Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Атакующий заблокирован)

Ответить
Настройки темы
Атакующий заблокирован)

Аватара для Mgrig

Новый участник


Сообщения: 11
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


21:52:19 - Атакующий заблокирован - Обнаружено сканирование портов с адреса 74.34.150.167 - (порты: UDP (1025, 1026))
Файрвол говорит мне в этом сообщении IP атакующего меня человека, правильно? Что обозначает фраза "Атакующий заблокирован"? Что можно(нужно) делать в связи с такими ... событиями?

Отправлено: 23:36, 28-12-2005

 


Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Что обозначает фраза "Атакующий заблокирован"?
собственно именно то что и написано - заблокирован
Цитата:
Что можно(нужно) делать в связи с такими ... событиями?
наверное просто испытывать некую гордость за файервол что он справился, то есть это просто уведомление о том что был скан портов и файер это дело пресек

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 23:41, 28-12-2005 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Mgrig

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Что такое "заблокирован"? Его машина перестала работать, зависла или что-то другое у него случилось? Эти порты, которые он сканирует - они какие-нибудь особенные, требуют особого внимания?

Отправлено: 23:48, 28-12-2005 | #3


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Заблокирован - это значит твоя система игнорирует любой трафик с его ай пи на определенное время установленное в фаерволе(для него твой камп стал выключен). А на счет портов, то мне о их особенности ничего неизвестно...

Отправлено: 02:59, 29-12-2005 | #4


Аватара для Mgrig

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


Насчет "заблокирован" разобрались. Спасибо
А присутствуют еще вопросы по файрволу. Наверно, лучше на специализированном форуме их задавать
19.12.2005 18:34:01 - Атакующий заблокирован - Обнаружено сканирование портов с адреса - ad.strict.tbn.ru (порты: TCP (1741, 1733))
Теперь файрвол адрес мне какой-то говорит
Как мне узнавать какие порты закрыть можно, как их закрыть?..

Отправлено: 12:48, 29-12-2005 | #5


Аватара для Mgrig

Новый участник


Сообщения: 11
Благодарности: 0

Профиль | Отправить PM | Цитировать


И как узнать, кто меня сканирует?!!!

Отправлено: 12:54, 29-12-2005 | #6


Аватара для MuIIIeHb

Ветеран


Сообщения: 1059
Благодарности: 71

Профиль | Отправить PM | Цитировать


Mgrig
Насколько я понял, то речь идёт о Agnitum Outpost Firewall. В нём встроена хорошая справка на русском языке. Вот пример ответа на вопрос "Порт" (как раз про закрытие портов)
Цитата:
Настройка глобальных правил
Цитата:

Глобальные правила брандмауэра применяются ко всем процессам и приложениям на вашем компьютере, которые запрашивают доступ в сеть. Например, создав соответствующие правила, вы можете блокировать весь трафик, идущий по данному протоколу или с данного удаленного узла. Некоторые из установок глобальных правил, подобранные оптимальным образом,document.write(PRODUCT) Outpost Firewall Pro задает по умолчанию. Для того, чтобы просмотреть список глобальных правил, щелкните на панели инструментов кнопку Параметры, выберите вкладку Системные и щелкните Параметры в группе Глобальные правила и доступ к rawsocket.

[img]mk:@MSITStore:c:program%20filesagnitumoutpost%20firewallhelpofp_ru.chm::/Images/_minusCold.gif[/img] Добавление нового правила

Для того, чтобы добавить новое правило, щелкните Добавить в окне диалога Глобальные правила. В окне редактирования правила укажите следующие параметры:

[img]mk:@MSITStore:c:program%20filesagnitumoutpost%20firewallhelpofp_ru.chm::/Images/_minusCold.gif[/img] Выберите событие для правила

Вы можете выбрать следующие критерии:
  • Где протокол (с возможностью задать тип протокола для IP-протокола)
  • Где направление (с возможностью задать тип пакета для исходящего трафика)
  • Где удаленный адрес
  • Где удаленный порт
  • Где локальный адрес
  • Где локальный порт
  • Где интервал времени
  • Где локальный порт совпадает с удаленным
Выберите критерий для события и задайте нужные настройки, щелкнув на подчеркнутое значение в поле Описание правила.

