IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Сканирование с 192.168.178.1 (http://www.imho.ws/showthread.php?t=143556)

dominos 10.05.2010 04:28

Как у вас интересно.
gost2 после того как галки с HTTP-серверов снял, сообщения о сканировании прекратились?

gost2 10.05.2010 15:15

Цитата:

Сообщение от dominos (Сообщение 1708318)
после того как галки с HTTP-серверов снял

А я разве с них снял? :eek:

Сами сообщения прекратились раньше, когда я поставил галку "не показывать". А потом, чтобы избежать частых блокировок создал правила разрешающие всё с этого адреса. Сейчас я эти правила удалил. Пока никаких сообщений нет, наверное и не будет, в отчёте тоже ничего нет и блокировок не было.
Возможно я пока мало времени в сети, но, насколько я помню, уже должно было проявиться. Похоже, что всё получилось. :confused:

Попозже обязательно отчитаюсь.

добавлено через 7 минут
Да, что касается предыдущих постов. Нет нигде ничего о "DMZ". Ни на одной странице настроек, ни в файлах конфигурации. Нигде.

добавлено через 19 минут
Ха, рано обрадовался. Всё как и раньше. Появилось сообщение и всё заблокировалось. :( :mad:

gost2 10.05.2010 15:38

Вложений: 1
...

dominos 10.05.2010 15:49

Цитата:

Сообщение от gost2 (Сообщение 1708336)
А я разве с них снял? :eek:

Вот это кто писал: Это дефолтные настройки, я туда не залазил. Галки сниму.?
Галки в колонке Aktiv таблицы Freigaben в настройках раутера перенаправляют внешний траффик с портов 888 и 80 раутера на 80-й порт компа с адресом 192.168.178.20. Пока там стоят галки, или пока не стёрты это два правила, дальше разбираться смысла нет.

Цитата:

Сообщение от gost2 (Сообщение 1708336)
Сами сообщения прекратились раньше, когда я поставил галку "не показывать".

Ну мы ведь пытаемся вылечить болезнь, а не нацарапать на термометре 36.6 на месте 42

gost2 10.05.2010 17:51

Цитата:

Сообщение от dominos (Сообщение 1708349)
Вот это кто писал: Это дефолтные настройки, я туда не залазил. Галки сниму.?
Пока там стоят галки, или пока не стёрты это два правила, дальше разбираться смысла нет.

Сорри, протупил, пока читал всё, писал ответы и ковырялся в поисках DMZ, забыл, что отключил только UPnP, а на этих правилах галки не снял. Каюсь! :молись:


Цитата:

Ну мы ведь пытаемся вылечить болезнь, а не нацарапать на термометре 36.6 на месте 42
Понимаю :ржать:, просто описал ещё раз саму историю, не все ведь внимательно с самого начало топик читают. :(

Убрал. Сообщение появляется, блокировка осуществляется. :(

FantomIL 10.05.2010 19:54

gost2, в файрволле на компьютере добавьте подсеть 192.168.178.0/24 в список локальных для файрволла.
Где добавить конкрено в AntiVir - не знаю, почитайте документацию или хелп к файрволлу.

gost2 11.05.2010 00:00

Вложений: 1
Добавил вот так. Другого варианта вроде бы нет. Правильно?

dominos 11.05.2010 03:11

От меня вопрос - у этого раутера должна быть telefonie, она в каком состоянии? Если включена, обязательно выключить и проверить прекратились ли сканы. Если телефонная часть нужна и используется, советую или сохранить конфиг, или записать на листике изменяемые настройки - чтоб потом можно было включить всё обратно.

ЗЫ. По поводу скриншота - маска выглядит как 255.255.255.0 или 255.255.0.0 - её можно посмотреть в настройках самого раутера или командой ipconfig /all

gost2 11.05.2010 03:20

telefonie: нет телефон используется отдельно.


По поводу скриншоата я ничего не понял. Я понимаю что такое маска и там на скриншоте видно, что я добавил новое правило и указал в нём диапазон адресов, которые разрешил использовать в локальной сети.

Нужно было найти что-то другое?

ipconfig /all показывает

"маска подсети 255.255.255.0" :idontnow:

dominos 11.05.2010 07:50

У тебя на скриншоте из поста #47 маска подсети равна 192.168.178.24, а должна быть 255.255.255.0

Plague 11.05.2010 09:32

Цитата:

Сообщение от gost2 (Сообщение 1708411)
Я понимаю что такое маска

http://en.wikipedia.org/wiki/IPv4_subnetting_reference
читать до полного просветления.

gost2 11.05.2010 10:47

Вложений: 1
А я по привычке, кажущийся мне верным диапазон, воткнул, не думая, что бывают и другие варианты. http://i.smiles2k.net/sad_smiles/213.gif

Извините, за невнимательность. Так вроде бы правильно?

