|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Кто ко мне ломиться? |
|
|
Кто ко мне ломиться?
|
![]() Старожил Сообщения: 178 |
При подключении к инету,при помощи netstat -A выводит:TCP 1034 murabba04.alfares.ae:http ESTABLISHED TCP 1037 parkwebwin-03.prod.mesa1.secureserver.net.http images-pw.secureserver.net.http ESTABLISHED;на 5 минут,потом исчезает.Антивируса не имею,брандмауйер ВиндовскийХР СП2,update microsoft отключено
|
|
Отправлено: 14:12, 09-12-2006 |
Soft-Эксплуататор Сообщения: 3583
|
Профиль | Отправить PM | Цитировать У меня нечто схожее по названию темы .
Такая вот ситуация. уезжая в командировку решил поставить антивирус Аваст. Первых дней пять всё было спокойно, а послевчера начались сплошные предупреждения типа "Заблокировано! Попытка атаки с адреса ...(текст ниже) 13.12.2006 01:17:27 LSASS Exploit (EXP) attack from 76.184.195.154:445 13.12.2006 19:45:22 LSASS Exploit (EXP) attack from 89.178.11.224:445 13.12.2006 20:57:36 LSASS Exploit (EXP) attack from 91.145.193.3:445 13.12.2006 20:58:58 DCOM Exploit attack from 91.145.199.44:135 13.12.2006 21:15:44 LSASS Exploit (EXP) attack from 75.131.114.55:445 13.12.2006 23:41:14 LSASS Exploit (EXP) attack from 220.143.161.128:445 Подключение временно вынужденное через мобильный телефон на ноутбук, поскоку инет очень надо для работы и другого нету. Произвёл проверку на вирусы и запустил Ad-Aware. Ничего подозрительного не находится. Атаки наблюдаются с завидной регулярностью. Как это побороть? Спасибо. |
------- Отправлено: 00:58, 14-12-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2686
|
Профиль | Отправить PM | Цитировать 2OT4IM - поставить антивирус с последними базами и фаервол
2simsim - никаких непонятных программ с непонятных сайтов не ставилось? до момента появления надписей поставьте фаервол, или в авасте имеется? |
Отправлено: 07:19, 14-12-2006 | #3 |
Soft-Эксплуататор Сообщения: 3583
|
Профиль | Отправить PM | Цитировать Нет нечего не ставилось. Комп только для работы с документами.
А насчёт фаервола: в Авасте запущен сканер доступа, который и определяет эти атака в режиме реального времени. Но достаточно ли этого? |
------- Отправлено: 12:42, 14-12-2006 | #4 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать Ну он отбивает атаки.
Если этого вам не достаточно создайте правило запрет всех пакетос ip адреса атакующего |
|
------- Отправлено: 15:24, 14-12-2006 | #5 |
Soft-Эксплуататор Сообщения: 3583
|
Профиль | Отправить PM | Цитировать Butunin Klim
Цитата:
Мучаюсь вопросом, нужен ли отдельный фаервол? Очень боюсь кражи информации. |
|
------- Отправлено: 19:03, 14-12-2006 | #6 |
Ветеран Сообщения: 2686
|
Профиль | Отправить PM | Цитировать если боитесь то лучше продумать и поставить, купить например лицензионный KIS 6 (касперский интернет секьюрити)
|
------- Отправлено: 09:11, 15-12-2006 | #7 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать ShellL
Тут у всех Лицензии. simsim Я плохо знаю Аваст но уверен там есть правала пакетов или правило протоколов где можно указать. Запретить\разрешить - Удаленный ip\Локальный ip - Удаленный порт\локальный порт - протокол TCP \ UDP из этого делайте вывод. Нам нужно Запретить все входящие пакеты от удаленного ip адреса. |
------- Отправлено: 09:43, 15-12-2006 | #8 |
Ветеран Сообщения: 2686
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 12:24, 15-12-2006 | #9 |
Soft-Эксплуататор Сообщения: 3583
|
Профиль | Отправить PM | Цитировать KIS как раз не проблема. Вопрос в том, что авралом собирался в коммандировку и уже по пути установил Аваст. (На безрыбьи и рак рыба). Как запретить входящие пакеты от определённых масок IP-адресов?
|
------- Отправлено: 23:30, 15-12-2006 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Может ли мне кто-либо прислать ссылочку или сами драйверы на DaiNet RVR-M3710 | iddqd | Поиск драйверов, прошивок и руководств | 1 | 01-05-2009 19:59 | |
Кто может подсказать как мне подключится к компу друга в дру | Guest | Сетевые технологии | 2 | 25-09-2004 23:42 | |
КТО-нибудь мне подскажет что такое | FADE | Вебмастеру | 5 | 15-09-2004 02:29 | |
Расскажите мне кто-нибудь про IDC | Lindah | Хочу все знать | 3 | 19-11-2003 01:25 |
|