Paramotor Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 В последнее время файрвол начал показывать Nuke атаки с разных айпиадресов. Файрвол стоит аутпост, уровень тревоги выставлял на разные уровни все равно показывает атку . Подскажите что можно сделать? Обычно он все нормально блокирует, но бывает падло пробивает и виснит машина с выводом синего экрана - классика атаки. Переустанавливать винду...? И бывает показывает атаку Short fragments . Буду рад любому совету.
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 Да гуглил, но хорошего ничего не нашел. Может кто так сказать пробовал или стыкался с таким? Вот еще момент инет работает через роутер к нему подцеплено еще 4 машины кроме моей, но такая петрушка только с моей машиной...
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 Из того что читал вирус тут не причем, хотя проверял Нод - стоит на моей машине, проверял Доктором вебом карелтом ничего не нашли. Если честно начинает напрягать эта ситуация, если переустановить винуду выход то прийдеться, но очень надеюсь что знающие подскажут выход что можно предпринять еще.
spaul Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 Ну если вы подключены к инету через роутер, значит сидите за натом, а значит атакуют вас с локалки, а значит с тех 4х компов, о которых упоминается (разве что на роутере не настроен проброс портов или ДМЗ). Вы бы написали айпишники с которых атакуют, и порт на который атакуют. Вобщем обновите ОС, и закрывайте все порты на которые приходят атаки.
mr.Dream Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 Значить флуд іде з внутрішніх машин (лан порти маршрутизатора між собою комутуються). Шукати петрушку на них. З зовні прийти однозначно не може (якщо не вказані явно маршрути НАТ).
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 Айпишники : 91.49.89.186 77.12.62.94
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 188.17.234.195 188.244.0.90 188.244.0.94 И так далее. С внутренних компов.... в ручную точно не может быть такого там бухгалтерские машины за которыми сидять женщины.
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 порт 769 если не ошибся
dan_aspire Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 Хммм, за роутером и такое пропускает?... эт что то интересное
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 В роутере функция файрвола отключена. Если необходимы какие скрины скину
spaul Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 Отключите DMZ на роутере, или удалите проброс портов, или upnp
spaul Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 Бред какойто, насколько близко вы дружите с понятиями NAT, routing? Кто провайдер (интересует тип подключения)?
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 С понятием Нат к сожаление не знаком. Подключение по Вайфай. ТОчка Нанобридж М5, база рокет М5. Но в причине этого вроде бы догадываюсь атаки начинает показывать файрвол когда включаю торрент.. только в чем причина впервый раз с таким встречаюсь.
spaul Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 Правильно ли я вас понимаю? Провайдер - > Рокет М5 -> wireless ->Нанобридж М5->Роутер TPlink wr 340g->4 компа? ???? Если да - то в какой порт ТПлинка воткнут "приход": в wan или lan? Если в wan - то какой тип подключения выставлен в настройках подлкючения TPLink:manual ip,dynamic ip, pppoe, pptp?
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 точнее если описать то оптика от провайдера точки - рокетм5(магистраль)-рокетм5- база сектор на рокет м5- клиент нанобриджм5 - роутер (который писал) кабель стоит в Влан далее из лан порта на свич локальной сети где стоит 5 машин. Подключение через pppoe
Paramotor Опубликовано: 9 сентября, 2011 Автор Опубликовано: 9 сентября, 2011 Буду очень благодарен за адекватное объяснение данной проблемы так как начало очень напрягать. Комп за день раза 4 перегружается видно когда файровол пропускает атаку.....
dan_aspire Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 С понятием Нат к сожаление не знаком. Подключение по Вайфай. ТОчка Нанобридж М5, база рокет М5. Но в причине этого вроде бы догадываюсь атаки начинает показывать файрвол когда включаю торрент.. только в чем причина впервый раз с таким встречаюсь. Если так, то ИМХО 99% это просто входящее соединение того, кто у вас пытается скачать что-либо через торрент.
NiTr0 Опубликовано: 9 сентября, 2011 Опубликовано: 9 сентября, 2011 Буду очень благодарен за адекватное объяснение данной проблемы так как начало очень напрягать. Комп за день раза 4 перегружается видно когда файровол пропускает атаку..... А вы ради эксперимента погасите файрвол вообще - глядишь, и перегружаться комп перестанет P.S. Аутпост похоже как был кривым поделием, так и остался...
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас