На головну сторінку Аквафорум
На головну сторінку




Назад   Аквафорум - форум акваріумістів та тераріумістів > Разное > Отзывы и предложения
Аукцион Реєстрація ЧаПи Учасники Календар Нинішні дописи

Примітки

Отзывы и предложения Ваши отзывы и предложения по данному форуму.

Відповідь
 
Параметри теми Параметри перегляду
Старий 13.08.2006, 14:09   #1
Живу я тут
  
 
Аватар для Stepan
 
Реєстрація: 10.04.2006
Звідки Ви: Киев
Дописи: 243
сказав Дякую: 92
сказали Дякую 147 раз(и) в 46 повідомленні
Надіслати повідомлення для Stepan на ICQ
Що це? ===www.aquaforum.ua===

Доброго усім дня.

Зайшов сьогодні на форум,лазив по ньому-читав пости і в цей момент програма Agnitum Outpost Firewall мені ось яку інформацію надає про атаку яка здійснювалася з адресу нашого форуму:
Обнаружено атаку IP-адрес 213.169.66.5,Dns-имя атакующего aquaforum.kiev.ua,Тип атаки сканирование портов,Время 13:31:08 Просканированые порты TCP (1117, 1118, 1090, 1087, 1089, 1088).

І це відбуваєтся цілий день причому файрвол блокує сайт на декілька хвилин,з усіх інших адресів на які я сьогодні заходив такого не відбуваєтся.

Що це за атака і чи небезпечна вона для мене?


Востаннє редагував Stepan: 13.08.2006 о 14:11..
Stepan поза форумом   Відповісти з цитуванням
Старий 13.08.2006, 20:24   #2
Guest
  
 
Дописи: n/a
Re: Що це? ===www.aquaforum.ua===

Ничего страшного - можешь не обращать внимания.
Это уже здесь обсуждалось, но не знаю, сохранилась ли тема после взлома форума.

Теоретически, конечно, кто-то может использовать аквафорум как прокси - но подумай, есть ли конкретно на твоём компе нечто очень ценное для хакера ? Или для CIA, MOSSAD, агентов парагвайской разведки etc.

  Відповісти з цитуванням
cказали "Дякую" за цей допис:
Stepan (13.08.2006)
Старий 15.08.2006, 08:08   #3
Активний участник форуму
  
 
Аватар для galser
 
Реєстрація: 19.11.2003
Звідки Ви: Харьков
Дописи: 348
сказав Дякую: 0
сказали Дякую 8 раз(и) в 7 повідомленні
Надіслати повідомлення для galser на ICQ
Re: Що це? ===www.aquaforum.ua===

По-моему, не сохранилась тема, но поверь - это не смертельно. Если ничего супер-ценного на машине нет - не бери в голову.

galser поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 09:45   #4
Активний участник форуму
  
 
Аватар для Nafanaill
 
Реєстрація: 11.01.2005
Звідки Ви: Днепропетровск
Дописи: 1.059
сказав Дякую: 74
сказали Дякую 246 раз(и) в 172 повідомленні
Надіслати повідомлення для Nafanaill на ICQ
Re: Що це? ===www.aquaforum.ua===

Чет я не понял, это форумский сервак фигней занимается или кто-то айпи подставляет?

Nafanaill поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 09:49   #5
Живу я тут
  
 
Аватар для Stepan
 
Реєстрація: 10.04.2006
Звідки Ви: Киев
Дописи: 243
сказав Дякую: 92
сказали Дякую 147 раз(и) в 46 повідомленні
Надіслати повідомлення для Stepan на ICQ
Re: Що це? ===www.aquaforum.ua===

Та наче нічого цінного нема просто і я не переживаю навіть як вінда полетить вона у мене зараз ледве робить,буде повід переставити,що мені просто дивно,що я на форумі сидів напрклад в 9 ранку,а атака на компютер здійснюєтся в першій дня.

Stepan поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 09:51   #6
Administrator. Голова правління Всеукраїнської Асоціації Акваріумістів
  
 
Аватар для Олександр Бешлега
 
Реєстрація: 08.11.2002
Звідки Ви: м. Київ
Дописи: 9.544
сказав Дякую: 3.032
сказали Дякую 20.705 раз(и) в 3.394 повідомленні
Re: Що це? ===www.aquaforum.ua===

Ув. админы, разтолкуйте плз "физику" эт ого процесса. Я сам ее не до конца понял.
__________________
З великою повагою!


__________________

Олександр Бешлега поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 10:31   #7
Активний участник форуму
  
 
Аватар для galser
 
Реєстрація: 19.11.2003
Звідки Ви: Харьков
Дописи: 348
сказав Дякую: 0
сказали Дякую 8 раз(и) в 7 повідомленні
Надіслати повідомлення для galser на ICQ
Re: Що це? ===www.aquaforum.ua===

Физика процеса проста - эта подстановка чужого адреса, для маскировки своих действий, т.е. для того чтобы такую вещь сгенерировать - нужен специальный софт который отправляет IP-пакет с ОДНОГО физического и IP-адреса, а в заголовке - пишет что якобы отправлялся от аквафорума...
Гораздо веселее, если бы, например кто-то генерировал пакет на ошибку в установлении TCP-IP-соединения соединения с обратным адресом нашего форума - и желательно с нескольких компьютеров. Вот и подумайте что бы тогда произошло.

