|
|
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
За#бал меня какой-то му**к, как выхожу из дома в инет (dial-up) так постоянно сыпятся эти сообшения от FireWall'a (Outpost 3.51). Сначала блокировал на час атакующего, но легче не стало, т.к. этот му**к постоянно меняет ip, потом стал блокировать подсеть атакующего, но и это хоть и помогло, но как правило 1-4 сообщений в течении первого получаса приходят. Вот я и хочу узнать как мне этому пи-расу тоже какую-нибудь хрень подкинуть, мож у кого есть опыт в подобных делах, т.к. у меня нулевой? В инет я выхожу по картам оплаты и => постоянного ip не имею, но раньше такой х"ни не было, а если и было, то в пределах погрешности, раза 2 за 2 месяца, а теперь каждый раз по несколько. Если какую-то падлянку ему сделать нельзя, то насколько я понимаю один хрен мои ресурсы все равно будут тратиться на блокировку этих атак, а это и без того тормозной инет. Есть у меня программа, которая проверяет уязвимости файрволов, мож ее задействовать, ну даже если и найду какой-то свободный ход, что мне дальше делать посоветуете? Еще один нюанс, судя по ip этот му**к со мной в одной сети (первые две триады совпадают) или я ошибаюсь?, если нет, то это может быть только мой провайдер, потому как больше нет никого, кто бы мог себе позволить заниматься подобными делами 24 часа в сутки 7 дней в неделю, да еще и ip так лихо менять. Я понимаю что программ подделывающих ip и прочая уйма и маленькая тележка, но интересен опыт участников в подобных делах. PS. Не предлагать идти бить морду провайдеру (хотя дико хочется), это все равно что не ходить в инет вообще, там где я живу он один ;( ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2006, 22:59 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Смени файрвол, который тебя не будет доставать. Насчет подлянки - хочешь стать этим мудаком? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2006, 23:08 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyСмени файрвол, который тебя не будет доставать. Насчет подлянки - хочешь стать этим мудаком? файрволл менять незачем, он делает свое дело исправно, вот если бы не справлялся другой вопрос, напрягают не сообщения напрягает ситуация, ведь рано или поздно они найдут лазейки ведь ничего идеального нет и дальше ничего хорошего! Мудаком быть не хочу, поэтому никогда сам первый не лезу, но если бы это было шалостью малолетних кул хацкеров, я бы простил, но дело похоже набирает оборот и меня, да и не только меня походу хотят взять под узду, только хер я им дам! Мне не нравиться та роль, в которой я вынужден выступать, но я должен что-то предпринять пока не стало слишком поздно, это как в футболе: не забиваешь ты - забьют тебе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.04.2006, 23:23 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
rpc dcom - это уязвимость типа msblast во-первых, есть конструкторы червей. Сам я их не видел, но они есть. Если найдёшь дырку, то фиг ты с ней что сделаешь голыми руками. Но если что-нибудь сделаешь, можешь поставить челу radmin, через него вычистить вирь и поставить нужную заплатку. У какого-то чела есть прога, которая всё это сама делала. ------------------ - А как в Интеpнете pаботать? - Сначала нужно узнать, что вам нужно rtfm ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 00:01 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
1. Настройте свой Агнитум как надо и тогда проблемы исчезнут 2. Думаю что у вас регистрированная версия т.к. некоторые crack для 3,51 являются троянами оставляя дыру в системе. 3. Поменяйте файервол на другой т.к. из вашего сообщения не совсем понятно на какой вид атаки отвечает ваш Оутпост. Не ясно что у вас за система и что она делает при выходе в ИНЕТ. Проверте свой комп на наличие вирусов или сторонних программ пытающихся с интернета стянуть свою актуализацию. Посмотрите в логи Агнитума что за атака то. 4. Включите и настройте файервол ВинХР он вам выскакивать не будет. Или поставте Керио. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 20:12 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
weber1. Настройте свой Агнитум как надо и тогда проблемы исчезнут 2. Думаю что у вас регистрированная версия т.к. некоторые crack для 3,51 являются троянами оставляя дыру в системе. 3. Поменяйте файервол на другой т.к. из вашего сообщения не совсем понятно на какой вид атаки отвечает ваш Оутпост. Не ясно что у вас за система и что она делает при выходе в ИНЕТ. Проверте свой комп на наличие вирусов или сторонних программ пытающихся с интернета стянуть свою актуализацию. Посмотрите в логи Агнитума что за атака то. 4. Включите и настройте файервол ВинХР он вам выскакивать не будет. Или поставте Керио. - за всеми программами пытающимися выйти в инет с моего компа жесткий контроль, другими словами они запрещены, любые апдейты происходят только по моей инициативе - для файрвола никаких кряков ни использую - аттакуется порт DCOM - помимо файрвола систему постоянно мониторит антивирус DrWeb 4.33.2 (базы последние, запрет на изменение настроек, без моего вмешательства) - система WinXP SP2 Eng corp - еще раз: выскакивать ДОЛЖНО, иначе как я узнаю оперативно, что ко мне кто-то пытается пролезть, не выскакивать может только сообщение о том что вирусная база пополнилась или кол-во записей в файрвольном антишпионском мониторе увеличилось подскажи как настроить если его ip плавающий, к тому же первые 2 триады совпадают с моим ip, буду признателен ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 21:06 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Ну кто будет терроистам мудакам помогать, что бы вместе на нары идти. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 21:12 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyНу кто будет терроистам мудакам помогать, что бы вместе на нары идти. интересно получается, что я - человек подвергшийся нападению и пытающийся выжить, стал террористом-мудаком, я конечно понимаю, что ты пытаешся развести меня на флуд, но мне это нах не нужно, если ты не веришь в то, что со мной происходит, то что происходит, то это твое дело. Если ты привык собирать всякое гавно от разных "доброжелателей" из инета на свое тачке, то я не такой, рано или поздно, сам или с чей либо помощью я добьюсь того что либо забарикадируюсь от этого засранца, либо тоже буду всякую х-ню ему слать, если не хочешь принять участие, прошу, не надо флудить сюда, иди на ПТ, там для тебя найдутся собеседники. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 21:22 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
