![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
ats_odin |
![]() ![]()
Сообщение
#1
|
![]() Молчун ![]() ![]() Группа: Пользователь Сообщений: 17 Регистрация: 26-November 05 Пользователь №: 2 172 ![]() |
В последнее время SYN FLOOD достает. Сканируют (пытаются) 135, 445 и 139 порты. Причем с одних и тех же адресов. Только за сегодняшний вечер - уже 25 атак! Вряд ли это умысел, скорее глупота и раздолбайство - небось, msblast проморгали, он и флудит. Не смертельно, но неприятно, да и канал подъедают. Вообще-то msblast - вирус старый, неужели до сих пор заплатки не стоят? Но в принципе угроза общая, господа админы, в т.ч. хозяева серверов!
Так что хотелось бы как минимум знать Вашу позицию в таких делах, чтобы строить свою (в смысле глубоко эшелонированную оборону компа). И других предупредить по части сетегигиены. Могут сказать, что гигиена - это личное дело каждого, но лучше, чтобы и бомжи в баню ходили, а то в метро плохо пахнет, а ездить надо всем. ;) Самые злостные нападающие: 213.247.237.214, 213.247.237.247 (это FTP-сервер, и по-моему, неплохой, но...), 192.168.22.63 ... Люди, будьте бдительны! ![]() |
![]() ![]() |
ats_odin |
![]()
Сообщение
#2
|
![]() Молчун ![]() ![]() Группа: Пользователь Сообщений: 17 Регистрация: 26-November 05 Пользователь №: 2 172 ![]() |
По моим данным, флудят таким образом не 3, а порядка 25 машин. При сети в 2000 машин это уже заметно. А если прибавить тех, кто гадит другими способами (данных по ним нет), то просто отмахнуться от проблемы (именно так!) будет неправильно.
Вот и Vterminator подтвердил, что вопрос не одного меня занимает. Наша сеть - наша большая коммуналка. В ней подавляющее большинство - приличные люди - по разговору видно ![]() Но не все же у нас такие, кто только на дверь надеется. И еще. Почему-то те, кто предлагает тему закрыть, пишут (если ЭТО можно так назвать) активнее всех. Не нравится - уйди, девочка. По поводу технических решений. Когда-то оптоволокно будет и у нас, хочется надеяться. Где бы увидеть планы ПСИ по реконструкции? Но: помню свой первый опыт в И-нете по 100-мегабитной и потом гигабитной линии - после дайлапа, и боюсь, что когда такой канал получат все, наша теперешняя проблема с SYN FLOOD игрушечной покажется. Поскольку вместе со скоростью и новыми возможностями пользователей в не меньшей степени вырастут угрозы заражения и взлома, в том числе извне - скорость привлекает. Угроза будет реальной не только для мало-, но и для среднемощных машин. Будем ждать, когда гром грянет? Или я опять не прав? ;) |
![]() ![]() |
Текстовая версия | Сейчас: 4th August 2025 - 22:18 |