PDA

Просмотр полной версии : Подозрительный пакет [OutPost][NOD32]


Byrger
16.04.2009, 16:18
Я владелец нескольких сайтов на 1 сервере.
adenki.ru
artghost.ru
medieval-lords.ru
40-d.ru
И тут обнаружил что в логах фаервола у НОД32 пишется:
15.04.2009 22:19:02 Обнаружена атака Reverse TCP Desynchronization 89.111.176.83:21 192.168.0.100:4266 TCP
на что я подумал что вот на меня атака совершается и решил поставить OutPost PRO в результате чего узнал что ИП атакующего это ИП сервера на котором находятся мои сайты...
[OutPost пишет "Заблокирован подозрительный пакет"]
Я позвонил в хостинг, они мне сказали что скорее всего вредноносный объект в сайте...на что я им ответил что на любом из сайтов на этой машине идёт такая ошибка...(http://madnet.name/tools/madss/ [adenki.ru])
Что это может такое быть?
Может у них сервер заражён?

mr.The
16.04.2009, 17:24
Outpost на высоком уровне защиты всегда херню говорит. Меня, по его мнению, даже гугл атаковал. А ноду я вообще недоверяю.

Byrger
16.04.2009, 19:37
Outpost на высоком уровне защиты всегда херню говорит. Меня, по его мнению, даже гугл атаковал. А ноду я вообще недоверяю.

Дело в том что при подключении по FTP к серверу идёт как-раз эта атаки в НОДе : (
Может у них сервер заручен и что-то заливает всем?