imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 17.07.2002, 22:59     # 1
Фасимба
Guest
 
Сообщения: n/a

Какая-то зараза постоянно долбится о мой файрвелл

Логи файрвелла постоянно забиты сотнями записей типа

14/07/02 16:10:37 Rule "Default Block Backdoor/SubSeven Trojan" blocked (62.5.XXX.XX,27374). Details:
Inbound TCP connection
Local address,service is (62.5.XXX.XX,27374)
Remote address,service is (211.193.125.84,1746)
Process name is "N/A"

Что означают выражения
Local address,service is (62.5.XXX.XX,27374)
Remote address,service is (211.193.125.84,1746)?

Адрес 62.5.XXX.XX,27374- это мой сосед по локальной сети
211.193.125.84,1746- это где-то в Корее. Какая между ними связь?
 
Старый 17.07.2002, 23:30     # 2
tot_ra
::VIP::
 
Аватар для tot_ra
 
Регистрация: 14.04.2002
Адрес: EE/Tln
Сообщения: 2 288

tot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царстве
ну наверно какому то корейцу показалось что у твоего соСетника стоит троян.. вот он и долбится
tot_ra вне форума  
Старый 18.07.2002, 10:34     # 3
Фасимба
Guest
 
Сообщения: n/a

А чё он об меня-то долбится? Ломился бы к нему... Я то при чём?
 
Старый 18.07.2002, 10:53     # 4
djatel
Guest
 
Сообщения: n/a

pri tom, chto tji ego sosed
 
Старый 19.07.2002, 13:13     # 5
Фасимба
Guest
 
Сообщения: n/a

Не понял. При чём тут это?
Он что? Напрямую не может обратиться?
 
Старый 19.07.2002, 13:56     # 6
tot_ra
::VIP::
 
Аватар для tot_ra
 
Регистрация: 14.04.2002
Адрес: EE/Tln
Сообщения: 2 288

tot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царстве
сетка то одна.. я так понял айпи одинаковый.. (а какой сосед то? по дому чтоли?)
tot_ra вне форума  
Старый 19.07.2002, 16:31     # 7
Фасимба
Guest
 
Сообщения: n/a

Я точно не знаю, может, он в моём доме, может в соседнем. Он находится в одной со мной локальной сети.
IP у нас у всех разные. Есть внутренние адреса- начинаются, кажется на 197... и при выходе в инет при авторизации у провайдера компьютеру присваивается адрес типа 62.5.XXX.XX. первые три числа у всех у нас одинаковые, а последнее число всегда совпадает с последним номером IP-адреса локальной сети (и номером договора на предоставление услуг интернета).

И таких гавриков у нас несколько десятков.
"Вот такая вот вечная музыка..."
 
Старый 21.07.2002, 06:37     # 8
Dead Man
Administrator
 
Аватар для Dead Man
 
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424

Dead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man Сэнсэй
Да вас просто кто-то пытается просканировать из Кореи или через прокси или кто-то из вас подхватил трояна который тыкается по вашей локалке когда заходит заражонный.
__________________
Когда я поднимался по лестнице,
я встретил человека которого там не было,
его и сегодня там не было. Хоть бы он ушёл...
Dead Man вне форума  
Старый 21.07.2002, 07:21     # 9
Фасимба
Guest
 
Сообщения: n/a

Т.е. имеет смысл найти больного и удалить у него трояна?
А что можно сделать с корейцем? Можно ли во время сканирования автоматически послать ему вместо троянского сообщения, которое он ждет какую-нибудь "бомбу"?
 
Старый 21.07.2002, 07:44     # 10
Dead Man
Administrator
 
Аватар для Dead Man
 
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424

Dead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man Сэнсэй
А ты свою машину антивиром проверял ?
__________________
Когда я поднимался по лестнице,
я встретил человека которого там не было,
его и сегодня там не было. Хоть бы он ушёл...
Dead Man вне форума  
Старый 21.07.2002, 08:10     # 11
Фасимба
Guest
 
Сообщения: n/a

Конечно. У меня стоит DrWeb 4.28 с ежедневными обновлениями и Norton Antivirus (ну, этот обновляется пореже). Постоянно висят их резиденты, которые проверяют на лету все открываемые файлы и входящую почту.
Уж и не знаю, что ещё нужно...
Недавно вот KLEZ заходил. DrWeb тут же сделал на него стойку.
Раз в неделю проверяю диски...
Так что если и пробрался троян какой-нибудь- то совсем уж экзотический.
 
Старый 21.07.2002, 12:17     # 12
tot_ra
::VIP::
 
Аватар для tot_ra
 
Регистрация: 14.04.2002
Адрес: EE/Tln
Сообщения: 2 288

tot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царстве
а ты его проскань... если это не прокся можешь в него подолбиться..
tot_ra вне форума  
Старый 21.07.2002, 18:12     # 13
Фасимба
Guest
 
Сообщения: n/a

А, может, лучше, нацелить на него автомат какой-нибудь, который шарахнет по нему каким-нибудь нюком в ответ на попытку подключения. Причём в том формате, который он ждет и по тем портам, на которые он надеется получить ответ.
 
Старый 21.07.2002, 18:57     # 14
Dead Man
Administrator
 
Аватар для Dead Man
 
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424

Dead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man Сэнсэй
Ты уж лутше артилерию на него направь ;-) Или пару атомбомб.
__________________
Когда я поднимался по лестнице,
я встретил человека которого там не было,
его и сегодня там не было. Хоть бы он ушёл...
Dead Man вне форума  
Старый 21.07.2002, 19:49     # 15
Фасимба
Guest
 
Сообщения: n/a

"Ну нету у нас ананасов!!!"
Ну нету у меня лишней атомной бомбы!
Давай лучше по-делу. Есть такая возможность или человечество до подобной штуки ещё не доперло?
Я считаю, что если к моей квартире пытаются подобрать ключ, я имею право сломать отмычку, которую засунули в мой дверной замок.
 
Старый 21.07.2002, 20:32     # 16
Dead Man
Administrator
 
Аватар для Dead Man
 
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424

Dead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man Сэнсэй
Имееш, обратись к провайдеру (твоего злоумышника ) и подай на него в суд , потом расскажеш как всё прошло.
__________________
Когда я поднимался по лестнице,
я встретил человека которого там не было,
его и сегодня там не было. Хоть бы он ушёл...
Dead Man вне форума  
Старый 21.07.2002, 22:24     # 17
Фасимба
Guest
 
Сообщения: n/a

Судиться? Это ты серьёзно?
Как ты себе это представляешь?
Чисто технически. Я еду на Дальний восток, нахожу в дружественной Корее офис провайдера, по-быстренькому нахожу в логах координаты абонента и подаю на него в суд? Очень интересно послушать процесс на корейском языке.
Круто. Только дешевле наверное купить новую тачку...
 
Старый 21.07.2002, 22:53     # 18
tot_ra
::VIP::
 
Аватар для tot_ra
 
Регистрация: 14.04.2002
Адрес: EE/Tln
Сообщения: 2 288

tot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царствеtot_ra Луч света в тёмном царстве
сомневаюсь что ты найдешь лог у провайдера..
tot_ra вне форума  
Старый 22.07.2002, 00:53     # 19
Dead Man
Administrator
 
Аватар для Dead Man
 
Регистрация: 03.06.2002
Адрес: R.I.P
Сообщения: 4 424

Dead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man СэнсэйDead Man Сэнсэй
Цитата:
Как писал Фасимба
Судиться? Это ты серьёзно?
Как ты себе это представляешь?
Чисто технически. Я еду на Дальний восток, нахожу в дружественной Корее офис провайдера, по-быстренькому нахожу в логах координаты абонента и подаю на него в суд? Очень интересно послушать процесс на корейском языке.
Круто. Только дешевле наверное купить новую тачку...
Да и я тебе о том же , а ты не понял ! Ставь FireWall , заблокируй еги ИП адресс и спи спокойно.
__________________
Когда я поднимался по лестнице,
я встретил человека которого там не было,
его и сегодня там не было. Хоть бы он ушёл...
Dead Man вне форума  
Старый 22.07.2002, 01:13     # 20
Rayzak
Access Forbidden
 
Аватар для Rayzak
 
Регистрация: 14.12.2001
Адрес: Access Forbidden
Пол: Male
Сообщения: 1 277

Rayzak Луч света в тёмном царствеRayzak Луч света в тёмном царствеRayzak Луч света в тёмном царствеRayzak Луч света в тёмном царствеRayzak Луч света в тёмном царствеRayzak Луч света в тёмном царстве
Хех Может сосед хочет приколоться и получить удаленный доспуп к твоему компу
Тока резидентпрогу заслать нужно. А потом кайфа- море!
__________________
Траблы с компьютером? Убедитесь что у вас инсталированы все последние апдейты и драйвера. Они выпускаются не для развлечения.
Rayzak вне форума  

Опции темы

Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:47.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.