Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] Какой порт следует прикрыть?

Ответить
Настройки темы
[решено] Какой порт следует прикрыть?
Zx Zx вне форума

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Изменения
Автор: Vadikan
Дата: 08-07-2006
Из инета в нашу сеть приходит письмо. Сверху написано "Служба Сообщений"
"Сообщение от Neil Uk1 для Special Pesron."  Далее идет текст. Внизу кнопка "ОК". Какие порты следует закрыть что бы избавится от такого сомнительного счастья.

Кто заинтерисовался могу выслать скриншот
Цитата:
Проблема

Появляется окно службы сообщений с рекламным объявлением из Интернета.



Причина

Такое поведение наблюдается в случае приема сообщения net send от пользователя службы сообщений Windows. Эта служба предназначена для передачи между клиентскими компьютерами и серверами сообщений net send и сообщений службы оповещений. Например, с ее помощью пользователям сети рассылаются административные оповещения. Кроме того, служба сообщений используется самой операционной системой и другими программами. Например, Windows использует ее для отправки сообщения о выполнении задания печати или отключении электричества и переходе в режим питания от ИБП. В некоторых случаях с помощью службы сообщений передаются уведомления антивирусной программы. Служба сообщений не имеет отношения к веб-обозревателю, программе электронной почты, Windows Messenger или MSN Messenger. Подобное поведение возможно в случае выполнения следующих условий.
• Запущена служба сообщений.
• Запущена служба удаленного вызова процедуры.
• Для данного подключения к Интернету разрешена пересылка входящих широковещательных пакетов NetBIOS (NetBIOS по TCP/IP) и UDP.

Решение

Для устранения этой неполадки следует установить или включить межсетевой экран, который блокирует входящие широковещательные пакеты NetBIOS и UDP. Необходимые действия зависят от используемой операционной системы и типа подключения к Интернету. Ниже рассмотрены возможные варианты конфигурации и соответствующие методы решения проблемы.

Непосредственное подключение к Интернету
Если компьютер подключен к Интернету напрямую (с помощью высокоскоростного модема, DSL-модема или удаленного доступа), то следует установить межсетевой экран и блокировать с его помощью входящие широковещательные пакеты NetBIOS и UDP.

На компьютере под управлением Windows XP
Если на компьютере установлена ОС Windows XP и используется прямое подключение к Интернету (с помощью высокоскоростного модема, DSL-модема или удаленного доступа), установите пакет обновления 1 (SP1) для Windows XP и включите брандмауэр подключения к Интернету (ICF). После установки пакета обновления 1 (SP1) для Windows XP брандмауэр подключения к Интернету способен блокировать весь входящий трафик (одноадресный, многоадресный и широковещательный). После установки пакета обновления 2 (SP2) для Windows XP брандмауэр Windows включается по умолчанию.

Временное решение

В качестве временного решения проблемы можно отключить службу сообщений. Для этого выполните следующие действия.
1. Нажмите кнопку Пуск и выберите пункт Панель управления (или Настройки, а затем – Панель управления).
2. Дважды щелкните значок Администрирование.
3. Дважды щелкните значок Службы.
4. Дважды щелкните запись Служба сообщений.
5. В поле Тип запуска выберите значение Отключено.
6. Нажмите кнопку Стоп, а затем – ОК.

Примечание. После остановки службы сообщений уведомления службы оповещений (например, антивирусного программного обеспечения) передаваться не будут. Кроме того, не запускаются службы, которые зависят непосредственно от службы сообщений, и в журнале системных событий регистрируется соответствующее сообщение об ошибке. Исходя из этих соображений, корпорация Майкрософт рекомендует вместо отключения службы сообщений установить межсетевой экран и заблокировать входящий трафик NetBIOS и RPC.
Источник: KB330904

-------
Связь, не падать в грязь


Отправлено: 04:11, 24-12-2003

 
Zx Zx вне форума Автор темы

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Blast
на всех компах сносить не весело, проще на Циске порт закрыть.

-------
Связь, не падать в грязь


Отправлено: 11:44, 26-12-2003 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


мда... в таком случае конечно тяжело...

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 18:47, 26-12-2003 | #12


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


Zx
попробуй закрыть udp порт 1026 или 135

и сообщи какой сработал, плз.

[s]Исправлено: Ginger, 1:55 27-12-2003[/s]

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 01:37, 27-12-2003 | #13

Zx Zx вне форума Автор темы

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


Рыжая
не получилось, все равно прибегает такая ересь
Забыл сразу сказать, склероз. Мои вам извинения


-------
Связь, не падать в грязь


Отправлено: 14:24, 26-02-2004 | #14


Аватара для Ginger

Рыжая


Сообщения: 1550
Благодарности: 19

Профиль | Сайт | Отправить PM | Цитировать


Zx
ладно.
прдётся всё-таки вам на каждой машине сносить его...
вот это снесёт встроенный дырявый мсн мессенджер и службу вобще:
Пуск - Выполнить - напечатайте следущее:
RunDll32 advpack.dll,LaunchINFSection %windir%\INF\msmsgs.inf,BLC.Remove
хотя понимаю, как это тяжело..

или
вот ещё нашла в инете:

1. You can close the following ports to outside traffic:

UDP ports 135, 137, and 138
TCP ports 135, 139, and 445
but the messenger service also uses an ephemeral port number greater than 1024.

NOTE: An ephemeral port is a short-lived port.

2. Use Local Security Policy, Domain Security Policy, and/or Domain Controller Security Policy to navigate to Local Policies / User Rights Assignment. Double-click Access this computer from the network and Remove or uncheck the right from the Everyone group and add it to the Authenticated Users security group.

http://www.jsiinc.com/SUBN/tip6500/rh6539.htm



Добавлено:

вот ещё
block UDP and TCP ports 135, 137-139, and 445

так и думала, что надо сразу несколько блокировать...

-------
ХР, 2000, NT - BSOD (синие экраны смерти) русский перевод


Отправлено: 19:39, 29-02-2004 | #15


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


а вот у меня вопрос - что вы имеете ввиду "закрыть порт"? Ведь в файрволе нет конкретно списка портов и что из них открыть а что закрыть - там есть только запрет работы приложениям - разве не так?

Отправлено: 17:28, 08-03-2004 | #16


Старожил


Сообщения: 173
Благодарности: 0

Профиль | Отправить PM | Цитировать


не так.

Отправлено: 20:07, 08-03-2004 | #17


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


а как тогда?

Отправлено: 20:35, 08-03-2004 | #18


(*.*)


Сообщения: 36570
Благодарности: 6700

Профиль | Сайт | Отправить PM | Цитировать


pogrebenniy
В справке к фаерволу описано как закрывать порты и по каким протоколам. Более конктретного ответа тебе никто дать не сможет, т.к. ты задал общий вопрос.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 06:17, 09-03-2004 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » [решено] Какой порт следует прикрыть?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Предприятиям не следует игнорировать Windows 7, или ждать выхода SP1 OSZone News Новости и события Microsoft 0 16-10-2009 21:30
Флешка не работает как следует bogdan204 Прочее железо 8 07-08-2009 18:12
[решено] Какие языки из папки LANG следует оставить? Firebolt Автоматическая установка Windows 2000/XP/2003 2 09-06-2009 12:40
Принтер - Какой фирме по производству СНПЧ следует доверять? LRC Прочее железо 0 05-12-2008 16:37
Как прикрыть локалку от внешней сети через winproxy RashidXa Сетевые технологии 3 30-04-2004 15:14




 
Переход