[img]mk:@MSITStore:c:program%20filesagnitumoutpost%20firewallhelpofp_ru.chm::/Images/_note.gif[/img] Внимание:
  • Настройки для локального и удаленного портов можно изменить только для протоколов TCP или UDP.
[img]mk:@MSITStore:c:program%20filesagnitumoutpost%20firewallhelpofp_ru.chm::/Images/_minusCold.gif[/img] Выберите действие для правила

Вы можете выбрать следующие действия:
  • Разрешить эти данные - Разрешает это соединение.
  • Блокировать эти данные - Блокирует соединение (источник не уведомляется, создавая видимость, что пакет не достигнул адресата).
  • Сообщить - Уведомляет, когда правило сработало.
  • Запустить приложение - Когда правило сработало, запускает заданное приложение с заданными в командной строке параметрами.
  • Пометить правило как правило с высоким приоритетом - Устанавливает правило, имеющее более высокий приоритет по сравнению с правилами для приложений (правила для приложений по умолчанию имеют наивысший приоритет).
  • Динамическая фильтрация - Включает "динамическую фильтрацию" для этого приложения (после того, как приложение установит соединение с удаленным сервером, все входящие данные с сервера на открытый приложением порт будут разрешены или блокированы согласно установленному правилу).
  • Игнорировать Контроль компонентов - Заставляетdocument.write(PRODUCT) Outpost Firewall Pro игнорировать Контроль компонентов во время этого соединения.
Выберите действия - соответствующие сообщения появятся в поле Описание правила. Если вы хотите, чтобы действием на событие стал запуск определенного приложения или команды, поставьте флажок в соответствующем поле и укажите приложение или команду, нажав на подчеркнутое значение в поле Описание правила.

Убедитесь, что в поле Описание правила не осталось неопределенных параметров.document.write(PRODUCT) Outpost Firewall Pro автоматически сгенерирует Имя правила на основе заданных параметров.

Щелкните OK, чтобы сохранить правило. Правило отобразится в списке.

-------
Не путайте меня, я и сам запутаюсь...........


Отправлено: 13:51, 29-12-2005 | #7


Ветеран


Сообщения: 1656
Благодарности: 146

Профиль | Отправить PM | Цитировать


Сканирование портов в локальной сети - обычное дело. А чтобы извне лезли ни с того ни с сего - это уже подозрительно. Хорошо бы провериться на счет шпионов и троянов.

Отправлено: 11:47, 16-01-2006 | #8


Аватара для _Astronom_

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подобная ситуация со сканированием портов полностью блокирует входящий и исходящий трафик. Подключение к интернету есть, но зайти даже на любую странице в инете невозможно. С проблемой разобратся немогу. Как правильно настроить "Детектор атак"? Стоит: Outpost Security Suite Pro 2007 (5.0.1252.7915.619)

Отправлено: 11:05, 05-09-2007 | #9


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24529
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


_Astronom_, внеси DNS-сервера твоего провайдера в список доверенных. Или запрети детектору блокировать атакующего.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 12:38, 05-09-2007 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Атакующий заблокирован)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - заблокирован доступ к сайтам домена хирург Сетевые технологии 1 05-10-2009 11:01
HDD - Заблокирован HDD braker Накопители (SSD, HDD, USB Flash) 3 21-04-2009 15:54
Интернет - Заблокирован сайт microsoft romvya Лечение систем от вредоносных программ 4 23-02-2009 22:58
Доступ - Заблокирован DVD привод _Snake_ Microsoft Windows 2000/XP 15 14-10-2008 23:08
Определить, заблокирован ли файл Dirk Diggler Microsoft Windows 2000/XP 1 25-05-2007 15:38




 
Переход