PDA

Просмотр полной версии : хоть не заходи сюда ваще



victorgo2000us
27.06.2007, 16:54
Зашел сегодня посмотреть, и какаято нехорошая личность начала сканить мои порты, благо защита какаято есть, но все равно неприятно.Может администрация примет какието меры по улучшению безопасности?

Major999
27.06.2007, 21:14
http://www.mobile-files.ru/forum/showthread.php?t=132508&page=4

victorgo2000us
27.06.2007, 22:55
ну нада поискать лог файрвола, дляубедительности, написал четко что сканят порты такието с такого то адреса

olars
27.06.2007, 23:16
С помощью этого можно вычислить кто к тебе ломится:

IP-Tools - это куча утилит для работы с TCP/IP в одной программе. Вот некоторые возможности:
Сбор информации о всех портах локальной машины на которых висят соединения или которые ждут соединения или ждут разьединения или ...,
получение NetBIOS'овской информации о локальном или удаленном компьютере,
cканер зашареных ресурсов,
cканирование сетей для получения имен хостов,
cканирование TCP портов,
сканирование UDP сервисов,
ping по диапазону адресов или по списку адресов,
показывает маршрут по которому бегают ваши IP пакетики до заданного контупера ,
получение регистрационной информации о доменах с официальных WhoIs серверов,
получение информации о пользователях заданного хоста ,
определяет IP адрес хоста по имени или наоборот (тоже умеет работать со списком адресов),
получение и синхронизация времени с серверами точного времени,
и многое другое.

victorgo2000us
29.06.2007, 01:55
вот лог файрвола
27.06.2007 14:28:02 Сканирование портов 81.95.138.4 TCP (1519, 1520, 1555, 1529, 1523, 1480)
при атаке писал что с мобиле-файлс.ру

Oleg_Rus™
29.06.2007, 02:01
вот лог файрвола
27.06.2007 14:28:02 Сканирование портов 81.95.138.4 TCP (1519, 1520, 1555, 1529, 1523, 1480)
при атаке писал что с мобиле-файлс.ру
% This is the Ripe-Mirror Whois server.

% Note: this output has been filtered.

% Information related to '81.95.128.0 - 81.95.143.255'

inetnum: 81.95.128.0 - 81.95.143.255
org: ORG-Mt4-RIPE
netname: RU-MATRIXTELECOM-20020905
descr: PROVIDER
descr: Matrix telecom
country: RU
admin-c: VS2743-RIPE
tech-c: DNV555-RIPE
status: ALLOCATED PA
mnt-by: RIPE-NCC-HM-MNT
mnt-lower: RU-MATRIXTELECOM-MNT
mnt-routes: RU-MATRIXTELECOM-MNT
source: RIPE # Filtered

organisation: ORG-Mt4-RIPE
org-name: Matrix telecom
org-type: LIR
address: 19 build 5
Novaya Basmannaya str.
address: 107078
address: Moscow
address: Russian Federation
phone: +7 495 9167272
fax-no: +7 495 7480435
e-mail: [email protected]
e-mail: [email protected]
admin-c: VS2743-RIPE
admin-c: DNV555-RIPE
mnt-ref: RU-MATRIXTELECOM-MNT
mnt-ref: RIPE-NCC-HM-MNT
mnt-by: RIPE-NCC-HM-MNT
source: RIPE # Filtered

person: Vitaliy Shimanskiy
address: Matrix Telecom,
address: 19 build 5, Novaya Basmannaya str.
address: 107078, Moscow, Russian Federation
remarks: phone: +7 095 9167272
phone: +7 495 9167272
remarks: fax-no: +7 095 7480435
fax-no: +7 495 7480435
e-mail: [email protected]
e-mail: [email protected]
nic-hdl: VS2743-RIPE
source: RIPE # Filtered
remarks: modified for Russian phone area changes

person: Nikola Davidoff
address: Pokrovskyj bulvar 3/1
address: 109028, Moscow
address: Russia
remarks: phone: +7 095 7822738
phone: +7 495 7822738
remarks: fax-no: +7 095 7772422
fax-no: +7 495 7772422
e-mail: [email protected]
nic-hdl: DNV555-RIPE
source: RIPE # Filtered
remarks: modified for Russian phone area changes

% Information related to '81.95.128.0/20AS25227'

route: 81.95.128.0/20
descr: Matrix telecom, Moscow
origin: AS25227
mnt-by: RU-MATRIXTELECOM-MNT
source: RIPE # Filtered

GSM™
30.06.2007, 17:49
не заходи вообще


вот лог файрвола
27.06.2007 14:28:02 Сканирование портов 81.95.138.4 TCP (1519, 1520, 1555, 1529, 1523, 1480)
при атаке писал что с мобиле-файлс.ру

У меня fw пишет что меня сканирует американское правительство, этому верить можно?

victorgo2000us
02.07.2007, 23:05
спасибо за оптимистический ответ:) Не имею ничего плохого против администрации, но атака была в момент нахождения на сайте, ничего похожего давно не наблюдалось у меня, а брожу я много и в разных местах

CLI
03.07.2007, 03:42
не заходи вообще


У меня fw пишет что меня сканирует американское правительство, этому верить можно?


тотал седьмой поставь (подарок едишн) и пипец тем кто тебя сканить будет :)

$corpion-GSM
03.07.2007, 13:57
У меня касперыч каждые 20 минут выбивает сетевую атаку,единственные способ выдернуть комп из розетки! :)

Bruce Willis
03.07.2007, 15:11
А что за тотал?

MorfeusJohn
03.07.2007, 16:10
Ко мне сегодня с утра тоже кто-пытался вломится, вот IP-адреса с которых атаковали:
3.07.2007 9:03:14 - 211.213.53.116
03.07.2007 8:14:02 - 68.153.90.21