imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 05.04.2004, 18:55     # 1
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
Post Странные нахожу логи... обьясните плиз

Уважаемые спецы, такое дело...
есть KERIO WinRoute 5.1.8

примерно раз в сутки он выдет в security log вот такой месадж :

[02/Apr/2004 11:48:51] Port Scan: protocol:TCP, source: 64.12.163.198, destination тут мой IP ), ports: 51804, 51816, 51819, 51820, 51832, 51837, 51838, 51854, 51872, 51874, ...

и наглухо блокирует весь входящий и исходящий трафик,
в данном случае сканирует порты -> 64.12.163.198 <- America Online, Inc.
(сканирование идёт с разных IP , но все принадлежат America Online, Inc.

что бы это значило?
__________________
С уважением ...
iliton вне форума  
Старый 05.04.2004, 19:34     # 2
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Это значит что кто-то тебя сканирует с диал-апа America Online. Или это один и тот же юзер с динамическим IP или разные юзеры. А может быть просто какие-нибудь поисковые боты что-нибудь индексируют. А траффик он блокирует, потому что у тебя стоит опция автоматической блокировки траффика на атаки. Стенка расценивает порт-скан, как атаку и защищает твой комп от посягательств блокировкой траффика.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 05.04.2004, 20:42     # 3
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
to FantomIL
Это мне понятно, cпасибо!

to ALL
А как узнать что это за порты такие, по которым он(они) стучится...?
вот эти в частности
51804, 51816, 51819, 51820, 51832, 51837, 51838, 51854, 51872, 51874, ...
что на них висит или должно висеть...
кстати, у меня ADSL подключение и мои IP каждый день разные и они через NAT
транслируются на всю локалку...
а не есть ли это какой нить AOL сервис, который сдуру прикрутил кто нить во
внутренней сетке?

ща попробую логи на выход поковырять...
если что найду, обязательно расскажу

Добавлено через 6 минут:
мляяя, ну я идиот.... это ж ICQ :D
__________________
С уважением ...
iliton вне форума  
Старый 06.04.2004, 16:17     # 4
SinClaus
Котозавр
 
Аватар для SinClaus
 
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 340

SinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех ГуруSinClaus Отец (мать) всех Гуру
Точнее, это передача файла по ICQ, я думаю... Так что это хорошо, что блокируется.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении
SinClaus вне форума  
Старый 06.04.2004, 18:55     # 5
iliton
Member
 
Регистрация: 05.11.2003
Адрес: Москва
Сообщения: 250

iliton Молодецiliton Молодецiliton Молодец
если быть совсем точным, этот беспредел
устроил плагин AOL® Instant Messenger для Miranda
__________________
С уважением ...
iliton вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 09:54.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.