Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Постоянные запросы на 135, 139, 445 и др 
V
    Опции темы
Ch0bits
Дата 2.4.2007, 22:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: нет
Всего: 62



Поставил Outpost Firewall 4. Весь день, почти каждую минуту, детектор атак регистрирует запросы на следующие порты: 135, 139, 445, 1026, 1027, 1080, 1371, 2048 и др. Причём запросы по всем протоколам.
Вот мои вопросы:
1. Неужели это всё сетевые черви???  smile (Если так, то интернет просто кишит заразой)
2. Каким образом они определяют какой компьютер атаковать?
3. Если написать программу прослушивающую вышеуказанные порты, то можно получать сигналы иных цивилизаций (вирусов)?
4. Посоветуйте, что почитать по САБЖу?

PM WWW   Вверх
ALEX-26rus
Дата 2.4.2007, 22:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Странник
*


Профиль
Группа: Участник
Сообщений: 235
Регистрация: 21.11.2004
Где: Тверская обл.

Репутация: нет
Всего: 2



 А ты допускаешь такой вариант что в каждый из этих портов стучится нужный запрос или ответ? и нужно для каждого процесса создать правило, пускать его или нет!
 Что это за Аутпост 4 такой? ты его где нарыл???

 инфа Возможен такой вариант???
 Здесь тоже чтото есть

Это сообщение отредактировал(а) ALEX-26rus - 2.4.2007, 23:04
--------------------
 Ощущение радости - показатель правильности выбранной жизни.
PM MAIL   Вверх
Ch0bits
Дата 2.4.2007, 23:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: нет
Всего: 62



Цитата(ALEX-26rus @  2.4.2007,  22:52 Найти цитируемый пост)
А ты допускаешь такой вариант что в каждый из этих портов стучится нужный запрос или ответ?

Нет. Потому что у меня нет никаких экзотических программ, только обычный набор: браузер, е-майл клиент, аська, менеджер закачек. Они не используют САБЖевые порты.

Цитата(ALEX-26rus @  2.4.2007,  22:52 Найти цитируемый пост)
Что это за Аутпост 4 такой?

http://agnitum.ru/products/outpost/whatsnew40.php

Цитата(ALEX-26rus @  2.4.2007,  22:52 Найти цитируемый пост)
инфа Возможен такой вариант???

Сталкивался раньше с этим, но сейчас касперского нет.

Это сообщение отредактировал(а) Ch0bits - 2.4.2007, 23:15
PM WWW   Вверх
ALEX-26rus
Дата 3.4.2007, 11:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Странник
*


Профиль
Группа: Участник
Сообщений: 235
Регистрация: 21.11.2004
Где: Тверская обл.

Репутация: нет
Всего: 2



 Кажется это у программы проблемы, о чем пишется на официальном сайте Аутпоста smile 
 еще инфа
--------------------
 Ощущение радости - показатель правильности выбранной жизни.
PM MAIL   Вверх
xVirus
Дата 4.4.2007, 21:38 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 24.10.2006

Репутация: нет
Всего: нет



Если вы не в курсе,большая часть из вышеназванных портов используется системой,так что аутпост просто детектит системную активность.
135, 139, 445 - эти порты 100% используются системой,по-моему это службы RPC и Общего доступа к файлам.
PM MAIL   Вверх
DENNN
Дата 4.4.2007, 23:31 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



NetBIOS это, чтоб ему не ладно было.  Если это идет с компа наружу, то видимо парень на сетевой врубил по умолчанию все службы, включая общий доступ к фалам и принтером и т.п..
Если валится из внешней сетки, то просто зарубить и сказать фаерволлу, чтоб не вопил каждый раз по этому поводу. smile
PM ICQ   Вверх
ALEX-26rus
Дата 6.4.2007, 00:32 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Странник
*


Профиль
Группа: Участник
Сообщений: 235
Регистрация: 21.11.2004
Где: Тверская обл.

Репутация: нет
Всего: 2



Цитата

DENNN  то просто зарубить и сказать фаерволлу, чтоб не вопил каждый раз по этому поводу
Я о чем и говорю! smile 

Это сообщение отредактировал(а) ALEX-26rus - 6.4.2007, 00:33
--------------------
 Ощущение радости - показатель правильности выбранной жизни.
PM MAIL   Вверх
MuToGeN
Дата 6.4.2007, 03:12 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Лесник
****


Профиль
Группа: Модератор
Сообщений: 4379
Регистрация: 15.8.2002
Где: Москва

Репутация: 7
Всего: 32



Цитата(DENNN @  4.4.2007,  23:31 Найти цитируемый пост)
видимо парень на сетевой врубил по умолчанию все службы, включая общий доступ к фалам и принтером
[offtop] Родилась интересная концепция: новый вид спама - расшариваете принтер и спам печатается на бумажном носителе! [/offtop]
А вообще, конечно, мясо. Блокировать все это дело надо на фаерволе / брандмауере.


--------------------
Three pings for the token rings,
Five pings for the UNIX machines,
Hundred pings for the broken links,
One special ping to check them all
Through Simple Network Management Protocol!
PM MAIL ICQ   Вверх
Ch0bits
Дата 9.4.2007, 20:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Python Dev.
****


Профиль
Группа: Завсегдатай
Сообщений: 2124
Регистрация: 21.2.2005
Где: Казань

Репутация: нет
Всего: 62



Цитата(xVirus @  4.4.2007,  21:38 Найти цитируемый пост)
Если вы не в курсе,большая часть из вышеназванных портов используется системой,так что аутпост просто детектит системную активность.

Спасибо что сказали, я не в курсе. Но запросы на подключение идут от удалённых хостов. Видимо всё-таки черви.

Цитата(DENNN @  4.4.2007,  23:31 Найти цитируемый пост)
NetBIOS это, чтоб ему не ладно было.  Если это идет с компа наружу, то видимо парень на сетевой врубил по умолчанию все службы, включая общий доступ к фалам и принтером и т.п..

Нет, после установки винды я первым делом отключаю все вышеуказанные и многие другие ненужные службы.

Цитата(DENNN @  4.4.2007,  23:31 Найти цитируемый пост)
Если валится из внешней сетки, то просто зарубить и сказать фаерволлу

Ну я так и сделал.

Заметил, что такие атаки идут не каждый день и в разное время. Видимо у меня и инфицированного компьютера один провайдер и он пытается атаковать соседние компьютеры в сети?
PM WWW   Вверх
angel_
Дата 10.4.2007, 10:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 20
Регистрация: 10.4.2007
Где: Тамбов

Репутация: нет
Всего: нет



А Тебе нетюиом нужен? Если нет отключи в службах нетбиос поверх tcp.( Оффтоп ) Вообще нетбиос это враг.... в ЛВС файлообменник легче и надежнее сделать на п2п или фтп, а уж если юзать нетбиос то только совместо с ВИНС сервером, мначе ресурсов сети жрет немеренно (/Оффтоп)
PM MAIL WWW ICQ   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0509 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.