|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Атаки с ip 0.0.0.0 |
|
|
Firewall - Атаки с ip 0.0.0.0
|
Старожил Сообщения: 410 |
Добрый день, подскажите пожалуйста что это такое?
19:44:26 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:44:17 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:44:07 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:43:58 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:43:48 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:43:39 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:43:29 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:43:19 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:43:10 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:43:00 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:42:51 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:42:41 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:42:31 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:42:22 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:42:12 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:42:03 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:41:53 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:41:44 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:41:34 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:41:24 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:41:15 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:41:05 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:40:56 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:40:46 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:40:37 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:40:27 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:40:17 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:40:08 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:39:58 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:39:49 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:39:39 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:39:30 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:39:00 0.0.0.0 Атакующий разблокирован 19:38:51 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:38:42 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:38:32 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:38:23 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:38:13 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:38:03 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:37:54 0.0.0.0 Обнаружена атака, узел не заблокирован WRONG_PACKET 19:37:52 0.0.0.0 Узел заблокирован на 5 мин. ARP_SCAN 15:14:08 0.0.0.0 Подсеть заблокирована на 5 мин. ARP_SCAN 15:09:08 0.0.0.0 Атакующий разблокирован 15:04:02 0.0.0.0 Подсеть заблокирована на 5 мин. ARP_SCAN 14:59:02 0.0.0.0 Атакующий разблокирован 14:58:58 0.0.0.0 Атакующий разблокирован 14:53:58 0.0.0.0 Подсеть заблокирована на 5 мин. ARP_SCAN 14:53:57 0.0.0.0 Подсеть заблокирована на 5 мин. ARP_SCAN 14:48:57 0.0.0.0 Атакующий разблокирован 14:48:57 0.0.0.0 Атакующий разблокирован 14:43:54 0.0.0.0 Подсеть заблокирована на 5 мин. ARP_SCAN 14:43:52 0.0.0.0 Подсеть заблокирована на 5 мин. ARP_SCAN 14:38:50 0.0.0.0 Атакующий разблокирован 14:38:48 0.0.0.0 Атакующий разблокирован OC: XP SP3 Firewall: 7.0.4 ( 3412.520.1245) Антивирус: ESET Smart Security триал. Что делать? Извиняюсь если такая тема уже была. |
|
Отправлено: 15:22, 18-12-2010 |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Так ребята с техподдержки вам ответят при обращении к ним, ну а сами в панели блокировка ай-пи поставьте не по умолчанию (5 мин), а 60 минут.
|
Отправлено: 08:10, 20-12-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать "Что делать? "
У нас в городской локальной сети ARP_SCAN одна из самых распространённых проблем. У кого-то из юзеров на компе вирус и идет непрекращающийся скан всех, до кого дотягивается. Звоните в тех. поддержку, вместе с ними пингуйте, напирайте на то, страницы открываются медленно... если будете убедительны зараженный комп отключат от сети и предложат почистить вирусы, будете жить спокойно до следующего раза... ![]() имхо: фаерволы неэффективны... У меня подобные проблемы ушли только после установки домой роутера. |
Отправлено: 11:33, 20-12-2010 | #3 |
Старожил Сообщения: 410
|
Профиль | Отправить PM | Цитировать Цитата:
Цитата:
|
||
Отправлено: 13:17, 20-12-2010 | #4 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Как вариант закрыть порт со статусом Listening для тех программ, которые вы не используете вообще, в частности это касается встроенных сетевых служб от Windows - если вы не используете возможности DCOM (135 порт), RPC Locator (445 порт) и т.д. - закрывать доступ из вне навсегда и без исключений. Тем самым распространенные объекты для атаки закрываются и атака теряет смысл.
Цитата:
|
||
------- Отправлено: 13:20, 20-12-2010 | #5 |
Старожил Сообщения: 410
|
Профиль | Отправить PM | Цитировать Цитата:
И какие например программы? |
|
Отправлено: 13:58, 20-12-2010 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать " А как их закрыть? "
Самое простое скачайте WWDC: Windows Worms Doors Cleaner (Закрытие портов и отключение служб, наиболее часто используемых при атаках) http://www.saule-spb.ru/library/wwdc.html |
Отправлено: 14:23, 20-12-2010 | #7 |
Ветеран Сообщения: 2618
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 14:26, 20-12-2010 | #8 |
Старожил Сообщения: 263
|
Профиль | Отправить PM | Цитировать Но это не решает твою проблему с ARP Scan, а просто делает бессмысленным атаку (если это и было "атакой" - может твой компьютер и использовал ARP для своих целей) на твой компьютер используя уязвимости сетевых сервисов Windows'а.
|
------- Отправлено: 14:32, 20-12-2010 | #9 |
Старожил Сообщения: 410
|
Профиль | Отправить PM | Цитировать Не помогло закрытие портов.
![]() |
Отправлено: 15:18, 20-12-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Уязвимости - [решено] DOS Атаки | stent811 | Защита компьютерных систем | 1 | 25-01-2010 12:46 | |
Атаки с интернета | Zero326 | Защита компьютерных систем | 4 | 19-04-2007 21:58 | |
Постоянные атаки | pavlyxa | Защита компьютерных систем | 6 | 21-08-2006 11:41 |
|