Dr.Web Cure-It | Страница 3 | Крымский форум

Dr.Web Cure-It

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
Цитата(simpyalex @ 2 Апреля, 2009, 15:48)
вот явный пример, когда заплатки - сакс, а фаревол рулит!

Да уж лучше пусть ошибку вываливает, чем внутрь лезет
bigwink.gif
 
но все же... как выловить этот неизвестный айпи ???
 
ставить нормальный фаревол, и смотреть что он скажет.

я бы сделал так.
 
outpost покатит как нормальный ???
 
вот что пишет Аутпост:
11:47:36 192.168.0.63 Обнаружена атака, узел не заблокирован SINGLE_SCAN_PORT (20480)

лезет с айпи - 192.168.0.255(137), 0.0.0.0(137), лезет по протоколу UDP
 
заблокировать его и все.

и кстати оутпост вроде по умолчанию поставит режим невидимости.
 
Цитата(Denni @ 6 Апреля, 2009, 13:13)
лезет с айпи - 192.168.0.255(137), 0.0.0.0(137), лезет по протоколу UDP

Это фигня не обращай внимания. Это бродкаст Microsoft network
 
фигня, не фигня, но антивирус его постоянно ловит и фаейрвол... чуть ли не каждые 10-15 минут, у меня уже башню рвет...
как эту фигню убрать !!!
no.gif
 

Вложения

  • __________.JPG
    __________.JPG
    12.5 KB · Просмотры: 0
зайди в настройки фаревола > блокировка ip
вбей его и сними галку с визуального оповещения
 
СПС
wink.gif
... а еще мона попарить моск ???... я так понял, что файервол также и куки блочит, а вот как их разрешить и где ?
 
все... разобрался )))) всем спс за ответы
wink.gif
)))))... пока вопросов нет...
 
Цитата(Пэтро @ 6 Апреля, 2009, 12:27)
Это бродкаст Microsoft network

а по конкретней можно ?
smile.gif
 
это широковещательные пакеты, которые рассылает каждый компьютер в локальной сети всем)
 
ага, а почему тогда этот пакет идет с несуществующего айпи и определяется как атака ???
 
Цитата(simpyalex @ 7 Апреля, 2009, 9:22)
а айпи точно несуществующий?

100%

Цитата(Eugene @ 7 Апреля, 2009, 10:00)
ставь wipfw

не выход... уж больно он какой то страшный в настройке
sad.gif
 
Цитата(Denni @ 7 Апреля, 2009, 10:14)
не выход... уж больно он какой то страшный в настройке

несколько строчек в текстовом конфиге
и вот я имею такую конфигурацию дома
- реальный айпи
- все разрешено наружу
- все запрещено снаружи ко мне, кроме одного порта (для utorrent)
- никаких сообщений об атаках (хотя конфиг, который с ним поставлялся, вел лог запрещенных соединений извне)

из минусов - когда в FAR-е захожу на фтп сервера, приходится ставить галочку "пассивный режим"
большинству людей, кто не связан с хостингом или администрированием *nix серверов, оно вряд-ли когда понадобится (некоторые даже спросят - а что такое FAR или FTP
smile.gif
)
 
FAR - это святое
smile.gif
))))

Цитата(Eugene @ 7 Апреля, 2009, 11:23)
все запрещено снаружи ко мне

всмысле ??? т.е. никакие запросы ваще не проходят ???
 
Назад
Сверху