crypt77
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору kesic Цитата: Может и мне подскажешь? Независимо от провайдера (пробовал 2ух) постоянно имею отправляющих UDP пакеты на порты 1025 - 1028, причём IP IANA, DoD были и от Department of Social Security of UK, Defense Research Establishment, Japan Network Information Center. Это при том, что никаких действий заслуживающих внимания, я не делал (да и IP у меня непостоянный, я диалапщик). Да, вирей и руткитов не имею. P.S. 19.03.2006 1:31:05.000 имею IP NAVAL AVIATION DEPOT CHERRY POINT (Address:COMMANDING OFFICER) отправленные на мою машину UDP пакеты на порты 1025, 1026. | вот некоторая статистика: Цитата: Двадцатка портов, наиболее часто использовавшихся в интернет-атаках Рейтинг % от общего числа Порт 1 26,14 445 2 18,75 80 3 15,65 135 4 12,71 1026 (UDP) 5 5,13 1433 6 4,23 1434 (UDP) 7 4,19 1027 (UDP) 8 2,68 4899 9 2,57 15118 10 1,03 5554 11 0,98 22 12 0,87 1025 (UDP) 13 0,71 4444 14 0,61 3128 15 0,59 2745 16 0,53 6129 17 0,33 42 18 0,31 21 19 0,17 139 20 0,12 3127 | надеюсь всё понятно? Den_Klimov Цитата: Довольно странно, ведь это государственый провайдер. Указанное вами лицо действительно может решить эту проблему? | а что гос. провайдер предоставляет доступ только гос. органам? этот человек официально ответственный за данную сеть, и должен отреагировать на обоснованную жалобу. По Российским законам поведение их клиентов может расцениваться как уголовно наказуемое. Цитата: Пока я временно создал таблицу с двумя правилами: Отклонить информация TCP/IP входящее соединение все 82.207.0.0/16 135 Отклонить информация TCP/IP входящее соединение все 82.207.0.0/16 445 | всё правильно. но я бы посоветовал создать правило запрещающие входящие соединения ещё на сетевом уровне, чтобы до уровня приложений и дело не доходило. да и вообше бы закрыл любые входящие как минимум на порты 135, 139 и 445. Цитата: Может стоит отклонять для System и svchost.exe всё что им неразрешено, поместив соответствующие правила отклонения в конце таблицы системных приложений? | можно, если ты в уверен, что им больше никуда ходить ненадо. Цитата: И тут не совсем понятно почему это спрашивает. Это должно блокироваться Block All not Processed IP Packets. И блокируется. Зачем же спрашивать System и svchost.exe? Сейчас в логах отклоняется сразу Block All not Processed IP Packets: 19.03.2006 23:44:14.812 отклонить Block All not Processed IP Packets 48 TCP входящий пакет 82.207.64.158 82.207.64.174 4012 445 TTL: 127; TOS: 0; ID: D0F4; Don't fragment; TCP flags: SYN ; TCP Seq: F42CFF35 | так как на сетевом уровне эти пакеты не запрещены, то запрос посылается на уровень приложений. получив отказ с уровня приложений эти пакеты не разрешаются (по TCP Statefull) и на сетевом уровне. |