PDA

Просмотр полной версии : Я атакован!!!


DjirX
08.10.2006, 20:58
Ксперский мненя тока что сказал чтоя атакован но отражен. Вот :
08.10.2006 20:49:48 Ваш компьютер был атакован с адреса 10.172.9.22. Используемая атака - Сканирование TCP-портов. Атака была успешно отражена.
Что за? Зашел в мирк и все. :fuk:

CuLo
08.10.2006, 21:12
Ксперский мненя тока что сказал чтоя атакован но отражен. Вот :
08.10.2006 20:49:48 Ваш компьютер был атакован с адреса 10.172.9.22. Используемая атака - Сканирование TCP-портов. Атака была успешно отражена.
Что за? