Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Атака 192.168.1.1 (http://forum.oszone.net/showthread.php?t=147815)

gorill 12-08-2009 21:01 1192193

Атака 192.168.1.1
 
Дважды за последнюю неделю Аутпост (4 версия) выдавал сообщение об атаках: "Сканирование портов 1029, 1031, 1034, 1035" и "...2052, 2053, 2063, 2064", оба раза указан IP 192.168.1.1 ...
Что может значить?

SimSim 12-08-2009 21:10 1192199

gorill, Огласите тип подключения к сети.

gorill 13-08-2009 16:47 1192868

ADSL

gorill 14-08-2009 17:05 1193641

Cегодня снова сообщение об атаке на порты 3375-3381 и все от модема...Может ли модем заразиться и как и чем его сканировать?
Модем D-Link 2500 BRUD, прошивка последней версией с оф.сайта

gorill 15-08-2009 22:01 1194408

Ау! Ну что все молчат аки партизаны в гестапо?

iskander-k 15-08-2009 23:13 1194451

Цитата:

Цитата gorill
Может ли модем заразиться »

Теоретически - такое возможно, практически ещё не встречал.
Этот IP для входа в настройки модема. Попробуйте добавить в исключения.
Может ваш Аутпост стал параноиком? :)

proff75 16-08-2009 07:31 1194594

А может модем параноит? :)
Цитата:

Цитата gorill
Что может значить? »

Я бы сказал это значит, что у вас сканируют порты... Защищайтесь сударь :)

gorill 16-08-2009 18:14 1194933

Цитата:

Цитата proff75
Я бы сказал это значит, что у вас сканируют порты. »

Гм...это я и сам понял, сударь!
Никто не знает почему скан идет от МОДЕМА???!!!

wertyg 16-08-2009 19:15 1194970

gorill, мнда а описать ситуацию подробней никак нельзя?

из текаста я понял что у тебя всего один ПК. у него одна сетевуха, через которую он подключён к модему. модем к интернету. IP модема в твоей сети 192,168,1,1. модем настроен как маршрутизатор. у твоего ПК он является шлюзом.

на твоём модеме вероятние всего настроен порт-мап или виртуальные сервера. только в этом случае узел в интернете через модем сможет сканировать твой ПК(точнее он сканирует внешний IP твоего модема а модем в свою очередь, через правило порт-мапа, переадресовует скан на твой ПК). в противном случае это очень маловероятно.

ну, кто то сканирует твой внешний IP и что здесь такого? меня тоже сканируют и даже пытаються соедениться и что? у тебя работает сетевой экран. если он корректно настроен он должен тебя защитить. ты же для этого его поставил.

з.ы. вот не пойму сетевые экраны которые что то там кричат про скан. ну понятно что такое явление в сети не редкость для этого они и установлены чтоб блокировать а не пугать неопытных пользователей.))))

gorill 17-08-2009 06:33 1195321

Цитата:

Цитата wertyg
настроен порт-мап »

Вот тут я скажу: Поподробнее, пожалуйста :)
Настройки в модеме две: так сказать общего плана(типовые настройки провайдера) и Медиазона(опять-таки строго по мануалу того же провайдера, шаг влево-вправо от мануала и Медиазона недоступна). Остальные настройки модема оставлены по умолчанию изготовителя. Что именно подробнее надо мне указать в посте?
Цитата:

Цитата wertyg
чтоб блокировать »

Дык он и блокирует, просто включено оповещение
Цитата:

Цитата wertyg
сканирует твой внешний IP и что здесь такого? »

За несколько лет было всего три-четыре случая, пытались сканировать единичные порты и шли от стороннего IP, вот поэтому я и паникую

wertyg 17-08-2009 10:57 1195458

Цитата:

Цитата gorill
Что именно подробнее надо мне указать в посте? »

ну для начала, я предположил правильно относительно твоего ПК,модема, подключения в инет?

и неплохобы ещё почитать "типовые настройки провайдера" и "настройки медазоны". я ничего по этому поводу предположит немогу.

gorill 17-08-2009 20:07 1195973

Цитата:

Цитата wertyg
почитать "типовые настройки провайдера" и "настройки медазоны" »

Настройки модема во вложенном архиве

wertyg 17-08-2009 21:00 1196030

1 - на всякий случай смени пароль админа. не оставляй его так как в мануале который выложил в инет.

2 - немогу ничего сказать.( настройки вроде не подозрительные.) кроме медеазоны там тип подключения llc/snap-bridge. bridge - мостовое подключение должно пробрасывать траффик на канальном уровне сквозь модем. может кто то из медиазоны тебя сканит. более ничего сказать немогу. да и номера портов какието странные. не припомню чтоб на таких портах сидели критичные сервисы. на червя конфикера похоже. мот у когото в сети завёлся.

yurikoles 18-08-2009 04:56 1196274

Прозреваю UPnP. Кто на этих портах у тебя слушает? Запусти http://live.sysinternals.com/Tcpview.exe, спроси про эти порты у дяди Гугла.

zeroua 18-08-2009 11:15 1196453

порты смотрим тут: Список портов TCP и UDP


Время: 15:41.

Время: 15:41.
© OSzone.net 2001-