Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Что это такое? DoS Attack: TCP/UDP Echo [Комп № 1]

Ответить
Настройки темы
Вопрос - Что это такое? DoS Attack: TCP/UDP Echo [Комп № 1]

Аватара для PBCS

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 01-12-2012
Описание: tag code
3 день подряд замечаю в журнале своего Wi-Fi роутера следующие надписи:
Код: Выделить весь код
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 51079, Saturday, December 01,2012 21:10:31
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 50888, Saturday, December 01,2012 21:10:29
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.222, port 61723, Saturday, December 01,2012 21:07:06
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.222, port 61532, Saturday, December 01,2012 21:07:04
[DoS Attack: ACK Scan] from source: 216.228.124.58, port 80, Saturday, December 01,2012 21:04:12
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 55351, Saturday, December 01,2012 21:00:31
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 59725, Saturday, December 01,2012 20:50:29
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.222, port 58210, Saturday, December 01,2012 20:47:02
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 52462, Saturday, December 01,2012 20:40:29
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.222, port 49650, Saturday, December 01,2012 20:37:02
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 61565, Saturday, December 01,2012 20:20:29
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 57484, Saturday, December 01,2012 20:10:29
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.222, port 57792, Saturday, December 01,2012 20:06:59
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 59057, Saturday, December 01,2012 19:50:28
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.222, port 54659, Saturday, December 01,2012 19:46:57
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 60488, Saturday, December 01,2012 19:40:27
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 59592, Saturday, December 01,2012 19:20:26
[Internet connected] IP address: 172.16.18.227, Saturday, December 01,2012 19:12:55
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 61311, Saturday, December 01,2012 19:10:27
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 61120, Saturday, December 01,2012 19:10:25
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 50978, Saturday, December 01,2012 19:00:27
[DoS Attack: TCP/UDP Echo] from source: 172.16.18.180, port 50787, Saturday, December 01,2012 19:00:25
что это такое и что мне с этим делать?

Отправлено: 20:27, 01-12-2012

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


PBCS, Сделайте логи по правилам, посмотрим.

P.S. Тему забираю в лечение.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 22:19, 01-12-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для PBCS

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
PBCS, Сделайте логи по правилам, посмотрим.
P.S. Тему забираю в лечение. »
Сделать логи чего? Ноута, компа (к нему подсоединен роутер и модем провайдера) и есть ещё телефоны с которых я сижу

Отправлено: 15:27, 02-12-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сначала компа.

+

Попробуйте обновить прошивку роутера

+

Скорее всего в вашей ЛС присутствует зараженный компьютер(ы), с которых и идет атака.

-------
Лечение через PM не провожу.


Отправлено: 16:20, 02-12-2012 | #4


Аватара для PBCS

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(79.7 Kb, 15 просмотров)
Тип файла: txt info.txt
(67.4 Kb, 11 просмотров)

Логи Ноута:

Цитата alex_sev:
Попробуйте обновить прошивку роутера »
Уже обновил, щас сделаю логи компа

Код: Выделить весь код
[Internet connected] IP address: 172.16.18.227, Sunday, December 02,2012 20:27:14
Это что может значить? Он украл у меня какие-нибудь данные?

Последний раз редактировалось Drongo, 02-12-2012 в 20:35. Причина: 3 в 1


Отправлено: 16:55, 02-12-2012 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


PBCS, На ноута, посмотрите куда ведёт этот ярлык
Код: Выделить весь код
C:\Windows\system32\rrr.lnk
Найдите его и когда найдёте, правой кнопкой мыши по нему - Свойства - Найти объект - напишите полный путь и имя файла. В остальном ничего плохого не увидел.

Цитата PBCS:
Это что может значить? Он украл у меня какие-нибудь данные? »
Скорее всего как и сказал alex_sev,
Цитата alex_sev:
в вашей ЛС присутствует зараженный компьютер(ы), с которых и идет атака. »

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 20:30, 02-12-2012 | #6


Аватара для PBCS

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


А можно как-то найти это заражённое устройство?

И ещё можно ли в настройках wi-fi роутера поставить очень хорошую защиту от DoS-атак?

Последний раз редактировалось PBCS, 03-12-2012 в 14:17.


Отправлено: 14:02, 03-12-2012 | #7


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


PBCS, Логи компа у вас в этой теме - Что это такое? DoS Attack: TCP/UDP Echo [Комп № 2]. Здесь ноут.

Повторение - мать учения.
Цитата Drongo:
PBCS, На ноута, посмотрите куда ведёт этот ярлык
Код: Выделить весь код
C:\Windows\system32\rrr.lnk
Найдите его и когда найдёте, правой кнопкой мыши по нему - Свойства - Найти объект - напишите полный путь и имя файла. В остальном ничего плохого не увидел. »

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:55, 04-12-2012 | #8


Аватара для PBCS

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Ничего не помогло!

Отправлено: 13:35, 08-12-2012 | #9


Аватара для PBCS

Новый участник


Сообщения: 29
Благодарности: 0

Профиль | Отправить PM | Цитировать


Можно ли ещё что-нибудь сделать?

Отправлено: 05:17, 10-12-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вопрос - Что это такое? DoS Attack: TCP/UDP Echo [Комп № 1]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Мой комп выдаёт мне такое сообщение.... СисТемникс Тест-форум 1 28-10-2010 07:52
CMD/BAT - не работает @echo off mitiya Скриптовые языки администрирования Windows 2 10-01-2009 17:37
D-Link - Раз в 15 секунд DOS Attack SerBep Сетевое оборудование 1 13-10-2008 21:35
Denial Of Service Attack ksaProger Защита компьютерных систем 2 17-10-2003 16:23




 
Переход