1.Покажите лог Агнитума (Фрагмент о DCOM) 2.Раз у вас ХР2 corp посмотрите в свой лог системы как у вас Component Object Model, случайно не из вашего компа это предупреждение, настартован у вас ИИС или нет. 3. Спросите провайдера т.к. сто про в локальной сети он может промониторовать действие сканеров а раз он один то для него это престиж. 4.Прежде чем идти и бить кого-то исключите всё у себя, проанализируйте ситуацию и обратитесь на провайдера с жалобой на неизвестную атаку. Может это провайдер завёл детекцию подключаемых клиентов и его сканер проверяет всё динамически в промежутке его ИП адресов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 21:36 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
В догонку! Войдите в систему и посмотрите в свои службы RPC наставте там в свойствах службы не проводить никаких действий. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 21:46 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
о чём такая брань ? в локальных сетях провайдера всегда были и будут компутеры, которые никто и никогда не защищает и соответственно завирусованные по самое не балуй и которые постоянно атакуют соседей ... ну найдёте вы его, а там мать-одиночка и её сын 11 лет, который с приятелем из того же дома кантер страйка гоняет и про вирусы никада не слышал ... ну отбиваете атаки и бутте щасливы ... или провайдеру сообщите и пусть он разбирается с теми, кто потенциально мешает вам получать доступ в инет и соответственно его, провайдерские, обязанности исполнять ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 21:48 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Biz©о чём такая брань ? в локальных сетях провайдера всегда были и будут компутеры, которые никто и никогда не защищает и соответственно завирусованные по самое не балуй и которые постоянно атакуют соседей ... ну найдёте вы его, а там мать-одиночка и её сын 11 лет, который с приятелем из того же дома кантер страйка гоняет и про вирусы никада не слышал ... ну отбиваете атаки и бутте щасливы ... или провайдеру сообщите и пусть он разбирается с теми, кто потенциально мешает вам получать доступ в инет и соответственно его, провайдерские, обязанности исполнять ... хотелось бы верить... просто не может малолетка гонять инет круглосуточно, тем более, что час модемного доступа 20 руб., а ADSL пока не очень распространен, к тому же столь постоянное давление, право, напрягает... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 21:58 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
У вас бежит DNS или как и запрещён NETBIOS. служба svchost.exe то ваша. svchost.exe ИСХ БЛОКИРОВАНО UDP 212.12.0.3 DNS Использован кэш DNS Где то вы твёрдо запретили в Агнитуме свои внутренние службы. Посмотрите в политиках безопастности Агнитум какую из своих программ вы блокли. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.04.2006, 22:13 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
по логам не понял о чем речь. Cerebrum сведи по времени логи -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 09:59 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
из запрещенных только csrss.exe, svchost входит в доверенные ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 10:00 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Green2 по логам не понял о чем речь. Cerebrum сведи по времени логи -- Posted via ActualForum NNTP Server 1.3 эти логи за 31.04, что ты имеешь ввиду "свести" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 10:01 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
2 Cerebrum Свести это сравнить их по времени, одновременно были они или в разное время. -- Posted via ActualForum NNTP Server 1.3 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 10:03 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Green2 по логам не понял о чем речь. Cerebrum сведи по времени логи -- Posted via ActualForum NNTP Server 1.3 эти логи за 31.04, что ты имеешь ввиду "свести" ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 10:06 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
Cerebrumиз запрещенных только csrss.exe, svchost входит в доверенные Это так называемый client/server run-time subsystem и этот процесс должен быть разрешён всегда, представляет собой часть ядра процесса и отвечает за окна консоли и подпроцессы кроме того и некоторых частей 16 битовой виртуальной среды MSDOS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 10:46 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
при работе в инете он мне необходим? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 20:52 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
включил, атаки продолжаются ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 21:20 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
weberУ вас бежит DNS или как и запрещён NETBIOS. служба svchost.exe то ваша. svchost.exe ИСХ БЛОКИРОВАНО UDP 212.12.0.3 DNS Использован кэш DNS Где то вы твёрдо запретили в Агнитуме свои внутренние службы. Посмотрите в политиках безопастности Агнитум какую из своих программ вы блокли. кто бежит ? куда бежит ? думаю просто пакеты блокируются, тк необходимый ответ есть в кэше ДНС ... ну а в остальном по логам - нормальная рабочая обстановка лок. сети любого провайдера ... сканеры кулхацкеров и вирусы :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 21:53 |
|
||
|
Attack RPC DCOM
|
|||
|---|---|---|---|
|
#18+
1.Уважаемый Biz© как вы пишете в кэше DNS но вопрос как раз в том, нафига DNS в нормальном windowsXP ежели человек из дома выходит диал-апом. Откуда у него DNS и зачем. А бежит это значит запущен. 2.Cerebrum - скорее всего это слишком твёрдая система контроля Агнитума. А тогда он у вас реагирует на любой вопрос по сети. Реинсталируйте Агнитум или сбросте установки на DEFAULT. 3. А что NETBIOS запрещён? Tк не понял что включил? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.05.2006, 22:42 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33700087&tid=1510405]: |
0ms |
get settings: |
5ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
152ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
61ms |
get tp. blocked users: |
1ms |
| others: | 195ms |
| total: | 442ms |

| 0 / 0 |
