Большой Воронежский Форум
Страница 1 из 2
1 2 >
» Коммуникации>HELP!!! Сетевые атаки....
Dsergeev 11:42 04.03.2006
Как с этим бороться достало уже, стоит Kerio Winroute и в догонку еще ZoneAlarm поставил все равно такая фигня, винду проапдейтил и все равно подскажите че делать...


А Кашперовский вопит:
Изображения
Нажмите на изображение для увеличения
Название: Безымянный.jpg
Просмотров: 39
Размер:	31.1 Кб
ID:	45732  
[Ответ]
Ant0 13:57 04.03.2006
Поставь нормальный файрвол!
На железке или из машины с линуксом и зарешь все, кроме 80 порта и аськи (и чем тама еще в интернете пользуешься)
И будет тебе счастье!

А еще лучше - снеси винду нах и поставь нормальную ОС!
[Ответ]
Dsergeev 22:58 04.03.2006
Ant0, не винда принципиальна, кроме 80-го порта и аськи больше не чего итак не открыта, да и как то хотелось бы обойтись програмным способом.... [Ответ]
maximn 23:12 04.03.2006
Dsergeev
тебе не врут - убей каспера поставь чего нибудь нормальное. сам юзаю bitdefender [Ответ]
ghost-vrn 12:16 05.03.2006

Сообщение от Dsergeev:
Как с этим бороться достало уже, стоит Kerio Winroute и в догонку еще ZoneAlarm поставил все равно такая фигня, винду проапдейтил и все равно подскажите че делать...
А Кашперовский вопит:

Керио предполагает использование интегрированного антивируса, из которых McAfee самый умный и оперативно обновляемый. Если комп с Керио чистый шлюз, то Касперский на нем явно лишний. Если же используется еще и как рабочая станция, то лучше было бы применить антивирус от TrendMicro как фоновый сканер. В сочетании с McAfee дает наилучший результат в смысле надежности и быстродействия.
Если Касперский обнаруживает некие атаки, это значит, что Керио настроен так, что не блокирует эти атаки и не работает как межсетевой экран. В нормальном случае сам Керио молча убъет попытку доступа на закрытый порт или заблокирует зараженный файл. Правилами Керио можно определить конкретно, о каких атаках сообщать, а на какие забить в смысле сообщений.
ZoneAlarm на машине с Керио не только не нужен, но и вреден.
А на рисунке отражено сообщение о попытке воткнуть вирусню, а вовсе не о сетевой атаке, так что понты Касперского продемонстрированы во всей красе
Настройте Керио правильно, используйте его прокси, антивирус и забудьте о Касперском.
[Ответ]
Air 12:57 05.03.2006
Dsergeev, Галочку на рисунке поставь и всё. [Ответ]
Dsergeev 13:04 05.03.2006
ghost-vrn, спасиб будем пробывать.... [Ответ]
Dsergeev 13:05 05.03.2006
Air, это не решение проблемы.... [Ответ]
Air 13:06 05.03.2006
Dsergeev,
Вполне очевидное решение на данный момент - не будет весь день выскакивать. И в чём вина касперского? [Ответ]
Dsergeev 13:12 05.03.2006
Мож кто-нить посоветует какой-нить другой файервол получше чем керио? [Ответ]
Dsergeev 13:13 05.03.2006
Air, выскакивать то не будет, а атаки будут, только видеть их не буду... [Ответ]
Alexey 13:15 05.03.2006
Dsergeev, тогда вычисли по IP кто тебя атакует и убей его. только так. [Ответ]
sumjohn 13:19 05.03.2006
Dsergeev, MS ISA 2004 SP1
Кстати, 2006 бета вышла.
Керио сам по себе неплох для личных целей. Битдефендер тоже хорош, но он, насколько я помню, прописывается ручками. Но вообще, "для себя" ограничился бы оутпостом, для домашней сетки - керио вр.
[Ответ]
Dsergeev 13:19 05.03.2006
Alexey, атаки всегда с разных IP так что не вариант.... [Ответ]
Dsergeev 13:20 05.03.2006
sumjohn, и нах мне ISA? [Ответ]
NonSoluS 13:32 05.03.2006
не пойму в чем проблема...написано же "атака успешно отражена" что тебе не нравится? [Ответ]
Dsergeev 14:37 05.03.2006
NonSoluS, то что атака проходит 2 файервола и только каспер ее тормозит... [Ответ]
sumjohn 18:03 05.03.2006
Dsergeev, с чего ты взял, что это направленная атака? [Ответ]
sumjohn 18:05 05.03.2006
Dsergeev, ты макафи поднимал хоть встроенный? [Ответ]
Snat4 18:09 05.03.2006

Сообщение от Alexey:
Dsergeev, тогда вычисли по IP кто тебя атакует и убей его. только так.

немного инфы

Сообщение от :
Информация об IP-адресе 71.226.100.166 (по данным ARIN):

Comcast Cable Communications, Inc. JUMPSTART-5 (NET-71-224-0-0-1)
71.224.0.0 - 71.236.255.255
Comcast Cable Communications, Inc. CHARLESTON-8 (NET-71-226-96-0-1)
71.226.96.0 - 71.226.111.255

# ARIN WHOIS database, last updated 2006-03-04 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.

[Ответ]
ZEUS 18:17 05.03.2006
Dsergeev ты уж извини, но имхо у тебя паранойя. это не лечится ни битдефендером, ни аутпостом... и даже ISA 2006 тебе не поможет.
начни с того, по каким сайтам ты ходишь, проверь каким браузером ты пользуешься, какие настройки в нем активированы. проверь также версию свово антивиря и актуальность твоих баз.
если очень боишься - сними контрольную сумму с системных и критичных для тебя файлов и храни ее отдельно от системы. лучше на отчуждаемом носителе.
и обязательно сходи к психологу. наверное при работе в NET-е тебя посещает чувство, что за тобой охотятся? [Ответ]
Dsergeev 22:07 05.03.2006
ZEUS, спасиб конечно но паранойей я пока не страдаю, просто этого не было а за последнии недели две это как то участилось...

кстати каспер последний, базы обновляются каждые три часа.... [Ответ]
Dsergeev 22:08 05.03.2006

Сообщение от sumjohn:
Dsergeev, ты макафи поднимал хоть встроенный?


нет пока не пытался.... [Ответ]
Dsergeev 22:08 05.03.2006
Snat4, и что? [Ответ]
Dsergeev 22:09 05.03.2006

Сообщение от sumjohn:
Dsergeev, с чего ты взял, что это направленная атака?

а гиде я такое упомянул? [Ответ]
Snat4 22:10 05.03.2006

Сообщение от Dsergeev:
Snat4, и что?

хз, по данном ИП минимум инфы... [Ответ]
Dsergeev 22:12 05.03.2006
Snat4, ну да тем более полезной... [Ответ]
Dsergeev 22:12 05.03.2006
Короче я так понял нада на это дело забить..... [Ответ]
Roni 22:26 05.03.2006
Dsergeev Если у тебя нету MSSQL сервера, то атака не опасна.
Такая атака бывает в основном на тех, у кого стоит модем ADSL. [Ответ]
Dsergeev 22:28 05.03.2006
Roni, ну да ADSL стоит и SQL server 2000 тоже... [Ответ]
Страница 1 из 2
1 2 >
Вверх