Показать полную графическую версию : Атаки с интернета
Здравствуйте!
У меня на компе стоит Outpost Firewall Pro v3.5. Когда я сижу в интернете иногда вылазиют сообщения об атаках. Например:
Тип атаки: Сканирование портов
IP атакующего: 205.188.253.6
Просканированные порты: TCP (1936, 1826, 1928, 1926, 1922, 1844)
Атакующий заблокирован.
Что это значит, тип атаки: сканирование портов, опасно ли это, и можно ли ответить своей атакой атакующего?
Заранее благодарю!
Оутпост реагирует на любое сканирование портов (если с одного адреса обратились к двум и более портам за определенный отрезок времени).
Сканировать могут и черви на компах пользователей, а они даже об этом не подозревают. Можешь запустить любой сканер портов и адресов и тебя тоже будут блокировать на тех машинах, где стоит Оутпост. Атаковать конечно можешь в ответ, если хватает умения. Только человек на "том конце" может ни о чем не подозревать.
Вообще можно отключить сообщения об "атаках", чтобы не доставали. Они у всех постоянно выскакивают. Просто уясни для себя, что 99% так называемых атак в инете не что иное, как простое сканирование армией сканеров безопасности в надежде найти бажный комп и к тебе лично отношения никакого не имеют.
Так значит, если у меня не было бы Outpost, меня могли бы захломить шпионами и вирусами?
Не обязательно захламить. Но если не обновляется Винда и не ставятся заплатки, то вполне возможно. Если не стоит сторонний фаер, то хотя бы виндовый брандмауэр надо включать.
Он не так плохо отражает атаки извне, но изнутри перехватчик никакой. С другой стороны и Оутпост не панацея.
Панацея--собственный опыт и своевременный бэкап ( и то не стопроцентная) :):):)
У оутпоста не редки ложные срабатывания по атакам, в частности и по сканированию. Предупреждение об атаке - это всего-лишь информирование о возможном событии, к-ое обнаружено по работе определенного алгоритма. Само сконирование не опрасно (если не учитывать теоретически возможную загрузку канала лишними сетевыми пакетами и дополнительную нагрузку на комп, но обычно это не существенно), тем более если экран настроен на блокировку внешних соединений. Судя по инфе, это вполне м/б реакция на работу аськи:
General Information
Hostname
status-d02.icq.aol.com
IP
205.188.253.6
Preferable MX
mailin-03.mx.aol.com
Network Information
Имя
AOL-DTC
Владелец
OrgName: America Online, Inc
Так значит, если у меня не было бы Outpost, меня могли бы захломить шпионами и вирусами?
Вероятность этого была бы больше, однако и с ним ты не защищен от этого. Экран - это лишь инструмент, а аон как сам по себе имеет свои ограничения, так и эфективность работы, выполняемой с его помощью, зависить от того, кто (как) инструментом пользуется.
и можно ли ответить своей атакой атакующего?
Технически - все в твоих руках... С т. з. закоена - это нарушение, за которое ты можешь понести ответственность. Статьи УК и АК никто не отменял, а по ГК ты еще и за возможный ущерб расплатиться можешь...
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.