Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Сообщения файервола

Здравствуйте.

Подскажите мне, пожалуйста, чем грозят мне такие вот сообщения
файервола: "Port Scan attack is logged". Что с этим делать и надо ли
чего-нибудь с этим делать?
Еще одно сообщение: "An application named mTorrent (file name
uTorrent.exe) has been blocked from accessing the network".
Перевод я понимаю, а смысл -- слабо.

И еще иногда, после нескольких сообщений одобных первому,
файервол пишет, что блокирует трафик с IP адреса маршрутизатора (или
Wi-Fi точки доступа). И, действительно, инет он отключает на десять
минут, после чего всё как обычно...
Это он что, реальные атаки на порт блокирует? Или ему мерещится?
И неужели у нас в сетях действительно так часто сканируются порты?
Сообщения появляются довольно регулярно.

Ответить   Vladimir Dovydenkov Wed, 12 Jan 2011 19:49:40 +0300 (#1371100)

 

Ответы:

Всем по привету и вам Владимир Давыденков! Вы пишете : Подскажите мне, пожалуйста,
чем грозят мне такие вот сообщения
файервола: "Port Scan attack is logged". Что с этим делать и надо ли
чего-нибудь с этим делать?

Как подозреваю по сообщениям стенка у вас sygate - и сообщает она вам что
на ваш порт была произведена атака о типе которой и ip с которого она была
вы сможете посмотреть в логах безопасности. Делать вам особо ничего не нужно
- файер по умолчанию не плохо настроен и способен справиться с большинством
подобных угроз. Что же касаемо того что он банит некоторый трафик установленных
на вашей машине программ типа того же utorrent - здесь одно значного ответа
нету , как кподозреваю - это просто превентивная мера и особой угрозы здесь
никакой нету.
Цитата : Это он что, реальные атаки на порт блокирует? Или ему мерещится?
И неужели у нас в сетях действительно так часто сканируются порты?

Как правило файерволу ничего не мерещится и он действительно отражает реальные
нападения.
У меня были случаи когда меня несколько дней подряд по многучасов кряду
забрасывали пакетами и это повторялось с завидной регулярностью с одного и
того же айпишника.Что же касаемо периодичности нападения на вашу машину -
ммногое зависит от вашей локалки и провайдера - я поменял их несколько и
в разных сетях ситуация была разная. Есть очень грязные локалки - сталкивался
с такими в которых на минуту приходилось по 5 - 6 атак на машину. Сейчас
у меня , например , не более5 - 6 попыток сканирования на неделю. Но как
правило ip нападающих от случая к сулчаю одни и те же.
Со всем почтением sambukas

Ответить   Wed, 12 Jan 2011 20:20:59 +0200 (#1371227)

 

Здравствуйте, sambukas.

-----------------------*- Original Message -*s> У меня были случаи когда меня несколько дней подряд по

Имеет ли смысл как-нибудь банить этот IP дополнительно?
Или может быть провайдеру об этом писать?

Ответить   Vladimir Dovydenkov Wed, 12 Jan 2011 22:35:51 +0300 (#1372394)

 

Здравствуйте, Vladimir.

Вы писали 12 января 2011 г., 22:35:51:

лучше сделать и одно и другое. пусть и провайдер разбирается
дополнительно кроме вас с атакующими.

Ответить   Fri, 14 Jan 2011 01:21:58 +0300 (#1372749)

 

Всем по привету и вам Владимир Довыденков! Вы пишете : Имеет ли смысл как-нибудь
банить этот IP дополнительно?
Или может быть провайдеру об этом писать?
Дополнительно делать ничего не надо - файер справиться должен сам. А по поводу
провайдера - можете , конечно сообщить в службу поддержки о преценденте
, но это как правило ничем конкретным не заканчивается - мне , например всегда
отвечали что они не контролируют внутренний трафик - поэтому справляйтесь
своими силами.

Со всем почтением sambukas

Ответить   Fri, 14 Jan 2011 17:47:49 +0200 (#1373823)

 

Здравствуйте, Vladimir.
В своём письме от 12.01.2011, Вы писали:

по tcp и по udp прикрыть входные пакеты, и того достаточно.С почтением
Андрей.

Ответить   Andrij Stegnitskiy Sat, 15 Jan 2011 14:35:18 +0200 (#1374963)

 

Здравствуйте, Vladimir.

Вы писали 12 января 2011 г., 19:49:40:

А какая сеть? Если это домовая локалка, то -- очень часто. Вирусы
могут сканировать. Люди -- на предмет обнаружения сервисов в сети,
например, нет ли где CS-сервера (CS -- игра такая) и т.д. Хакеры -- ну
тут понятно :-).

Ответить   Sun, 16 Jan 2011 08:12:17 +0300 (#1375839)