[TC] Сообщения файервола
Здравствуйте.
Подскажите мне, пожалуйста, чем грозят мне такие вот сообщения
файервола: "Port Scan attack is logged". Что с этим делать и надо ли
чего-нибудь с этим делать?
Еще одно сообщение: "An application named mTorrent (file name
uTorrent.exe) has been blocked from accessing the network".
Перевод я понимаю, а смысл -- слабо.
И еще иногда, после нескольких сообщений одобных первому,
файервол пишет, что блокирует трафик с IP адреса маршрутизатора (или
Wi-Fi точки доступа). И, действительно, инет он отключает на десять
минут, после чего всё как обычно...
Это он что, реальные атаки на порт блокирует? Или ему мерещится?
И неужели у нас в сетях действительно так часто сканируются порты?
Сообщения появляются довольно регулярно.
Всем по привету и вам Владимир Давыденков! Вы пишете : Подскажите мне, пожалуйста,
чем грозят мне такие вот сообщения
файервола: "Port Scan attack is logged". Что с этим делать и надо ли
чего-нибудь с этим делать?
Как подозреваю по сообщениям стенка у вас sygate - и сообщает она вам что
на ваш порт была произведена атака о типе которой и ip с которого она была
вы сможете посмотреть в логах безопасности. Делать вам особо ничего не нужно
- файер по умолчанию не плохо настроен и способен справиться с большинством
подобных угроз. Что же касаемо того что он банит некоторый трафик установленных
на вашей машине программ типа того же utorrent - здесь одно значного ответа
нету , как кподозреваю - это просто превентивная мера и особой угрозы здесь
никакой нету.
Цитата : Это он что, реальные атаки на порт блокирует? Или ему мерещится?
И неужели у нас в сетях действительно так часто сканируются порты?
Как правило файерволу ничего не мерещится и он действительно отражает реальные
нападения.
У меня были случаи когда меня несколько дней подряд по многучасов кряду
забрасывали пакетами и это повторялось с завидной регулярностью с одного и
того же айпишника.Что же касаемо периодичности нападения на вашу машину -
ммногое зависит от вашей локалки и провайдера - я поменял их несколько и
в разных сетях ситуация была разная. Есть очень грязные локалки - сталкивался
с такими в которых на минуту приходилось по 5 - 6 атак на машину. Сейчас
у меня , например , не более5 - 6 попыток сканирования на неделю. Но как
правило ip нападающих от случая к сулчаю одни и те же.
Со всем почтением sambukas