Показано с 1 по 4 из 4.

Подозрение на сетевые атаки и ICMP флудинг (заявка № 204283)

  1. #1
    Junior Member Репутация
    Регистрация
    08.03.2011
    Сообщений
    27
    Вес репутации
    48

    Подозрение на сетевые атаки и ICMP флудинг

    Здравствуйте. Такая проблема. Установлен антивирус Avira Internet Security со своим фаерволом (Avira Firewall). Очень часто этот фаервол сообщает о ICMP флудинге: "На адаптере *** активирован ICMP флудинг". Я решил дополнительно включить стандартный брандмауэр Windows XP и полистать лог-файл (C:\WINDOWS\pfirewall.log). Там очень много повторяющихся IP с пометкой DROP. Также проделал команду netsh int ip reset в командной строке. После этого предупреждения Авиры исчезли. Но в pfirewall.log по-прежнему очень часто фиксируюся одни и те же IP с пометкой DROP.

    (Например, 2016-09-25 19:57:37 DROP UDP 10.2.57.53 255.255.255.255 49288 10505 114 - - - - - - - RECEIVE
    2016-09-25 19:57:38 DROP UDP 109.254.1.106 109.254.1.255 138 138 229 - - - - - - - RECEIVE
    2016-09-25 19:50:36 DROP ICMP 130.192.9.126 109.254.1.13 - - 30 - - - - 8 0 - RECEIVE
    2016-09-25 23:08:22 DROP TCP 176.105.170.240 109.254.1.13 56945 52315 40 S 26064 0 512 - - - RECEIVE)

    Значит ли это, что сетевые атаки на мой ПК (или флудинг) по-прежнему осуществляются и как это прекратить? Помогите разобраться, стоит ли беспокоиться или нет. ПК сканировал антивирусами Avira, DrWeb CureIt и AVZ - ничего подозрительного не нашли. Файл pfirewall.log слишком большой для загрузки, поэтому прилагаю кусочек лога pfirewall.txt.
    Спасибо за помощь.
    Вложения Вложения
    Последний раз редактировалось putnik92; 26.09.2016 в 00:53.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) putnik92, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего плохого в логах
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    08.03.2011
    Сообщений
    27
    Вес репутации
    48
    Цитата Сообщение от thyrex Посмотреть сообщение
    Ничего плохого в логах
    Но как быть с сетевыми атаками и ICMP-флудингом? Или это ложное срабатывание? Я прикрепил часть лог-файла фаервола pfirewall.txt в первом сообщении. Может дополнительно как-то настроить фаервол? Или не стоит беспокоиться? Спасибо.

Похожие темы

  1. Сетевые атаки, цифры.exe
    От Gop в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 28.04.2011, 23:43
  2. СЕТЕВЫЕ АТАКИ!!!
    От Alexx32 в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 30.05.2010, 21:20
  3. Сетевые атаки
    От Martusso в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 10.04.2010, 07:08
  4. Сетевые атаки
    От Жетон в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 07.02.2010, 13:44
  5. Сетевые атаки
    От gromvita в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 25.02.2009, 17:30

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00237 seconds with 20 queries