есть такая проблемма, у меня в локальной сети в принципе всегда кто то постоянно атакует или порты сканирует, но совсем недавно появилось что то новое, щас стали сканировать и атоковать одни и теже IP адреса, их 3 или 4, сразу же после атаки сканирую эти IP и все сканеры показывают что эти машины в OFF. Поставил программку "Пингвин", задаешь ей IP адрес и она сканирует его через каждые пять сек. сообщая когда машина с этим IP входит в сеть и года выходит из сети, но и она показывает что машины в OFF, а атаки продолжаются, может кто знает что это такое и какими сканерами можно просканить такие машины. вот какими сканерами я пользовался: Advanced IP Scanner Advanced Port Scanner Advanced LAN Scanner XSpider 7.5 XSpider 7.0 Пингвин HoverIP v.1.0 в Dos командой ping LanSpy v. 2.0 IP Tools и еще какими то всех уже не помню, но эти основные. В XSpider-ах ставил профиль DefaultOff результат одинаковый машина в OFF, перед сканированием оутпост и антивирь отключал.
да, все в моей локалке, к примеру у меня 192.10.85.15 а у него 192.10.85.202, чаще свего с одного Ip, но бывают и с другого диапозона но все в моей локалке и все находятся в Off
я специально сидел палил один из Ip, он даже не включаясь не на секунду меня блин либо сканирует либо атакует
просто вирь порты закрывает ) на твои пинги не отвечает зараженный комп и все... а вообще притащи сисадмину своей сетки ящик пива - все проблемы сразу будут решены )
да там не ящик нужен будет, цестерна как минимум у меня в локальной сети машин зараженных тьма тьмущая и адменов помоему вообще не интересует что там творится, а вообще спасибо за полезную информацию с меня +