как скинуть атакующего

Discussion in 'Безопасность и Анонимность' started by sacron, 11 Aug 2006.

  1. sacron

    sacron Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    89
    Likes Received:
    0
    Reputations:
    0
    вобщем такая проблема : меня постоянно атакует один и тот же Хрен,атаки файервол фиксирует практически каждую минуту.

    вопрос : по каким данным он может определять меня в сети,если я постоянно меняю прокси,да и все содержимое браузера у меня отключено (java,java script,cookes,истории),также перед повторном подключении я прогоняю ad-aware,spy-ware

    по каким же параметрам эта Sука определяет меня в сети и что еще можно предпринять чтобы он след потерял(не делать же из-за этой ерунды формат)
     
  2. [hidden]

    [hidden] Elder - Старейшина

    Joined:
    5 Nov 2005
    Messages:
    70
    Likes Received:
    19
    Reputations:
    7
    Слуш, так атакуют тебя по твоему "настоящему" Ip-адресу, как я понял, так что прокси и навороты браузера ни при чем.. Как он определяет, в сети ли ты? А может, он тупо атакует, вообще не определяя никак=)
    Что можно сделать? "Лучший способ защиты - это нападение!" (с) аффтара не помню.
    Или смени Ip-адрес.
    Впрочем, возможно это просто червь, который сканирует сеть... Отключи оповещение файрволла и живи спокойно=)
     
  3. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Да вобще наврядли тебя атакуют. Ты фаеру не верь, оно врёт. Просто может быть это твой админ в локалке тебя контролирует. И с бодуна, как я щас. Он тебе например позволяет инсталлировать проги, а потом , те которые от третьего производителя он считает атаками.
    Ну лог моего рутера пишет, что фигачат ддос-атаки штук 20 в минуту. А это на самом деле просто рутовые серверы Ответ. Админ настроил сетку и не позволяет тебе мАпользоваать те или иные проги.
     
    #3 Azazel, 11 Aug 2006
    Last edited: 12 Aug 2006
  4. sacron

    sacron Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    89
    Likes Received:
    0
    Reputations:
    0
    1**)у меня Ip динамический,так что при каждом новом подключении он меняется,к тому же я его прикрываю по возможности анонимным прокси,но при каждом новом подключении к сети при попытке войти на какой-либо сайт мне файерол кричит об атаке постоянно по двум одним и тем же портам,я сейчас их попробую заблокировать в файерволе,но думаю что это не поможет,порты потом сменяться
    2**) меня не так достает сигналка файервола,больше давит то,что меня отслеживают
    3**) это не мой админ в локалке,я знаю кто,но в паблике не место об этом говорить,троян от них никак не мог я получить,так как никакие файлы от них вообще не приходили
     
  5. [hidden]

    [hidden] Elder - Старейшина

    Joined:
    5 Nov 2005
    Messages:
    70
    Likes Received:
    19
    Reputations:
    7
    А какие порты? Это действительно может быть червь, пытающийся распространиться по сети..
     
  6. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Успокойся. По твоим описаниям нету трояна у тебя. И никто тебя не отслеживает. И причём тут порты на***?
     
    #6 Azazel, 11 Aug 2006
    Last edited: 11 Aug 2006
  7. sacron

    sacron Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    89
    Likes Received:
    0
    Reputations:
    0
    сегодня все затихло - атак не наблюдается,а вчера целый день по портам 1026 - 1027 были атаки
     
  8. Electro

    Electro Elder - Старейшина

    Joined:
    23 Oct 2005
    Messages:
    243
    Likes Received:
    45
    Reputations:
    39
    У меня тоже ворчит фаер! Я уже привык и не оброщаю внимания тебе же советую
    все Фуфло
     
  9. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    sacron какой у тебя пров?? 1026 1027 фуфло)) тебя просто сканят не бойся)))
     
  10. Voyageur

    Voyageur Elder - Старейшина

    Joined:
    7 Feb 2006
    Messages:
    67
    Likes Received:
    10
    Reputations:
    1
    насколько я помню, эти порты используются для игры в Cs по сетке...

    Я когда себе каспера поставил он тоже постоянно орал, теперь все тихо...
     
  11. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    sacron у тебя стоит аутпост?? если да забей на него и поставь zone alarm
     
  12. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    Как его сканят, если ип новый каждый раз? Ну если только из локалки и по имени компа, а не по ипу. Имхо ерунда это. Да и фаер во первых если кричит - значит сам блочит, а во вторых он ещё и ип атакующего показывать должен. Вот и посмотри что за ип. Скорее всего разные будут.
     
  13. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    Azazel если люди сканят весь диапозон то в полне возможно , что каждый раз когда он выходит в интернет он попадает под скан...-) так что скажи у тебя локалка илИ Обычный диапл??))
     
  14. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    А смысл сканить весь диапазон, если аттакер не знает конкретного ипа жертвы? Ну насканит он что-нибудь, как он определит, что зто именно автор темы? Да, непонятно всё-таки со структурой сетки твоей, или не сетки, не знаю)
     
  15. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    У меня есть ищё одна мысль. вполне возможно что кто-нить заходит в Кс нажымает "refresh" и тем самым сканит сеть на наличие созданных игр и получаеться что фаер считает это за атаку...-))))))
     
  16. sacron

    sacron Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    89
    Likes Received:
    0
    Reputations:
    0
    по мне так без разницы какой из двух фаейрволов стоит,кому-то нравится outpost кому-то zone-alarm,я же их переодически сменяю один на другой.
    вопрос : а если файервол блокирует,то может ли сканирующий меня получить сведения о посещаемых мною сайтах,да и какую еще информацию ?
    ip разные были,только начальная цифра была одинаковая (до точки)
    у меня не локалка,во всяком случае сегодня все прекратилось,но скоро опять может начаться,так как меня тянет просто этим опять заняться вновь
     
  17. sacron

    sacron Elder - Старейшина

    Joined:
    16 Jun 2006
    Messages:
    89
    Likes Received:
    0
    Reputations:
    0
    я в игры по сети не играю
     
  18. Azazel

    Azazel Заведующий всем

    Joined:
    17 Apr 2005
    Messages:
    918
    Likes Received:
    213
    Reputations:
    154
    1. Не знаю, автор не писал что в игры играет, он писал что любой сайт открывает и фигня эта происходит.
    2. Если порты сканят, то сканят все, а не только упомянутые. Если фаер блочит, как в первом посте написано, то в чём проблема?
    3. Ну хорошо, играет он в игры, ну может тогда что-то подобное возникнуть, но это длинная история и со взломами не связанная.
    Скорее всего, при коннекте к игре по этим портам фаер смотрит на настройки (по дефолту коннект к определённым портам не прописан в разрешённых, так как производители фаера не знали в какую игру потребитель играть будет) и орёт.
    4. Я же говорю, фаер знает ип аттакера, вот и посмотри, и сделай выводы.
    Не знаю, мои фаеры говорят, что меня раз двадцать в минуту атакуют, но они говорят это уже очень давно и пока всё нормально.
    5. Ты назвал тему "как скинуть атакующего" это фаер твой и делает.
    6. Так до сих пор и непонятна структура сетки. И есть ли она вобще?
     
    #18 Azazel, 12 Aug 2006
    Last edited: 12 Aug 2006
  19. LeopardSS

    LeopardSS Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    64
    Likes Received:
    8
    Reputations:
    5
    У меня создалось впечатление, что он пытается защиться как будто от своей тени. И так и сяк, и ни как от неё не избавишься, разве только.. выключить свет =))
     
  20. em00s7

    em00s7 Elder - Старейшина

    Joined:
    2 May 2006
    Messages:
    169
    Likes Received:
    37
    Reputations:
    -10
    sacron что тебе могут зделать?? выруби свой фаер и не будут тебя доставать :)
    а вообще зачем тебе фаер??
     
    #20 em00s7, 12 Aug 2006
    Last edited: 12 Aug 2006