Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Атаки с ip 0.0.0.0

Ответить
Настройки темы
Firewall - Атаки с ip 0.0.0.0

Аватара для D-IMAN

Старожил


Сообщения: 410
Благодарности: 23


Конфигурация

Профиль | Отправить PM | Цитировать


Добрый день, подскажите пожалуйста что это такое?

Код: Выделить весь код
19:44:26  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:44:17  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:44:07  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:43:58  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:43:48  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:43:39  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:43:29  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:43:19  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:43:10  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:43:00  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:42:51  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:42:41  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:42:31  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:42:22  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:42:12  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:42:03  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:41:53  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:41:44  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:41:34  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:41:24  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:41:15  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:41:05  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:40:56  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:40:46  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:40:37  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:40:27  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:40:17  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:40:08  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:39:58  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:39:49  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:39:39  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:39:30  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:39:00  0.0.0.0  Атакующий разблокирован 
19:38:51  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:38:42  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:38:32  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:38:23  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:38:13  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:38:03  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:37:54  0.0.0.0  Обнаружена атака, узел не заблокирован  WRONG_PACKET
19:37:52  0.0.0.0  Узел заблокирован на 5 мин.  ARP_SCAN
Сегодня переустановил outpost теперь появляется

Код: Выделить весь код
15:14:08	0.0.0.0	Подсеть заблокирована на 5 мин.	ARP_SCAN
15:09:08	0.0.0.0	Атакующий разблокирован	
15:04:02	0.0.0.0	Подсеть заблокирована на 5 мин.	ARP_SCAN
14:59:02	0.0.0.0	Атакующий разблокирован	
14:58:58	0.0.0.0	Атакующий разблокирован	
14:53:58	0.0.0.0	Подсеть заблокирована на 5 мин.	ARP_SCAN
14:53:57	0.0.0.0	Подсеть заблокирована на 5 мин.	ARP_SCAN
14:48:57	0.0.0.0	Атакующий разблокирован	
14:48:57	0.0.0.0	Атакующий разблокирован	
14:43:54	0.0.0.0	Подсеть заблокирована на 5 мин.	ARP_SCAN
14:43:52	0.0.0.0	Подсеть заблокирована на 5 мин.	ARP_SCAN
14:38:50	0.0.0.0	Атакующий разблокирован	
14:38:48	0.0.0.0	Атакующий разблокирован

OC: XP SP3
Firewall: 7.0.4 ( 3412.520.1245)
Антивирус: ESET Smart Security триал.

Что делать?

Извиняюсь если такая тема уже была.

Отправлено: 15:22, 18-12-2010

 

Аватара для vovikrus

Старожил


Сообщения: 493
Благодарности: 11

Профиль | Отправить PM | Цитировать


Так ребята с техподдержки вам ответят при обращении к ним, ну а сами в панели блокировка ай-пи поставьте не по умолчанию (5 мин), а 60 минут.

Отправлено: 08:10, 20-12-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


"Что делать? "
У нас в городской локальной сети ARP_SCAN одна из самых распространённых проблем.
У кого-то из юзеров на компе вирус и идет непрекращающийся скан всех, до кого дотягивается.
Звоните в тех. поддержку, вместе с ними пингуйте, напирайте на то, страницы открываются медленно... если будете убедительны зараженный комп отключат от сети и предложат почистить вирусы, будете жить спокойно до следующего раза...
имхо: фаерволы неэффективны... У меня подобные проблемы ушли только после установки домой роутера.

Отправлено: 11:33, 20-12-2010 | #3


Аватара для D-IMAN

Старожил


Сообщения: 410
Благодарности: 23

Профиль | Отправить PM | Цитировать


Цитата:
Так ребята с техподдержки вам ответят при обращении к ним, ну а сами в панели блокировка ай-пи поставьте не по умолчанию (5 мин), а 60 минут.
А зачем на 60 мин?

Цитата:
имхо: фаерволы неэффективны...
Почему не эффективны?

Отправлено: 13:17, 20-12-2010 | #4


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Как вариант закрыть порт со статусом Listening для тех программ, которые вы не используете вообще, в частности это касается встроенных сетевых служб от Windows - если вы не используете возможности DCOM (135 порт), RPC Locator (445 порт) и т.д. - закрывать доступ из вне навсегда и без исключений. Тем самым распространенные объекты для атаки закрываются и атака теряет смысл.

Цитата:
имхо: фаерволы неэффективны... У меня подобные проблемы ушли только после установки домой роутера.
Роутер по-умолчанию блокирует доступ к портам со статусом Listening (также делает и встроенный Firewall в Windows) т.к. нужно ещё настроить перенаправление - он же не знает, куда посылать пакеты TCP Request Connection, когда, например, он был послан на 445 порт и просто выкидывает.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 13:20, 20-12-2010 | #5


Аватара для D-IMAN

Старожил


Сообщения: 410
Благодарности: 23

Профиль | Отправить PM | Цитировать


Цитата:
Как вариант закрыть порт со статусом Listening для тех программ, которые вы не используете вообще, в частности это касается встроенных сетевых служб от Windows - если вы не используете возможности DCOM (135 порт), RPC Locator (445 порт) и т.д. - закрывать доступ из вне навсегда и без исключений. Тем самым распространенные объекты для атаки закрываются и атака теряет смысл.
А как их закрыть?
И какие например программы?

Отправлено: 13:58, 20-12-2010 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


" А как их закрыть? "
Самое простое скачайте WWDC: Windows Worms Doors Cleaner (Закрытие портов и отключение служб, наиболее часто используемых при атаках)
http://www.saule-spb.ru/library/wwdc.html

Отправлено: 14:23, 20-12-2010 | #7


Аватара для zeroua

Ветеран


Сообщения: 2618
Благодарности: 552

Профиль | Отправить PM | Цитировать


D-IMAN, http://forum.oszone.net/thread-80746.html

-------
лучше по утру на Google Earth искать ГДЕ ты пил, чем на youtube КАК...
http://forum.oszone.net/image.php?type=sigpic&userid=68333&dateline=1203429944


Отправлено: 14:26, 20-12-2010 | #8


Старожил


Сообщения: 263
Благодарности: 52

Профиль | Отправить PM | Цитировать


Но это не решает твою проблему с ARP Scan, а просто делает бессмысленным атаку (если это и было "атакой" - может твой компьютер и использовал ARP для своих целей) на твой компьютер используя уязвимости сетевых сервисов Windows'а.

-------
Microsoft Windows - Because you have no choice ;-)


Отправлено: 14:32, 20-12-2010 | #9


Аватара для D-IMAN

Старожил


Сообщения: 410
Благодарности: 23

Профиль | Отправить PM | Цитировать


Не помогло закрытие портов.

Отправлено: 15:18, 20-12-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Firewall - Атаки с ip 0.0.0.0

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Уязвимости - [решено] DOS Атаки stent811 Защита компьютерных систем 1 25-01-2010 12:46
Атаки с интернета Zero326 Защита компьютерных систем 4 19-04-2007 21:58
Постоянные атаки pavlyxa Защита компьютерных систем 6 21-08-2006 11:41




 
Переход