PDA

Просмотр полной версии : Кто-то издеваецо над моим фаером :(


Ponchik
31.10.2008, 17:08
Щас мирно сидел, никого не трогал =\
И какова-то чёрта упал нэт (это как я думал) Сайты не открываются, пинги не идут, телнет молчит...
Ну полез в фаер (Outpost), а он показывает мне процессы которые я давно убил и какой процесс я не выбераю он всёравно показывает общие подключения О_о И кстате открытые подключения так и остались живыми, в IRC я норм сидел, но новые немог открыть =\
Я убил фаер, он плюнул в меня табличкой "Error: 103", перезапустил и всё запахало, но вот начался такой ужос
http://i065.radikal.ru/0810/dd/50bc1d680d2at.jpg (http://i065.radikal.ru/0810/dd/50bc1d680d2a.jpg)
Кто-то меня очень нелюбит, ну не в этом вопрос, вопрос в том, какова чёрта невидно IP того, кто издевается надо мной? :rolleyes: Почему фаер его тупо не забанит =\
==========
Кстате почти после каждой атаки идёт сканирование портов с 2-4 IP :rolleyes:
У мя на компе только Apache висит, кому он нужен =\

SVAROG
31.10.2008, 17:10
поставь сниффер пакетов типа wireshark и посмотри

UnDRaux
31.10.2008, 17:11
мдее... плохо дело :(

Spyder
31.10.2008, 17:11
это я

smOleg
31.10.2008, 17:12
повезло тебе))

InfernoNet
31.10.2008, 17:12
это я
Не ври! Это я.

Ponchik
31.10.2008, 17:14
SVAROG, о до до, у мя тысячи пакетов идут и я щас буду искать... Да и фаер самбы нащёл, чёто тут нето...
/me ущёл перекидывать всю хек инфу на шифрованые диски, малоли... Может дыру нашли и слить фкуснятину хотят
InfernoNet, это всё вебкилл

iddqd
31.10.2008, 17:16
инопланетяни отакуют

Ponchik
31.10.2008, 17:18
Вот...
http://ponchik.name/dos.html
Упорно сканят 445 (кажись такой MICROSOFT_DS) порт
Чего они от мну хотят :(

UnDRaux
31.10.2008, 17:21
Отаке !!111

Ponchik
31.10.2008, 17:24
Пока затишье, может закалебались о_О
Ага, токо я хотел запостить сообщение прилетело ещё 3 отаке =\

iddqd
31.10.2008, 17:27
Егор прикалывается над юзерами.. Мне только что зевса криптованого залили :(

.acme
31.10.2008, 17:35
nmap -v -sV

Ponchik
31.10.2008, 17:38
.acme, хз о чём ты, но даже если о каманде - такой нет...
Но с портом я уже разобрался, это траффик инспектор там чёто держит, всё норм, возвращаемся к DOS'у =\
Эти ублюдке ещё не угомонились, я весь на нервах =\

iddqd
31.10.2008, 17:40
в черный список

][oXoJl
31.10.2008, 17:43
Это Я :(

Ponchik
31.10.2008, 17:43
iddqd, кого? Или даже что? Тут скан с разных IP идёт такчто и атаки точно с разных...
И ктож это такой ботнет на молдавских IP держит... Хмм...

.acme
31.10.2008, 17:47
естессно такой команды нет в вендах. качай nmap для win32 и смотри. :)

Ponchik
31.10.2008, 17:58
Да я грю с портом разобрался, но этот dos
Я немогу смареть фильм нормально, этот звук ошибки =\

lmns
31.10.2008, 19:11
У меня бывает подобное иногда, как только подключаюсь к инету фар с ума сходит. Но IP у меня к счастью динамический, рву соединение, соединяюсь и спокойно работаю
В аутпосте где-то галка банить атакующих по IP на какое-то время, поставь побольше).


>Я немогу смареть фильм нормально, этот звук ошибки =\
убери шалки показывать визуальное оповещение и проигрывать звук.

mr.The
31.10.2008, 19:13
забань всю подсеть 86.106.*.*
я так понял что атака оттуда идёт..

Ponchik
31.10.2008, 19:14
lmns, так нету IP =\
Но они угомонились вродебы :)

iddqd
31.10.2008, 19:16
они улетели

Dimi4
31.10.2008, 19:17
Ponchik, нефиг тупо чужие ники регить :D

Ну понял о чем я)

neprovad
31.10.2008, 19:18
Такая репа жЫрная и такие вопросы нубовские. Смени оутпост на что нибудь цивильное и отключи использование "Службы доступа в к принтерам и файлам" в свойствах сетевухи

Ponchik
31.10.2008, 19:23
mr.The, немогу, мало того что мой IP сам в этой подсетке так и мне ещё часто надо обращаться к IP из этой сети
neprovad, омг, нащёлся тут мега умный, аутпост самая ахереная вещ, а если ты юзаеш брандмауэр или ещё что-то что не выдаёт тебе сообщения об атаках - твои проблемы, а мне аутпост сообщает всегда что где и как, только вот в этот раз IP не выдал, и небуду я ведь в аутпост писать вопрос...

mr.The
31.10.2008, 21:02
тогда пиши абузы

IIAHbI4
31.10.2008, 21:07
iddqd, кого? Или даже что? Тут скан с разных IP идёт такчто и атаки точно с разных...
И ктож это такой ботнет на молдавских IP держит... Хмм...
:rolleyes: :confused:

IIAHbI4
31.10.2008, 21:09
пончик лох (:

IIAHbI4
31.10.2008, 21:17
Контакт ********* удалил вас из списка друзей
): а чт оплохая шутка?

Buffalon
31.10.2008, 23:05
+.Попробуй смени пароли

Zitt
31.10.2008, 23:08
пончик опастносте =)))

mouse.pro
31.10.2008, 23:14
Как хорошо что у меня файрволл не программный, а физический) куда лучше программного)

rushter
01.11.2008, 01:17
Ponchik, нефиг тупо чужие ники регить :D

Ну понял о чем я)
+1 :mad:

Karantin
01.11.2008, 02:41
Возможно червяк ломится на основе MS08-067 - там тоже 445 порт и RPC запрос.