Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2004.12.05;
Скачать: CL | DM;

Вниз

Что с этим можно сделать?   Найти похожие ветки 

 
Andy BitOff ©   (2004-11-17 02:08) [0]

1:54:05 Обнаружена атака. Обнаружено сканирование портов с адреса 84.204.119.161 (порты: TCP (3410, 5000, MS_SQL_S, 6129, 5554, 1025))
Надоел уже.


 
jack128 ©   (2004-11-17 02:10) [1]

Атаковать в ответ? ;-)   А чем это те мешает??


 
Поручик ©   (2004-11-17 02:18) [2]

Блокировать наверно, а вообще в сканировании портов нет ничего сташного, если это сканирование портов.
Меня за день до 300 раз сканируют.


 
Andy BitOff ©   (2004-11-17 02:19) [3]

Боюсь, что не знаю как :(


 
Поручик ©   (2004-11-17 02:19) [4]

Вот например:
2:11:22 Сканирование портов 82.198.41.195 TCP (445)


 
Поручик ©   (2004-11-17 02:21) [5]

Andy BitOff ©   (17.11.04 2:19) [3]
Боюсь, что не знаю как :(


Outpost Firewall, например


 
Andy BitOff ©   (2004-11-17 02:38) [6]

Я имел ввиду:
jack128 ©   (17.11.04 02:10) [1]
Атаковать в ответ? ;-)   А чем это те мешает??


Andy BitOff ©   (17.11.04 2:19) [3]
Боюсь, что не знаю как :(


 
Поручик ©   (2004-11-17 03:47) [7]


>Andy BitOff ©   (17.11.04 2:19) [3]
> Боюсь, что не знаю как :(

Ну, тогда берешь FlameScanner и  сканируешь их, найдешь дырку и делай что хочешь.


 
REA   (2004-11-17 10:14) [8]

Вежливо пригрози 84.204.119.161 уголовной ответственностью.


 
Nikolay M. ©   (2004-11-17 10:20) [9]

Если у меня есть время и соотв. настроение, непосредственно перед блокировкой всех запросов с этого хоста, посылаю net send-ом обещание оторвать малолетнему кулхацкеру башку или другие части тела. И сразу после этого нажимаю в фаерволе блокировку всех пакетов от него. Из-за каждой сопли еще напрягаться, ответные атаки проводить... Оно мне надо?


 
Bel ©   (2004-11-17 10:43) [10]

Сообщить об этом провайдеру кулхацкера (ЗАО "Петерстар"), они по своим логам посмотрят, кто в это время был на этом IP, и сами прижучат этого кулхацкера.


 
pasha_golub ©   (2004-11-17 11:03) [11]

Nikolay M. ©   (17.11.04 10:20) [9]
Прошу прощения. А разве net send"ом можно послать меседж куда-угодно? Даже если система аткаующего работает под другой ОС, например БСД или Линь? Действительно не знаю...


 
Holy ©   (2004-11-17 12:19) [12]


> pasha_golub ©   (17.11.04 11:03) [11]


Можно, так как и в Линь и в БСД, т.к. там тоже есть SMB-сервер, который может обработать запрос. Только он может быть выключен.


 
inic ©   (2004-11-17 13:43) [13]

Странно, что атакуют не через прокси, или я ошибаюсь.


 
Algol   (2004-11-17 13:56) [14]


> Странно, что атакуют не через прокси, или я ошибаюсь.

А что, сканировать порты можно через прокси ? ))


 
Nikolay M. ©   (2004-11-17 14:23) [15]


> Nikolay M. ©   (17.11.04 10:20) [9]
> Прошу прощения. А разве net send"ом можно послать меседж
> куда-угодно? Даже если система аткаующего работает под другой
> ОС, например БСД или Линь?

Угу, самба нужна.


 
inic ©   (2004-11-17 14:33) [16]

Algol   (17.11.04 13:56) [14]

Не знаю :(



Страницы: 1 вся ветка

Текущий архив: 2004.12.05;
Скачать: CL | DM;

Наверх




Память: 0.5 MB
Время: 0.058 c
1-1101044563
ИМХО
2004-11-21 16:42
2004.12.05
Работая с текстовым файлом


8-1094225585
AzIN
2004-09-03 19:33
2004.12.05
время


1-1100674273
Серж_Евдокимов
2004-11-17 09:51
2004.12.05
Программно прокрутить HorzScrollBar в ShellTreeView..


3-1099464032
SergP
2004-11-03 09:40
2004.12.05
Получить номер строки DbGrid в событии DrawColumnCell


14-1100557778
Piter
2004-11-16 01:29
2004.12.05
Можно откатить Internet Explorer?