P.S.
Это реально может быть и человек с неким автоматизированным средством - который толком и не понимает что делает. "Кулхацкер" 12-13-ти лет.

galser поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 10:32   #8
Активний участник форуму
  
 
Аватар для Nafanaill
 
Реєстрація: 11.01.2005
Звідки Ви: Днепропетровск
Дописи: 1.059
сказав Дякую: 74
сказали Дякую 246 раз(и) в 172 повідомленні
Надіслати повідомлення для Nafanaill на ICQ
Re: Що це? ===www.aquaforum.ua===

Цитата:"Эта атака заключается в попытке определить открытые ТСР-порты на вашем ПК. Атака используется для поиска слабых мест и предшествует боее ОПАСНЫМ атакам"

Nafanaill поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 10:46   #9
Активний участник форуму
  
 
Аватар для galser
 
Реєстрація: 19.11.2003
Звідки Ви: Харьков
Дописи: 348
сказав Дякую: 0
сказали Дякую 8 раз(и) в 7 повідомленні
Надіслати повідомлення для galser на ICQ
Re: Що це? ===www.aquaforum.ua===

Тогда давайте по-другому - спросим Stepan'a - которого кстати нет - если он подключается напрямую к Интернету, через какой-то модем - это одно - если в офисе, через прокси и файрволл.. ну-ну....пусть определяют открытые порты, только что им это даст?

galser поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 14:48   #10
Живу я тут
  
 
Аватар для Stepan
 
Реєстрація: 10.04.2006
Звідки Ви: Киев
Дописи: 243
сказав Дякую: 92
сказали Дякую 147 раз(и) в 46 повідомленні
Надіслати повідомлення для Stepan на ICQ
Re: Що це? ===www.aquaforum.ua===

В мене виділена лінія стоїть,декілька днів,як поставили от і почалося.

Stepan поза форумом   Відповісти з цитуванням
Старий 15.08.2006, 14:54   #11
Живу я тут
  
 
Аватар для Stepan
 
Реєстрація: 10.04.2006
Звідки Ви: Киев
Дописи: 243
сказав Дякую: 92
сказали Дякую 147 раз(и) в 46 повідомленні
Надіслати повідомлення для Stepan на ICQ
Re: Що це? ===www.aquaforum.ua===

Але в принципі в мене крім музики,фільмів і кліпів нічого нема нехай атакують скільки влізе.

Stepan поза форумом   Відповісти з цитуванням
Старий 16.08.2006, 18:25   #12
Живу я тут
  
 
Аватар для quiet
 
Реєстрація: 02.09.2005
Звідки Ви: Луцк
Дописи: 74
сказав Дякую: 82
сказали Дякую 31 раз(и) в 21 повідомленні
Re: Що це? ===www.aquaforum.ua===

Не факт что это вообще было сканирование.
Когда броузер загружает страницу создается несколько TCP сессий каждая из которых грузит определенный блок информации (например картинки). Запрос от компьютера идет на 80 порт, прием информации идет на порт выбираемый броузером из диапазона от 1025 до 65535.
Файрвол считает сканированием операцию когда некий узел (хост, IP-адрес) пытается за короткий промежуток времени установить соеденения по нескольким портам. При быстром соеденении с инетом (выделеная линия, ADSL-связь) когда броузер отослал запрос, почти мгновенно начинается прием даных, начинают идти запросы на установку соеденения для передачи информации (например картинок). И такое действие файрвол может расценить как сканирование.
P.S. Извините если не сильно понятно, просто спешил потому как одновременно делаю несколько дел

quiet поза форумом   Відповісти з цитуванням
cказали "Дякую" quiet за цей допис:


Share/Bookmark

Відповідь


Тут присутні: 1 (учасників - 0 , гостей - 1)
 

Ваші права у розділі
Ви не можете створювати теми
Ви не можете писати дописи
Ви не можете долучати файли
Ви не можете редагувати дописи

BB-код є Увімк.
Усмішки Увімк.
[IMG] код Увімк.
HTML код Вимк.

Швидкий перехід


Часовий пояс GMT +3. Поточний час: 21:33.


vBulletin 3.8.7 ; Copyright © 2000-2025 Jelsoft Enterprises Limited
Переклад: © Віталій Стопчанський, 2004-2010
(с)Бешлега Олександр Анатолійович, 2002-2025. Використання матеріалів сайту без посилання на джерело заборонено.
Дякуємо за ліцензійну версію форума компанію Барбус, представника торгової марки Sera в Україні.


no new posts