Большой Воронежский Форум
» Спутниковое ТВ и интернет>Проблема с сетевым соединением
axel 22:39 17.03.2007
У меня карта SkyStar 2 PCI, софт 4.40 версии
Недавно обратил внимание - сетевое подключение спутниковой карты нельзя на ходу выключить.

Пишет следующее: "Невозможно отключить подключение в данный момент. Возможно, данное поключение использует один из протоколов, которые не поддерживают Plug & Play, либо они инициировано другим пользователем или системной учетной записью"

Причем если только драйвер карты поставить, то все включается и выключается, стоит поставить софт TechniSAT DVB - перестает выключаться и ругается вышеописанным способом. В чем трабла? Думал на вирус, но антивири ничего не находят и после сноса софта снова все выключается - что на вирус непохоже.
ZLO 08:47 18.03.2007
всегда выключалась .... оооочень странно
POMAH 10:19 18.03.2007
axel, Прежде чем отключить устройство, нужно выгрузить программы использующие ее...
То есть выгрузить софт из памяти который к ней обращается
axel 21:51 18.03.2007
POMAH, ZLO, Спасибо. Да, если Сервер4РС выгрузить, то через некоторое время выключается. С этим порядок.

Вы не сталкивались с DoS атаками через спутник? Ко мне через Слонакс куча народу стала ломится в последнее время.
ZLO 07:46 19.03.2007
axel, ого!!! интересно поподробнее
axel 21:32 19.03.2007
ZLO, Исходящий канал у меня через Домолинк, остальной инет через DSL заткнут пакетным фильтром.
Недавно стали атаковать мой комп. Вот кусок лога:
Сетевые атаки
-------------
Время Описание атаки Источник Протокол Локальный порт
----- -------------- -------- -------- --------------
17.03.2007 18:01:36 DoS.Generic.SYNFlood 85.172.15.142 TCP 7212
17.03.2007 18:01:36 DoS.Generic.SYNFlood 83.239.234.50 TCP 7212
17.03.2007 18:01:36 DoS.Generic.SYNFlood 77.40.67.236 TCP 7212
17.03.2007 18:01:36 DoS.Generic.SYNFlood 195.151.28.200 TCP 7212
17.03.2007 18:01:36 DoS.Generic.SYNFlood 85.172.27.123 TCP 7212
17.03.2007 18:01:36 DoS.Generic.SYNFlood 195.161.245.111 TCP 7212
17.03.2007 18:01:36 DoS.Generic.SYNFlood 212.96.122.150 TCP 7212
17.03.2007 18:01:36 DoS.Generic.SYNFlood 212.154.220.146 TCP 7212

Поскольку на DSL стоит пакетный фильтр, то через него такая фишка не прошла бы, поскольку адреса внешние. Даже без фильтра модем - роутер не стал бы левые порты пробрасывать на мою машину. Значит, ломятся через спутник. Началось дней 5 назад. До этого такого не было никогда. Файрвол - KIS.
ZLO 07:58 20.03.2007
85.172.27.123 это поидее краснодарский телепорт
inetnum: 85.172.0.0 - 85.172.31.255
netname: KRASNODAR-REGION-NETWORK
descr: Public Joint Stock Company "Southern Telecommunication Company"
descr: Krasnodar, Russia
))) так что неволнуйся
по поводу остальных

inetnum: 195.161.244.0 - 195.161.247.255
netname: MARTELCOM
descr: Mari El Net
descr: VolgaTelecom Mari El branch
ууу как страшно )
есть такой онлайн сервис
http://networking.ringofsaturn.com/Tools/whois.php
просто я так подозреваю вес в порядке просто каспер слишком жестоко настроен
у него вечно какието глюки неволнуйся неполомают тебя через спутнег там не идиоты сидят !!!
поменяй фаер на зоналарм или аутпост .... а еще лучше почитай форум сатгейта там первым делом советуют каспера убить
POMAH 08:42 20.03.2007
axel, Какой тип подключений? Слонакс или ВПН?
ZLO 09:14 20.03.2007
если бы был слонакс то атака шла только с сервера слонакса а тут впн скорей всего
axel 01:24 21.03.2007
ZLO, Спасибо за помощь. КИС со стандартными настройками стоит. Раньше Оутпост был. До тех пор, пока со Слонаксом начал конфликтовать - я его снес. С тех пор Каспер.
ИП вроде нормальные, пусть это и не DoS атака, только странно - чего ради им ко мне ломится, причем совершенно разным ИП, которые друг с другом не связаны, но на один порт? И интересно - я в эти моменты атак - вообще в инете не сидел, просто было подключение, и торренты раздавались. Все. То есть, это не могли быть ответы серверов - мой софт у них ничего не запрашивал. А если сервера мне сами запросы шлют, без всякой причины - то это как-то странно.

