![]() |
|
Модераторы: marykone |
![]()
|
|
| Ch0bits |
|
|||
![]() Python Dev. ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2124 Регистрация: 21.2.2005 Где: Казань Репутация: нет Всего: 62 |
Поставил Outpost Firewall 4. Весь день, почти каждую минуту, детектор атак регистрирует запросы на следующие порты: 135, 139, 445, 1026, 1027, 1080, 1371, 2048 и др. Причём запросы по всем протоколам.
Вот мои вопросы: 1. Неужели это всё сетевые черви??? 2. Каким образом они определяют какой компьютер атаковать? 3. Если написать программу прослушивающую вышеуказанные порты, то можно получать сигналы иных цивилизаций (вирусов)? 4. Посоветуйте, что почитать по САБЖу? |
|||
|
||||
| ALEX-26rus |
|
|||
![]() Странник ![]() Профиль Группа: Участник Сообщений: 235 Регистрация: 21.11.2004 Где: Тверская обл. Репутация: нет Всего: 2 |
А ты допускаешь такой вариант что в каждый из этих портов стучится нужный запрос или ответ? и нужно для каждого процесса создать правило, пускать его или нет!
Что это за Аутпост 4 такой? ты его где нарыл??? инфа Возможен такой вариант??? Здесь тоже чтото есть Это сообщение отредактировал(а) ALEX-26rus - 2.4.2007, 23:04 --------------------
Ощущение радости - показатель правильности выбранной жизни. |
|||
|
||||
| Ch0bits |
|
|||
![]() Python Dev. ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2124 Регистрация: 21.2.2005 Где: Казань Репутация: нет Всего: 62 |
Нет. Потому что у меня нет никаких экзотических программ, только обычный набор: браузер, е-майл клиент, аська, менеджер закачек. Они не используют САБЖевые порты. http://agnitum.ru/products/outpost/whatsnew40.php Сталкивался раньше с этим, но сейчас касперского нет. Это сообщение отредактировал(а) Ch0bits - 2.4.2007, 23:15 |
|||
|
||||
| ALEX-26rus |
|
|||
![]() Странник ![]() Профиль Группа: Участник Сообщений: 235 Регистрация: 21.11.2004 Где: Тверская обл. Репутация: нет Всего: 2 |
--------------------
Ощущение радости - показатель правильности выбранной жизни. |
|||
|
||||
| xVirus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 24.10.2006 Репутация: нет Всего: нет |
Если вы не в курсе,большая часть из вышеназванных портов используется системой,так что аутпост просто детектит системную активность.
135, 139, 445 - эти порты 100% используются системой,по-моему это службы RPC и Общего доступа к файлам. |
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
NetBIOS это, чтоб ему не ладно было. Если это идет с компа наружу, то видимо парень на сетевой врубил по умолчанию все службы, включая общий доступ к фалам и принтером и т.п..
Если валится из внешней сетки, то просто зарубить и сказать фаерволлу, чтоб не вопил каждый раз по этому поводу. |
|||
|
||||
| ALEX-26rus |
|
|||
![]() Странник ![]() Профиль Группа: Участник Сообщений: 235 Регистрация: 21.11.2004 Где: Тверская обл. Репутация: нет Всего: 2 |
Это сообщение отредактировал(а) ALEX-26rus - 6.4.2007, 00:33 --------------------
Ощущение радости - показатель правильности выбранной жизни. |
|||
|
||||
| MuToGeN |
|
|||
![]() Лесник ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 4379 Регистрация: 15.8.2002 Где: Москва Репутация: 7 Всего: 32 |
А вообще, конечно, мясо. Блокировать все это дело надо на фаерволе / брандмауере. -------------------- Three pings for the token rings, Five pings for the UNIX machines, Hundred pings for the broken links, One special ping to check them all Through Simple Network Management Protocol! |
|||
|
||||
| Ch0bits |
|
||||
![]() Python Dev. ![]() ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 2124 Регистрация: 21.2.2005 Где: Казань Репутация: нет Всего: 62 |
Спасибо что сказали, я не в курсе. Но запросы на подключение идут от удалённых хостов. Видимо всё-таки черви. Нет, после установки винды я первым делом отключаю все вышеуказанные и многие другие ненужные службы.
Ну я так и сделал. Заметил, что такие атаки идут не каждый день и в разное время. Видимо у меня и инфицированного компьютера один провайдер и он пытается атаковать соседние компьютеры в сети? |
||||
|
|||||
| angel_ |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 20 Регистрация: 10.4.2007 Где: Тамбов Репутация: нет Всего: нет |
А Тебе нетюиом нужен? Если нет отключи в службах нетбиос поверх tcp.( Оффтоп ) Вообще нетбиос это враг.... в ЛВС файлообменник легче и надежнее сделать на п2п или фтп, а уж если юзать нетбиос то только совместо с ВИНС сервером, мначе ресурсов сети жрет немеренно (/Оффтоп)
|
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |