PDA

Просмотр полной версии : Атака с virusinfo



alex0355
19.03.2008, 14:15
Здравствуйте, господа. Галиматья какая-то получается. Сижу на этом сайте, смотрю описания вирусов и вдруг сообщение от файрвола: "Атака с virusinfo" . Честно говоря, я обалдел.:? (см рис атака2.png).
Можно это как-то прокомментировать?

V_Bond
19.03.2008, 14:21
неправильные ICMP пакеты ... параноидальный аутпост принял за атаку ... (хотя так оно и есть)

alex0355
19.03.2008, 14:45
Угу. То есть, спи спокойно, дорогой друК?

Зайцев Олег
19.03.2008, 15:08
Угу. То есть, спи спокойно, дорогой друК?
tracert до "атаки" запущен или после нее ? Судя по всему в параноидальном правиле оутпоста стоит проверка количества ICMP пакетов за единицу времени - если больше 5, значит атака :) Для опыта стоит дать tracert скажем на microsoft.com

XP user
19.03.2008, 15:18
tracert до "атаки" запущен или после нее ? Судя по всему в параноидальном правиле оутпоста стоит проверка количества ICMP пакетов за единицу времени - если больше 5, значит атака :) Для опыта стоит дать tracert скажем на microsoft.com
+1
В Outpost ещё очень жёстко настроенный таймаут ожидания. Это хорошо для продаж, говорят... ;)

Paul

alex0355
19.03.2008, 17:06
To ALL
В общем-то, мне было понятно, что скорее всего возникла эта "ситуёвина из-за загогулины" Аутпоста. Но, тем не менее, не спит на посту Аутпост.

V_Bond
19.03.2008, 17:43
+1
В Outpost ещё очень жёстко настроенный таймаут ожидания. Это хорошо для продаж, говорят... ;)

Paul
;)

NickGolovko
20.03.2008, 09:04
Иногда пакеты просто опаздывают и приходят на уже закрытый порт.

В общем, не волнуйтесь, мы не нападаем на своих пользователей. :)

alex0355
20.03.2008, 16:44
NickGolovko

мы не нападаем на своих пользователей.:)

ОК! :thumbs::beer: