imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Безопасность
Опции темы
Старый 10.01.2003, 18:41     # 1
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
Question Меня сканирует... провайдер?!

Народ, посмотрите аттачмент! Это скриншот с Outpost Pro. Я проверял данный IP, он принадлежит моему провайдеру, это его почтовый сервер.
У кого есть умные мысли по поводу увиденного, высказывайтесь, а то я ничего не пойму. Надоело уже...

Да, и еще вопрос. Те сообщения о сканировании портов и атаках - это свидетельство того, что атака не прошла, или так, просто, для сведения - дескать знай, парень, тебя тут атакуют?
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 10.01.2003, 19:25     # 2
YAS
::VIP::
 
Аватар для YAS
 
Регистрация: 18.01.2002
Адрес: Moscow
Сообщения: 1 919

YAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS СэнсэйYAS Сэнсэй
может это твой почтовик с сервером провайдера общается (проверка новой почты, отправка и т.п.) ))
позвони провайдеру и уточни в чем дело!
__________________
Бороться и искать, найти и перепрятать :-)
YAS вне форума  
Старый 10.01.2003, 19:55     # 3
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
YAS
Так это мой почтовик хакерствует? Порты перебирает? И атаки устраивает
Да нет, почтовая программа у меня не работала тогда.
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 13.01.2003, 02:32     # 4
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
Pochtowik (normalnij) RST posilat ne budet. Ya twoego prowa ne znaju.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 17.01.2003, 07:22     # 5
Siddha
Full Member
 
Аватар для Siddha
 
Регистрация: 25.12.2002
Адрес: неизвестен
Сообщения: 782

Siddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha Сэнсэй
E.S.A.

Если это "ИП твоего прова" то самая здравая мысль, что ты сидишь в локальной сети. В любом случае - это вне сомнений атака. А такое огромное число запросов на соединения при таком малом числе сканирований лишний раз наводит на мысль о локалке.
Агнитум не самая надёжная стена, но в данном случае, думаю, она выдержит )

P.S. И обрати внимание на свой НетБиос )

Последний раз редактировалось Siddh; 17.01.2003 в 07:30.
Siddha вне форума  
Старый 17.01.2003, 11:17     # 6
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
NETBIOS nado zakriwat. Dir w nem bolshe chem u panka w kurtke.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 17.01.2003, 12:48     # 7
Nikmet
Guest
 
Сообщения: n/a

Попробуй закрыть 5000 порт. Примочка ниже. Удачи
Вложения
Тип файла: rar unpnp.rar (17.5 Кбайт, 48 просмотров - Кто скачивал? )
 
Старый 18.01.2003, 16:11     # 8
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
A chto obschego mejdu NetBIOS'om, portom 5000 i primochkoi?
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 18.01.2003, 18:56     # 9
Nikmet
Guest
 
Сообщения: n/a

Аутпост+НЕТБИОС+5000-попытка захлопнуть все ворота.
 
Старый 19.01.2003, 05:47     # 10
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
A. Ponyal.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 20.01.2003, 01:06     # 11
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
Так... попытаюсь объяснить.

1. Интернет у меня не через локальную сеть. У меня dial-up (само собой, с динамичным IP).
2. Этот IP (195.184.192.30) высвечивался у меня, когда я заходил на scan.sygate.com через прокси-сервер. Собственно, это и есть его IP (выяснено через whois-службу).
3. Обратите внимание! Атака RST 195.184.192.30 -> 195.184.192.30! Что бы это значило?
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.

Последний раз редактировалось E.S.A.; 20.01.2003 в 01:27.
E.S.A. вне форума  
Старый 20.01.2003, 01:50     # 12
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
И еще интересные новости.
1. Эта примочка... Запустив ее, я увидел надпись, гласящую о том, что я могу relax и что UPnP is not installed in this system.
2. Я зашел на сайт производителя этой примочки и прошел их тесты. Получил ответы:
а) Unable to connect with NetBIOS to your computer.
б) все проверенные порты (в т. ч. 139 "Net BIOS" и 5000 UPnP) - stealth.

Жду комментариев от многоуважаемых экспертов.
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.

Последний раз редактировалось E.S.A.; 20.01.2003 в 02:00.
E.S.A. вне форума  
Старый 20.01.2003, 04:08     # 13
Siddha
Full Member
 
Аватар для Siddha
 
Регистрация: 25.12.2002
Адрес: неизвестен
Сообщения: 782

Siddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha Сэнсэй
Цитата:
Как писал E.S.A.
Так... попытаюсь объяснить.

2. Этот IP (195.184.192.30) высвечивался у меня, когда я заходил на scan.sygate.com через прокси-сервер. Собственно, это и есть его IP (выяснено через whois-службу).

Блин ! Тогда чего же ты говоришь, что это ИП твоего прова ?!?!

А то, что касается scan.sygate.com так тут и так всё ясно.
Siddha вне форума  
Старый 20.01.2003, 11:28     # 14
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
LOL.
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 20.01.2003, 16:56     # 15
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
2 ViktorB
Quote: "Блин"! Это и есть IP моего прова. Это его ПРОКСИ! Вот и объясни мне, пожалуйста, какого лешего его прокси (195.184.192.30), его почтовый сервер (195.184.192.23 - на скрине его нет, но бывает и такое) сканирует мои порты и посылает RST.
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 22.01.2003, 05:45     # 16
Siddha
Full Member
 
Аватар для Siddha
 
Регистрация: 25.12.2002
Адрес: неизвестен
Сообщения: 782

Siddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha СэнсэйSiddha Сэнсэй
Честно говоря, я уже мало чего понимаю из нашего разговора , то ли ты сам себя сканируешь через сигэйт, то ли тебя сканируют через сигэйт, ни хрена я не понял из твоих обьяснений. Ну да ладно, забудем про это, остановимся на прокси.
Не думаю, что это ИП 195.184.192.30 твоего прова, скорее это ИП прокси, который пров тебе предоставил ввиде платного или бесплатного сервиса. В настоящее время, любые прокси сервера, безустали выслиживаются (со всеми исходящими последствиями) весёлыми ребятами из совершенно разных правительств. Ну вот сам подумай, Россия первой получила открытый код Винды !!! Думаю ты не маленький мальчик, так что дальше ход мысли сам сможешь продолжить.
Всего лишь нужно постоянно и тщательно следить за системой, а это значит, что на рабочем диске ни чего лишнего не держать )

Одним словом, если пользуешься прокси прова, так просто нужно быть готовым к сюрпрайзам. И вообще ... нахрена тебе сдался прокси прова ?!? Проксей навалом в том числе и открытых ))
Siddha вне форума  
Старый 22.01.2003, 11:47     # 17
Nikmet
Guest
 
Сообщения: n/a

Обсолютно согласен с последней публикацией.
Если стоит кое-какая защта (Аутпост например) и на компе нет совсем уж криминальной инфы-будь проще и не забивай себе голову(пряча её в песок!)
Удачи.
 
Старый 22.01.2003, 14:21     # 18
helldomain
Administrator
 
Аватар для helldomain
 
Регистрация: 13.05.2002
Сообщения: 11 227

helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
helldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиургhelldomain Демиург
A esli u nego HTTP wihod tolko cherez proxy?
__________________
Осколки прошлого, как снег, закрутит ураган времён,
В ушедший день для нас навек, обрушив мост,
Оставив в наших душах след, тьма уплывёт за горизонт,
И в чистом небе вспыхнет свет, свет новых звёзд.
helldomain вне форума  
Старый 28.01.2003, 21:49     # 19
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
Мда... Интересный оборот принимает дискуссия...

2 ViktorB
Цитата:
Честно говоря, я уже мало чего понимаю из нашего разговора , то ли ты сам себя сканируешь через сигэйт, то ли тебя сканируют через сигэйт, ни хрена я не понял из твоих обьяснений.
Чтобы что-нибудь понять, советую зайти на scan.sygate.com. У них есть сервис, с помощью которого можно проверить свой комп на предмет защищенности от атак из Интернета. Все просто...

Цитата:
И вообще ... нахрена тебе сдался прокси прова ?!? Проксей навалом в том числе и открытых
:xex: Эх, чувствуется речь человека. который никогда не работал на диалапе. Или, по крайней мере, никогда особо не вникал в эту работу. :rotate:
Прокси провайдера - на соседней улице. Это обо всем сразу говорит... А в каком "чуркестане" дислоцированы эти "прокси", коих "навалом" - кто его знает. Не будет ли дороже работать через них, чем вообще без прокси.
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  
Старый 28.01.2003, 21:52     # 20
E.S.A.
::VIP::
 
Аватар для E.S.A.
 
Регистрация: 05.02.2002
Адрес: Донецк, Украина
Пол: Male
Сообщения: 842

E.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форумеE.S.A. Популярный человек на этом форуме
2 Nikmet
Что ж, пожалуй, можно на этом и остановиться.
__________________
Попробуйте изменить себя, и вы поймете, насколько ничтожны ваши шансы изменить других.
E.S.A. вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 06:02.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.