Большой Воронежский Форум
» Коммуникации>Запросы на порты 445 и 135
lucy 16:00 31.01.2005
Народ, кто знает что за запросы сыпятся ко мне на порты 445 и 135 с ip адресов 195.98.95.13, 195.98.95.33 (по whois - это ip адреса Никитинской библиотеки , 195.98.67.9, 195.98.67.10, 195.98.67.99, и тд. (по whois - это ip адреса Фонд медицинского страхования ?

Такое ощущение, что или там зараженные машины сыпят пакетами, или специально выделенные адреса у провайдера для увеличения входящего трафика, если Firewall не настроен на запрет этих пакетов, то трафик постоянно подрастает.
[Ответ]
london 02:38 01.02.2005
Если Вас это раздражает, то сообщите администратору, адрес которого без труда найдёте всё в том же whois [Ответ]
Pashok 09:40 01.02.2005
Луси, это обычный LoveSun или его разновидности, напиши на саппорт ИС, пердупердят клиентов. [Ответ]
ilyxan 09:57 01.02.2005
135 - DCOM
445 - Microsoft DS
Обычные вирусы лезут, трояны, сканируют на наличие уязвимостей. Скорее просто заражённые машины.
Меня эта ерунда уже который месяц сканирует и сканирует. [Ответ]
Вверх