Просмотр полной версии : Кто-то издеваецо над моим фаером :(
Щас мирно сидел, никого не трогал =\
И какова-то чёрта упал нэт (это как я думал) Сайты не открываются, пинги не идут, телнет молчит...
Ну полез в фаер (Outpost), а он показывает мне процессы которые я давно убил и какой процесс я не выбераю он всёравно показывает общие подключения О_о И кстате открытые подключения так и остались живыми, в IRC я норм сидел, но новые немог открыть =\
Я убил фаер, он плюнул в меня табличкой "Error: 103", перезапустил и всё запахало, но вот начался такой ужос
http://i065.radikal.ru/0810/dd/50bc1d680d2at.jpg (http://i065.radikal.ru/0810/dd/50bc1d680d2a.jpg)
Кто-то меня очень нелюбит, ну не в этом вопрос, вопрос в том, какова чёрта невидно IP того, кто издевается надо мной? :rolleyes: Почему фаер его тупо не забанит =\
==========
Кстате почти после каждой атаки идёт сканирование портов с 2-4 IP :rolleyes:
У мя на компе только Apache висит, кому он нужен =\
поставь сниффер пакетов типа wireshark и посмотри
InfernoNet
31.10.2008, 17:12
это я
Не ври! Это я.
SVAROG, о до до, у мя тысячи пакетов идут и я щас буду искать... Да и фаер самбы нащёл, чёто тут нето...
/me ущёл перекидывать всю хек инфу на шифрованые диски, малоли... Может дыру нашли и слить фкуснятину хотят
InfernoNet, это всё вебкилл
Вот...
http://ponchik.name/dos.html
Упорно сканят 445 (кажись такой MICROSOFT_DS) порт
Чего они от мну хотят :(
Пока затишье, может закалебались о_О
Ага, токо я хотел запостить сообщение прилетело ещё 3 отаке =\
Егор прикалывается над юзерами.. Мне только что зевса криптованого залили :(
.acme, хз о чём ты, но даже если о каманде - такой нет...
Но с портом я уже разобрался, это траффик инспектор там чёто держит, всё норм, возвращаемся к DOS'у =\
Эти ублюдке ещё не угомонились, я весь на нервах =\
iddqd, кого? Или даже что? Тут скан с разных IP идёт такчто и атаки точно с разных...
И ктож это такой ботнет на молдавских IP держит... Хмм...
естессно такой команды нет в вендах. качай nmap для win32 и смотри. :)
Да я грю с портом разобрался, но этот dos
Я немогу смареть фильм нормально, этот звук ошибки =\
У меня бывает подобное иногда, как только подключаюсь к инету фар с ума сходит. Но IP у меня к счастью динамический, рву соединение, соединяюсь и спокойно работаю
В аутпосте где-то галка банить атакующих по IP на какое-то время, поставь побольше).
>Я немогу смареть фильм нормально, этот звук ошибки =\
убери шалки показывать визуальное оповещение и проигрывать звук.
забань всю подсеть 86.106.*.*
я так понял что атака оттуда идёт..
lmns, так нету IP =\
Но они угомонились вродебы :)
Ponchik, нефиг тупо чужие ники регить :D
Ну понял о чем я)
neprovad
31.10.2008, 19:18
Такая репа жЫрная и такие вопросы нубовские. Смени оутпост на что нибудь цивильное и отключи использование "Службы доступа в к принтерам и файлам" в свойствах сетевухи
mr.The, немогу, мало того что мой IP сам в этой подсетке так и мне ещё часто надо обращаться к IP из этой сети
neprovad, омг, нащёлся тут мега умный, аутпост самая ахереная вещ, а если ты юзаеш брандмауэр или ещё что-то что не выдаёт тебе сообщения об атаках - твои проблемы, а мне аутпост сообщает всегда что где и как, только вот в этот раз IP не выдал, и небуду я ведь в аутпост писать вопрос...
iddqd, кого? Или даже что? Тут скан с разных IP идёт такчто и атаки точно с разных...
И ктож это такой ботнет на молдавских IP держит... Хмм...
:rolleyes: :confused:
Контакт ********* удалил вас из списка друзей
): а чт оплохая шутка?
Buffalon
31.10.2008, 23:05
+.Попробуй смени пароли
mouse.pro
31.10.2008, 23:14
Как хорошо что у меня файрволл не программный, а физический) куда лучше программного)
Ponchik, нефиг тупо чужие ники регить :D
Ну понял о чем я)
+1 :mad:
Karantin
01.11.2008, 02:41
Возможно червяк ломится на основе MS08-067 - там тоже 445 порт и RPC запрос.
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot