|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - TCP-flood атака и файервол ESS 4 |
|
Firewall - TCP-flood атака и файервол ESS 4
|
Новый участник Сообщения: 23 |
Профиль | Отправить PM | Цитировать |
|
Отправлено: 10:13, 20-04-2010 |
Старожил Сообщения: 241
|
Профиль | Отправить PM | Цитировать давненько вопрос задан. - вот только ответа все нет.
Неужель никто не может помочь страждущим? Меня также этот вопрос интересует - особенно ща, тем более что я у себя обнаружил просто таки повторяющиеся почти с часовой точностью и периодичностью 12 часов одby и тот же вид атаки: 1. Обнаружена атака DNS cache poisoning ..(странно то, что здесь с IP маршр-ра моего же)...UDP 2. Обнаружена атака сканирования портов.............. TCP Сам же источник атаки портов ЕСС (у меня стоит) определяет IP - 79.142.109.22:... (порт всегда разный) 3. Обнаружена ICMP флад атака ............ ICMP ** Подскажите - ЧТО это? ** Может кто знает источник по IP ? За ранее спасибо |
Отправлено: 02:14, 24-09-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 816
|
Профиль | Отправить PM | Цитировать IP 79.142.109.22 это сайт Leather IRC Project А еще переведи свой модем, если ты через ADSL, из режима роутреа и проверь что получится |
------- Отправлено: 05:54, 24-09-2010 | #3 |
Старожил Сообщения: 241
|
Профиль | Отправить PM | Цитировать у меня не модем - выделенка
подскажите: - какую цель преследует (или можеи преследовать) источник когда забрасывает ФЛАД АТАКИ или сканирует порты? для чего он это делает? |
Отправлено: 10:52, 24-09-2010 | #4 |
Старожил Сообщения: 241
|
Профиль | Отправить PM | Цитировать Подскажите:
Че делать с атакующим (источником), тем более если это IP сайтa - какова практика - ответьте знатоки |
|
Отправлено: 01:21, 25-09-2010 | #5 |
Старожил Сообщения: 241
|
Профиль | Отправить PM | Цитировать Решение пришло само собой со временем...
В случае с ЕССЕТ чистим журнал, и переводим состояние журнала в "обнаруженные угрозы". Интересно конечно, но после этого никогда больше и ничего - хотя цельный, полный журнал самого файера - очень таки заполнен. Получается все и так ясно- ПРОБЛЕМ НЕТ |
Отправлено: 00:20, 17-12-2010 | #6 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Здесь (http://forum.ru-board.com/topic.cgi?forum=8&topic=40350) ipmanyak рассказывает из-за чего это происходит, а я (ruboardsergey) дописываю как можно решить проблему.
|
Отправлено: 18:54, 04-10-2011 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Flood mitigation settings | menpavel | ISA Server / Microsoft Forefront TMG | 11 | 26-02-2010 07:35 | |
Безопасность - Нужен ли дополнительный файервол? | vittja | Защита компьютерных систем | 1 | 24-11-2008 13:14 | |
Firewall - Аутпост файервол и лан | kit10 | Сетевые технологии | 22 | 10-10-2008 00:51 | |
Есть ли такой файервол? | LexxTheFox | Сетевые технологии | 5 | 03-05-2005 06:43 | |
посоветуйте файервол | mrandrew | Сетевые технологии | 2 | 22-07-2004 14:47 |
|