FantomIL 11.05.2010 11:29

да

gost2 12.05.2010 14:26

Вложений: 1
Какое-то время всё было в порядке. Сегодня всё повторилось.

Вот что меня смущает. Мы добавляем правило в "Соединение по локальной сети", а правило блоикровки создаётся в другом отделе.

FantomIL 12.05.2010 14:47

gost2, в разделе беспроводного адаптера создайте такое же правило. Объясните файрволлу, что подсеть 192.168.178.0/24 - локальная для всех сетевых адаптеров.

dominos 13.05.2010 06:11

gost2, там на твоих скриншотах 3 клиента на WLAN-е, один замазан, и Pocket_PC2 c computer-b51da8. Это всё твоё железо, или может сосед играется? Проще говоря, пароль на беспроводную сеть есть? Шифрование включено?

gost2 13.05.2010 14:52

Цитата:

Сообщение от dominos (Сообщение 1708684)
gost2, там на твоих скриншотах 3 клиента на WLAN-е, один замазан, и Pocket_PC2 c computer-b51da8. Это всё твоё железо, или может сосед играется? Проще говоря, пароль на беспроводную сеть есть? Шифрование включено?

Замазан - точно мой. Pocket_PC2 даже и сказать не могу. Когда-то пытался создать соединение со своего покета, но что-то не получилось, времени не было и я забросил. Как проверить что это и от кого? computer-b51da8 - точно такого не знаю.

Пароль на подключение стоит. Про шифрование ничего сказать немогу. Не знаю как определить. В программе к роутеру есть какая-то функция по защите "Protect", но я её не акативировал.

dominos 13.05.2010 15:43

gost2 советую почитать мануал к раутеру и включить секьюрити по максимуму, всё что есть. Фильтр по мак-адресу/wpa2/tkip/длинный пароль и после настройки отключить SSID Broadcast. А там глядишь и сканы пропадут. Возможно.

gost2 15.05.2010 18:53

Прошло пару дней, думаю, можно подвести итоги. Проблема со сканированием и отключением похоже решена.

BorLase 15.05.2010 19:09

Цитата:

Сообщение от gost2 (Сообщение 1709146)
Проблема со сканированием и отключением похоже решена

поздравляю

если бы ты тут еще описал, что же именно из предложенного сделал (в назидание потомкам) - было бы вообще чудесно ;)

gost2 15.05.2010 19:54

Сначала:
Цитата:

отключил только UPnP
Цитата:

галки с HTTP-серверов снял
Не помогло.

Исчезло после вот этого:
Цитата:

в файрволле на компьютере добавьте подсеть 192.168.178.0/24 в список локальных для файрволла
Цитата:

в разделе беспроводного адаптера создайте такое же правило.
Не знаю сработает ли второе без первого. Для меня это по прежнему ..."шаманство", извините. :)

Plague 15.05.2010 23:01

Цитата:

Сообщение от gost2 (Сообщение 1709154)
Для меня это по прежнему ..."шаманство", извините.

в локальной сети происходит более массовый обмен пакетами. поэтому, например в аутпосте есть даже разные градации: доверенная зона - это где вообще все разрешено и зона NetBios (читай: локальная, хоть в принципе это и не совсем так, но не будем лезть в дебри), в которой как раз на чрезмерное количество различных сетевых запросов "прикрываются глаза". Например, как тут уже вроде выше писали - подобным ложным срабатыванием может служить даже ответ от ДНС-сервера (задолбало самого пока свой собственный DNS-сервер дома, в локальной сети, не соорудил).
ghost2, никакого шаманства нет, просто нужно немного сесть и попытаться понять что происходит. "Чудес не бывает" - моя любимая фраза когда речь идет о компах.

gost2 29.05.2010 12:55

Avira всё-таки уникальная штука. Вчера вдруг выдал сообщение об окончании лицензии, а сегодня опять появилось то же самое старое сообщение о сканировании и блокировка. Хотя правило с разрешением по прежнему в том же разделе существует. :idontnow:


Часовой пояс GMT +4, время: 11:31.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.