imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 10.06.2004, 11:25     # 1
ivtip
Junior Member
 
Регистрация: 22.05.2003
Сообщения: 82

ivtip Путь к славе только начался
Сканирование сети

У меня в локальной сети появились непонятные пакеты
Сеть снаружи защищена FireWall WatchGuard , на нем все запрещено кроме определенных портов и адресов. Вчера Поставил на свою машину Agnitum Outpost FireWall, а сегодня увидел что на мою машину пришли непонятные пакеты (в журнале Аутпоста)
10:35:09 NETBIOS UDP 205.188.8.51 NETBIOS_NS Запретить NetBIOS соединения - это в "Журнал системы" - "История заблокированных" - 2 пакета;
10:29:22 205.188.8.51 TCP (1344) - это в "Детектор атак" - "Подозрительные пакеты" - 5 пакетов
В логах WatchGuarda ничего на входе нет.
Как могли эти пакеты пройти внутрь сети и чем грозит, IP из Америка Он Лайн
ivtip вне форума  
Старый 10.06.2004, 12:32     # 2
XoxoL
::VIP::
 
Аватар для XoxoL
 
Регистрация: 18.02.2004
Адрес: 127.0.0.1 - жду хакеров в гости!
Сообщения: 656

XoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL ГуруXoxoL Гуру
Если у тебя стоит осел или другой р2р клиент, то такое вполне может быть, так как реально через большинство провайдеров не проходит Netbios. Особо ни чем это грозить не может, особенно в таком колличестве.
__________________
Саксовость мастдая в том, что рулезность его фич глюкава!
XoxoL вне форума  
Старый 10.06.2004, 16:45     # 3
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
ivtip
По сути, сканирование - это сбор информации. На этом этапе атаки, это меньше всего грозит чем-нить.

НЕТБИОС - он представляет опасность, если неправильно настроены права доступа и вообще настройки безопасности и самих шаров в часности. Если ты шарами не пользуешься - смело вырубай.От них ничего хорошего не будет
Interceptor вне форума  
Старый 11.06.2004, 17:23     # 4
ivtip
Junior Member
 
Регистрация: 22.05.2003
Сообщения: 82

ivtip Путь к славе только начался
Interceptor
Вопрос в другом, если сеть закрыта снаружи FireWall`ом могут ли внутри сети гулять чужие пакеты. Правила настроены на конкретные машины и порты на уровне протоколов.
Со своим случаем я разобрался, это пакеты миранды, она установлена у меня на машине. При включении инициализировался запрос на этот сайт, а ответ увидел Оутпост.
А вот такой пакет, это что "13:27:16 SYSTEM IGMP 224.0.0.22 0 " - 2 пакета
ivtip вне форума  
Старый 11.06.2004, 21:58     # 5
Interceptor
Banned
 
Аватар для Interceptor
 
Регистрация: 04.09.2002
Адрес: В сети ;)
Сообщения: 783

Interceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнатьInterceptor Давно пора выгнать
ivtip
IGMP (Протокол управления группами Internet) – протокол, используемый узлами и маршрутизаторами при пакетной отправке писем. Протокол информирует сеть об узлах, объединенных в группы и о том, к какой группе эти узлы принадлежат.
Interceptor вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 05:59.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.