
Offline
Сообщений: 36
|
Что за ерунда такая! Вот отчет моего файервола: --------------------------- Обнаруженные атаки - 1 Сканирование портов - 1 IP-адрес - 69.42.223.162 DNS имя атакующего - www.dverizamki.orgТип атаки - сканирование портов Время события - 2:00:36 Просканированные порты - TCP(4756,4740,4745, ... --------------------------- Что за нафиг, господа !!!
|
|
|
Записан
|
|
|
|
KM
Профи
Старожил
   
Карма: +604/-10
Offline
Сообщений: 2654
|
1. У вас раутер? 2. Это обычная работа с сайтами через файерволл.
|
|
« Последнее редактирование: 02 авг, 2008, 09:49 от KM »
|
Записан
|
|
|
|
Новичек
Участник
Карма: +0/-0
Offline
Сообщений: 36
|
KM
1. Что у меня - я не скажу.
2. Это обычная работа с сайтами через файерволл? Да ну... За 15 лет я нигде (за очень редким исключением) такого не замечал.
Что-то говорит мне, что Вы таким способом добываете инфу о пользователях и пополняете базу своих "потенциальных клиентов"...
|
|
|
Записан
|
|
|
|
Hi-Hi
Гость
|
Не знаю что Вам говорит, но с логикой это не дружит. Мы не продавцы так что нам база такая не нужна - для статистики нам счетчиков и информеров выше крыши
|
|
|
Записан
|
|
|
|
Новичек
Участник
Карма: +0/-0
Offline
Сообщений: 36
|
Hi-Hi
Ну не знаю...
Или Вы думаете, что я всё это придумал? (Даже не дождавшись ответа на свой вопрос о замках?)
Отчет файервола - реальный. И сканирование портов пользователя для работы сайта не нужно.
Подумайте. Может у Вас "крот" завелся...
|
|
|
Записан
|
|
|
|
KM
Профи
Старожил
   
Карма: +604/-10
Offline
Сообщений: 2654
|
KM
1. Что у меня - я не скажу.
2. Это обычная работа с сайтами через файерволл? Да ну... За 15 лет я нигде (за очень редким исключением) такого не замечал.
Что-то говорит мне, что Вы таким способом добываете инфу о пользователях и пополняете базу своих "потенциальных клиентов"... Прежде, чем делать голословные заявления, рекомендую ознакомиться с методикой маршрутизации при использовании раутера. И снести нафиг кривой фаерволл: при наличии раутера он просто не нужен.
|
|
|
Записан
|
|
|
|
Новичек
Участник
Карма: +0/-0
Offline
Сообщений: 36
|
KM Файервол не кривой, а вполне нормальный. Один из...
И потом, Господа.
Я получил сигнал об атаке. Сообщил Вам об этом. И указал дату и время события. и Тип события. Сделал предположение, что возможно у Вас "крот" завелся.
Люди тут сами рассказывают о своих дверях и замках... А "некто" возможно сливает эту инфу налево...
А Вы, вместо того, чтоб проверить мое предположение, не нашли ничего лучше, чем обвинить меня в тупости.
--------------------- Если у человека вскрыли гараж и угнали авто... То скажите ему, что воры тут нипричем. Что это он сам не знает правил дорожного движения.
А потом говорите о маршрутизации и т.д.
--------- PS. В детском саду можете рассказывать о том, что для работы сайта необходимо пачками сканировать порты пользователя.
--------- PS2. И что-то ни вчера вечером, ни сегодня - такое не повторялось и не повторяется пока! Т.е. никакой "необходимости" - на самом деле нет! Атака была однократная, в 2 часа ночи.
Ищите "Крота" среди своих!
|
|
|
Записан
|
|
|
|
Hi-Hi
Гость
|
Люди тут сами рассказывают о своих дверях и замках... А "некто" возможно сливает эту инфу налево...
Рассказывают без адресов и ключей не дают - в чем смысл подобного "слива" ? Хочу добавить что у нас по определенным причинам специализированный хостинг - к примеру попробуйте пингануть нас. Попробовали ? Возможно (лично я допускаю) у провайдера/хостера работает какой-то эвристический софт на железе с целью превентивного обеспечения обнаружения каких-то пакостей и угроз со стороны посетителей ресурса... В любом случае - кротов у нас, равно как и у американцев где мы хостимся нет. За бдительность - спасибо
|
|
|
Записан
|
|
|
|
Dimavzlom
Гость
|
Атаки на мой комп встречаются, и это при моем то дуал лапе при посещении сайта, я понимаю ситуацию, когда через чужой комп можно скачать бесплатные мегабайты, но при дуал лапе настораживает, когда иногда килобайты начинают убегать в никуда при условии, что обновление программ на компьютере отсутствует, приходиться рассоединяться и подключаться по новой
|
|
|
Записан
|
|
|
|
Hi-Hi
Гость
|
Атаки на мой комп встречаются, и это при моем то дуал лапе при посещении сайта, я понимаю ситуацию, когда через чужой комп можно скачать бесплатные мегабайты, но при дуал лапе настораживает
Речь идет именно при посещании нашего портала ?
|
|
|
Записан
|
|
|
|
Dimavzlom
Гость
|
Пользуюсь каспером для рабочих станций, так это окошко про атаку появляется при посещении именно вашего портала, может совпадение, так вот в предыдущем ответе я немного добавил, иногда каспер наверно пропускает, и килобайты начинают сваливать с компьютера (на дуал лапе это хорошо заметно, ждешь, пока страница прогрузится, от нетерпения заходишь в соединение и видишь убегающие килобайты)
|
|
|
Записан
|
|
|
|
KM
Профи
Старожил
   
