Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - TCP-flood атака и файервол ESS 4

Ответить
Настройки темы
Firewall - TCP-flood атака и файервол ESS 4

Новый участник


Сообщения: 23
Благодарности: 0

Профиль | Отправить PM | Цитировать


Просмотрел журнал файервола Eset 4, обнаружил вот что



Хотелось бы узнать, что это за флад атаки, чем они опасны и если есть, посоветуйте какие-нибудь утилиты

Отправлено: 10:13, 20-04-2010

 

Старожил


Сообщения: 241
Благодарности: 3

Профиль | Отправить PM | Цитировать


давненько вопрос задан. - вот только ответа все нет.
Неужель никто не может помочь страждущим?
Меня также этот вопрос интересует - особенно ща, тем более что
я у себя обнаружил просто таки повторяющиеся почти с часовой точностью и периодичностью 12 часов одby и тот же вид атаки:
1. Обнаружена атака DNS cache poisoning ..(странно то, что здесь с IP маршр-ра моего же)...UDP
2. Обнаружена атака сканирования портов.............. TCP
Сам же источник атаки портов ЕСС (у меня стоит) определяет IP - 79.142.109.22:... (порт всегда разный)
3. Обнаружена ICMP флад атака ............ ICMP
** Подскажите - ЧТО это?
** Может кто знает источник по IP ?

За ранее спасибо

Отправлено: 02:14, 24-09-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для jentoso

Ветеран


Сообщения: 816
Благодарности: 125

Профиль | Отправить PM | Цитировать


ICMP flooding (flood ping)

Перевод с английского на русский - "поток пингов". Во время этой атаки происходит посылка компьютерной системе жертвы большого количества запросов эха ICMP (пинг системы). В результате происходит уменьшение полосы пропускания канала и загрузка компьютерной системы анализом пришедших пакетов и генерацией на них ответов. Примечание: В мирных целях пинг используется администраторами и пользователями для проверки работоспособности основных частей транспортной системы вычислительной сети, оценить работу сети при максимальной нагрузке. Программа посылает ICMP-пакет типа ECHO REQUEST, выставляя в нем время и его идентификатор. Ядро машины-получателя отвечает на подобный запрос пакетом ICMP ECHO REPLY. Получив его, ping выдает скорость прохождения пакета. При стандартном режиме работы пакеты высылаются через некоторые промежутки времени, практически не нагружая сеть

IP 79.142.109.22 это сайт Leather IRC Project
А еще переведи свой модем, если ты через ADSL, из режима роутреа и проверь что получится

-------
Спасибо не пишут, а нажимают "Полезное сообщение"
Я.Диск | Я зарегистрировал никнейм JenTOSO


Отправлено: 05:54, 24-09-2010 | #3


Старожил


Сообщения: 241
Благодарности: 3

Профиль | Отправить PM | Цитировать


у меня не модем - выделенка
подскажите:
- какую цель преследует (или можеи преследовать) источник когда забрасывает ФЛАД АТАКИ или сканирует порты? для чего он это делает?

Отправлено: 10:52, 24-09-2010 | #4


Старожил


Сообщения: 241
Благодарности: 3

Профиль | Отправить PM | Цитировать


Подскажите:
Че делать с атакующим (источником), тем более если это IP сайтa
- какова практика
- ответьте знатоки

Отправлено: 01:21, 25-09-2010 | #5


Старожил


Сообщения: 241
Благодарности: 3

Профиль | Отправить PM | Цитировать


Решение пришло само собой со временем...
В случае с ЕССЕТ чистим журнал, и переводим состояние журнала в "обнаруженные угрозы".
Интересно конечно, но после этого никогда больше и ничего - хотя цельный, полный журнал самого файера - очень таки заполнен.
Получается все и так ясно- ПРОБЛЕМ НЕТ

Отправлено: 00:20, 17-12-2010 | #6


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здесь (http://forum.ru-board.com/topic.cgi?forum=8&topic=40350) ipmanyak рассказывает из-за чего это происходит, а я (ruboardsergey) дописываю как можно решить проблему.

Отправлено: 18:54, 04-10-2011 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - TCP-flood атака и файервол ESS 4

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Flood mitigation settings menpavel ISA Server / Microsoft Forefront TMG 11 26-02-2010 07:35
Безопасность - Нужен ли дополнительный файервол? vittja Защита компьютерных систем 1 24-11-2008 13:14
Firewall - Аутпост файервол и лан kit10 Сетевые технологии 22 10-10-2008 00:51
Есть ли такой файервол? LexxTheFox Сетевые технологии 5 03-05-2005 06:43
посоветуйте файервол mrandrew Сетевые технологии 2 22-07-2004 14:47




 
Переход