Страница 2 из 2 Первая 12
Показано с 21 по 37 из 37.

aps говорит о харских атаках - так ли это?

  1. #21
    Junior Member Репутация
    Регистрация
    15.01.2010
    Сообщений
    19
    Вес репутации
    53
    [QUOTE=Kuzz;566455]Вкладка "Игнорируемые IP" как раз для этого

    "В список игнорирования рекомендуется занести IP адреса администраторов сети для исключения срабатывания программы."
    То есть мне надо знать IP админа сети?Или заносить в список свой IP ,но он меня динамичный.
    Я читал эти правила..честное слово я ещё торможу в этом,

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    Ну, 127.0.0.1 не динамический))
    The worst foe lies within the self...

  4. #23
    Junior Member Репутация
    Регистрация
    15.01.2010
    Сообщений
    19
    Вес репутации
    53
    Цитата Сообщение от Kuzz Посмотреть сообщение
    Ну, 127.0.0.1 не динамический))
    Не а,мой адрес IP 92****** сегодня.А каким образом 127.0.01 ко мне относится , не могу понять...или я сам со своего компа отправляю пакеты(переходы с сайта на сайт,со страницы на страницу) на этот адрес?А так как 80 порт у меня открыт(со слов тестов) то APS и сигнализирует мне об этом?
    Япона мать о я здесь выдал измышление-осталось узнать насколько оно верно...

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3731
    Цитата Сообщение от ed3110 Посмотреть сообщение
    .А каким образом 127.0.01 ко мне относится
    http://ru.wikipedia.org/wiki/Localhost
    Left home for a few days and look what happens...

  6. #25
    Junior Member Репутация
    Регистрация
    15.01.2010
    Сообщений
    19
    Вес репутации
    53
    Для меня это всё ещё китайская грамота,но я из этого понял,что этот адрес не опасен и его можно занести в APS в игнорируемые....
    Вообщем Всем спасибо...

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1837
    127.0.0.1 - это специальный адрес, обозначающий свой компьютер.
    Т.е. если моя машина зовется "Mycomp", то обратившись по адресу 127.0.0.1 я попаду на Mycomp. Другой человек, у которого машина зовется (к примеру) "Comp2", обратившись на 127.0.0.1 попадет на Comp2.
    The worst foe lies within the self...

  8. #27
    Junior Member Репутация
    Регистрация
    15.01.2010
    Сообщений
    19
    Вес репутации
    53
    Цитата Сообщение от Kuzz Посмотреть сообщение
    127.0.0.1 - это специальный адрес, обозначающий свой компьютер.
    Т.е. если моя машина зовется "Mycomp", то обратившись по адресу 127.0.0.1 я попаду на Mycomp. Другой человек, у которого машина зовется (к примеру) "Comp2", обратившись на 127.0.0.1 попадет на Comp2.
    Я догадался ,что именно это и происходит...судя по тому как сигнализировал APS,я ,получается,при любом переходе со страницы на страницу(в инете) я что обращаюсь постоянно к этому адресу?!
    Я совсем запутался...ладно я его поставил в игнор(БОЛЬШЕ НЕ ПИЛИКАЕТ)...уже достал наверное Вас...Спасибо Вам!

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    24.01.2010 18:58:57 TCP 1433 10.4.186.200 $01$00)$00$00$00$00$00$00$00$06$01$00$00$01$02$ 00$00$01$03$00$00$04я$08$00$01U$00$00$00$00$$00 $00(41 байт)
    26.01.2010 19:37:55 TCP 1433 10.4.178.34 $01$00)$00$00$00$00$00$00$00$06$01$00$00$01$02$ 00$00$01$03$00$00$04я$08$00$01U$00$00$00$00$0CZ$ 02$00(41 байт)
    И так целый день, каждые 10 секунд, народ в панике Переключил до стенки, до этого было во внешке

  10. #29
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    гм.А что это?

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Цитата Сообщение от Neo-473 Посмотреть сообщение
    гм.А что это?
    TCP1433 SQL Server Database Engine
    Похоже червь
    Ка бы правильно сказать - удалённая аутентификация пользователя используя переполнение буфера
    linklogger.com/TCP1433.htm

  12. #31
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Neo-473
    Регистрация
    25.06.2009
    Адрес
    Реутов
    Сообщений
    248
    Вес репутации
    78
    я про это
    Код:
    24.01.2010 18:58:57 TCP 1433 10.4.186.200 $01$00)$00$00$00$00$00$00$00$06$01$00$00$01$02$ 00$00$01$03$00$00$04я$08$00$01U$00$00$00$00$$00 $00(41 байт)
    26.01.2010 19:37:55 TCP 1433 10.4.178.34 $01$00)$00$00$00$00$00$00$00$06$01$00$00$01$02$ 00$00$01$03$00$00$04я$08$00$01U$00$00$00$00$0CZ$ 02$00(41 байт)

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Может стоит коды символов разобрать попробовать DC2 NAK ESC FS GS FF что они значат

  14. #33
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    9
    Вес репутации
    52
    Здравствуйте. Сейчас временно пользую Макафи и в статусе портов в APS все порты заняты другой программой. Если же выключить Макафи фаервол, а включить брандмауэр windows в APS на всех портах ведётся наблюдение. Значит ли это, что брандмауэр windows абсолютно не пригоден ?

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Это значит, что файрвол McAfee кривой. Нафига ему порты слушать? Он их закрывать должен.

    На самом деле, он, наверное, так и делает. Напрочь блокируя недоверенное приложение APS.

  16. #35
    Junior Member Репутация
    Регистрация
    09.02.2010
    Сообщений
    9
    Вес репутации
    52
    Да это понятно, что Макафи ASP блокирует, значит и порты все закрыты. А при брандмауэре windows в ASP все порты слушает. Значит он (брандмауэр виндоус) ничего не закрывает ? Для меня этот вопрос очень важен, т.к лежит у меня КАВ2010 лицензионный, с аутпостом фрее скрестить его не очень получилось, и вот думаю его с виндовским брандмауэром поставить, но если он ничего не закрывает, то...как тогда?
    Вы тут вообще как думаете-что лучше: КАВ с брандмауэром windows или Макафи ? Что то мне Макафи не очень, ни AVZтом не пройтись, да и вообще...

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Hanson
    Регистрация
    14.05.2008
    Адрес
    Moscow
    Сообщений
    595
    Вес репутации
    228
    08.04.2010 14:10:12 TCP 80 192.168.9.225 CompName HEAD / HTTP/1.0$0D$0AAccept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*$0D$0AUser-Agent: Mozilla/3.0 (compatible)$0D$0AHost: 192.168.9.241$0D$0A$0D$0A(144 байт)


    что это может быть ???
    Последний раз редактировалось Hanson; 09.04.2010 в 09:30.

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Запрос протокола HTTP. Спрашивали хост 192.168.9.241 о параметрах корневой страницы сайта.

Страница 2 из 2 Первая 12

Похожие темы

  1. Антивирусник информирует об атаках
    От Homo Sapience в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 28.07.2008, 00:12
  2. Аваст сообщает о постоянных атаках.
    От EyeLESS в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 07.01.2007, 03:11

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01238 seconds with 17 queries