Карма: +604/-10
Offline
Сообщений: 2654
|
В детском саду можете рассказывать о том, что для работы сайта необходимо пачками сканировать порты пользователя. Хочется грубо выругаться. Еле сдерживаюсь. Вы мне будете объяснять, как это работает? Т.е. это я тупой, не знаю, что у меня на сервере творится, но зато совершенно нормальную работу вашего раутера буду принимать за атаки своего сервера? И вместо того, чтобы почитать и осмыслить, как работет раутер (маршрутизатор), вы меня еще и в сад отправляете? Вы вообще имеете хотя бы минимальное представление, как он работает? А кривому фаерволлу, который обычное динамическое перенаправление портов принимает за атаки, место в помойке.
|
|
|
Записан
|
|
|
|
KM
Профи
Старожил
   
Карма: +604/-10
Offline
Сообщений: 2654
|
Специально еще раз только что проверил серверные процессы - никаких вирей, троянов и прочей гадости там нет и никогда не было.
|
|
|
Записан
|
|
|
|
Dimavzlom
Гость
|
кривому фаерволлу, который обычное динамическое перенаправление портов принимает за атаки, место в помойке. наверно это так и есть, попробую поставить к касперу дополнительный проверенный фаервол (посоветуюсь с компьютерщиками), у меня убегающая инфа а не перенаправление
|
|
|
Записан
|
|
|
|
KM
Профи
Старожил
   
Карма: +604/-10
Offline
Сообщений: 2654
|
Перенаправление портов вы и не увидите, этим занимается раутер. Он принимает пакеты от сервера на свои открытые порты, а затем перенаправляет эти пакеты на открытые порты компьютеров из локальной сети. Поиск (сканирование) этих портов кривой фаерволл Новичка принял за атаку. Это же просто, как дважды два. А предположения об атаках с сервера - это нонсенс как таковой. Сервер даже теоретически не может открыть на локальном компьютере, находящимся за раутером, какой-либо порт (или просканировать). Это абсолютно невозможно! Он может открывать порты только на раутере, а дальше управляет уже сам раутер.
|
|
|
Записан
|
|
|
|
Dimavzlom
Гость
|
У меня инфа убегает при посещении, может я чересчур подозрителен? при медленном интернете это заметно
|
|
|
Записан
|
|
|
|
KM
Профи
Старожил
   
Карма: +604/-10
Offline
Сообщений: 2654
|
Так и должно быть, это браузер шлет запросы.
|
|
|
Записан
|
|
|
|
Новичек
Участник
Карма: +0/-0
Offline
Сообщений: 36
|
Уважаемый КМ
Ладно. Сообщаю.
Никакой локалки нет. Раутера нет. Одиночный домашний комп. Соединение по диалапу.
И еще раз повторю. Если бы были верны Ваши слова - то файервол плевался бы постоянно. А указанная "атака" была однократная. В 2 часа ночи.
Hi-Hi >Рассказывают без адресов и ключей не дают - в чем смысл подобного "слива" ? Так для того и пытаются несанкционированно "влезть" на комп пользователя, чтоб "вычислить" реальный адрес.
PS. Возможно что я сейчас немного паранойю. Или мой файервол сглючил. Но факт остается фактом. Порты моего компа сканировались!
PS2. Против Вас лично ничего не имею.
|
|
|
Записан
|
|
|
|
KM
Профи
Старожил
   
Карма: +604/-10
Offline
Сообщений: 2654
|
Тогда будем считать глюком. (У вас не Мак, случайно?)
Еще раз заверяю, никакой шпионской деятельности сервер не ведет, ни по нашей воле, ни по чьей-либо еще.
Вероятно, это может быть связано с особенностью оборудования для ДДОС-защиты нашего хостинг-провайдера.
|
|
|
Записан
|
|
|
|
Новичек
Участник
Карма: +0/-0
Offline
Сообщений: 36
|
Пусть будет так.
Вобщем - я о "событии" сообщил. А дальше - решайте сами. Можете и тему эту убрать, если хотите.
--------------- PS. Однако - сомнения у меня всё же остаются. Я бы на Вашем месте "покопался" поглубже. Может тот, кто этим занимается - умело за собой следы подчищает? А Вы и не в курсе.
|
|
|
Записан
|
|
|
|
|
|
Интересное |
|
Ссылки |
Автор |
Ответов |
Просмотров |
Последнее сообщение |
|
|
→ Выбор, покупка стальной двери или замка
|
skyhome
|
65
|
35135
|
24 ноя, 2011, 22:22
от Oleg1601
|
|
|
→ Главный форум
|
Oleg2012
|
14
|
5663
|
07 июн, 2012, 18:21
от jasv
|
|
|
→ Главный форум
|
KonstantinK
|
7
|
5043
|
24 сен, 2012, 19:34
от KonstantinK
|
|
|
→ Выбор, покупка стальной двери или замка
|
s.aleks
|
1
|
2283
|
22 окт, 2012, 10:05
от Сергей Мещеряков
|
|
|
→ Изготовление и дублирование ключей
|
Alexdy
|
5
|
1280
|
04 дек, 2018, 18:34
от Alexdy
|
|