Сетевая атака
#1
Отправлено 17 Октябрь 2006 - 15:55
Сетева атака Scan Generic UDP от 192.168.22.13, был успешно отражон.
Что эт может быть, и вооще всегдали будет успешно отражаться.
#2
Отправлено 17 Октябрь 2006 - 16:12
Сетева атака Scan Generic UDP от 192.168.22.13, был успешно отражон.
Что эт может быть, и вооще всегдали будет успешно отражаться.
Generic.UDP это универсальный шлюз, который обеспечивает фильтрацию по сетевым адресам и портам источника и получателя запроса, кроме того он обеспечивает и протоколирование запроса.
Если говорить простым языком и не вдаваться в технические подробности, то в некоторых случаях нарастающее количество запросов "Защита от сетевых атак" KAV расценивает, как того или иного рода атаку. Так, что эта атака может и не атака вовсе (по крайней мере в худшем ее смысле). Но, в любом случае беспокоиться не стоит, так как она (что бы это ни было) всеже отражена. Если при наличии KAH защита от сетевых атак в KAV включена, то можно поставить птичку на против опции "Не сообщать о сетевых атаках", тогда они будут отражаться, что называется, "молча". Либо можно (хотя лично я этого не делаю) отключить сию защиту вовсе, тогда отражением разного рода атак будет займется только KAH.
#3
Отправлено 01 Декабрь 2006 - 15:02

сетевая атака Lovesan с адреса 192.168.22.164
сетевая атака UDP Port Scan - 192.168.20.64
В инет без защиты - всеравно что на Тверскую без шарика !!!
#4
Отправлено 10 Январь 2007 - 17:03
10.01.2007 17:01:35 Intrusion.Win.LSASS.exploit 192.168.20.177 TCP 445
10.01.2007 17:12:42 Intrusion.Win.LSASS.exploit 192.168.23.182 TCP 445
10.01.2007 17:20:43 Intrusion.Win.LSASS.exploit 192.168.21.79 TCP 445
11.01.2007 20:21:54 Intrusion.Win.LSASS.exploit 192.168.23.89 TCP 445
11.01.2007 21:11:59 Intrusion.Win.DCOM.exploit 192.168.22.90 TCP 135
Это уже несмешно кто будет с этим разбираться ????
на секуднду даже файвол не отключишь а он тормозит другие проги которые нужны (
Таких юзеров предлагаю админам помещать в пренудительный карантин пока не вылечатся !
#5
Отправлено 10 Январь 2007 - 17:08
10.01.2007 17:02:41 Intrusion.Win.LSASS.exploit 192.168.19.188 TCP 445
10.01.2007 17:03:01 Intrusion.Win.LSASS.exploit 192.168.19.70 TCP 445

#6
Отправлено 11 Январь 2007 - 21:26
10.01.2007 17:01:35 Intrusion.Win.LSASS.exploit 192.168.20.177 TCP 445
10.01.2007 17:12:42 Intrusion.Win.LSASS.exploit 192.168.23.182 TCP 445
10.01.2007 17:20:43 Intrusion.Win.LSASS.exploit 192.168.21.79 TCP 445
11.01.2007 20:21:54 Intrusion.Win.LSASS.exploit 192.168.23.89 TCP 445
11.01.2007 21:11:59 Intrusion.Win.DCOM.exploit 192.168.22.90 TCP 135
НУ а дальше что будет ?
еще что похлеще
И главное всем на это наплевать
#7
Отправлено 11 Январь 2007 - 21:31
#9
Отправлено 11 Январь 2007 - 23:03
Дальше тебя уже не беспокоят Атаки, попытки, сканирование, а при наличии линукса можно еще такое наворотить.... кто знает тот поймет ;) прикольные такие вещи как виртуальные хосты, порты, перенаправления, перекрестные проверки, а все это в дополнение с тем что над этим полный мониторинг правильное оповещение в наказании нехороших Я БОГ СЕТИ! ;) Так себя заставляет думать правильная продуманная защита ;) но это до той поры пока не придет электрик и отключит свет %)
#10
Отправлено 11 Январь 2007 - 23:11
#11
Отправлено 14 Январь 2007 - 19:04


Паш (Rip), а если ты у нас такой грамотный, так ходи по всей сети и устанавливай фаэрволы всякие, это, наверное, будет проще, чем заставить пользователей лечить свои компы.

#12
Отправлено 14 Январь 2007 - 19:53


Паш (Rip), а если ты у нас такой грамотный, так ходи по всей сети и устанавливай фаэрволы всякие, это, наверное, будет проще, чем заставить пользователей лечить свои компы.

Полностью поддерживаю
ждем комментариев администрации
#13
Отправлено 14 Январь 2007 - 22:49


Паш (Rip), а если ты у нас такой грамотный, так ходи по всей сети и устанавливай фаэрволы всякие, это, наверное, будет проще, чем заставить пользователей лечить свои компы.

Ну на самом деле беспокоится надо тем у кого эти сообщения появляются

#14
Отправлено 15 Январь 2007 - 14:39
#15
Отправлено 15 Январь 2007 - 14:52
Эта тема возникала очень давно когда ещё невышел для винды ХР SP2. И какие только тогда предложения непредлогались. Единственное по моему мнению решение поставить хотябы комплексную защиту к примеру каспера интернет секьюрити или аваст и отключить оповещения. Этого будет достаточно для защиты от вирусов и червей . Всё и натраивать ничего ненужно и забудеш что тебе разная гадость лезит. Можно конечно и заморочиться всё по отдельности поставить крутой фервол к примеру аутпост и антивирь позакрывать порты но каму нужно взламывать компы в сети так это савсем нецелесообразно и даже глупо. А те кто заражен они тебе непомишают, как бы это ихние праблемы что они инфецированы. И если имеют желание пусть лечат

#16
Отправлено 04 Март 2007 - 17:21
как вычислить гада?