POMAH, у меня Слонакс.

ZLO, Да, ты по идее прав, но если через Слонакс только с одного ИП могут прийти атаки, а без него - с внешнего инета я недоступен, тогда вообще все запутывается.
Пакетный фильтр на Домолинке вроде работает. Модем бы тоже вряд ли пробросил порт 7212. DSL по идее отпадает, Слонакс получается - тоже. Других подключений к инету у меня нет.
ZLO 07:46 21.03.2007
axel, зря ты отказался оп аутпоста фаер хороший ... и исправили как раз неприятный баг с цигвином в последней версии
можно закрывать тему вобщем .
axel 14:34 21.03.2007
ZLO, да, Оутпост мне тоже нравится. Исправили баг, я знаю. Лень просто все перенастраивать. Так смысл - не в фаере - а откуда пришли эти атаки? А без слонакса - через Сервер4ПС не могут прийти? Когда я отключал Сервер4ПС и Слонакс - атаки прекращались почему-то.
ZLO 15:04 21.03.2007
axel, ды немогут ... как бы тебе обяснить я уже немогу мообразить
*пью пиво*
радуйся кароче а чем тебя слонакс неустраивает???
атак на самом то деле нет!!! это кошмарный глюк касперского!!!!
shuri 16:15 21.03.2007

Сообщение от ZLO:
axel,
атак на самом то деле нет!!! это кошмарный глюк касперского!!!!

Обычная реакция на сетевое сканирование от зараженных машин ( типа lsass и прочие. Надеюсь, напоминать, какие машины им могут заражены, напоминать не надо? )
ZLO 07:49 22.03.2007
shuri, очень даже вполне например троянец какойнить шемитсо типа спайбота и иже с ними восновном запатчить систему нормально и никакой фаервол нах ненужен
axel 01:29 23.03.2007
ZLO, Возможно, ты и прав. А ИП адреса, с которых атаки пришли - получается Каспер "придумал"?
Если такое имеет место, то это очень серьезный глюк. Я получается за призраками гонялся?

Кстати, атаки закончились - пару дней как все тихо....
ZLO 07:50 23.03.2007
axel, такое могло быть и именно с зараженных машин
маршрутизатор может настроили криво
вот и шлет пакеты )))
главное что все нормализовалось
тему мона и закрыть
shuri 08:53 23.03.2007

Сообщение от axel:
ZLOКстати, атаки закончились - пару дней как все тихо....

У меня знакомый сидит "чисто" :-) на домолинке. Жалуется на постоянные атаки. Спада "активности" он вчера не заметил
ZLO 10:31 23.03.2007
тип подключения ВПН?
axel 21:32 23.03.2007
shuri, атаки откуда? С домолинковких адресов?
axel 21:36 23.03.2007
ZLO, Могло быть. Жаль, причина этого так и осталась невыясненной.

ЗЫ: Если никто не против, я закрою тему?
shuri 08:40 24.03.2007

Сообщение от axel:
shuri, атаки откуда? С домолинковких адресов?

Нет, в основном Китай и еще кто-то
shuri 08:41 24.03.2007

Сообщение от ZLO:
тип подключения ВПН?

Да обычное соединение, модем в режиме бридж (у него нет спутникового интернета).
axel 10:26 24.03.2007
shuri, Тогда понятно. А зачем ему бридж? Пусть модем в режиме роутера - и не будет проблем.
Вверх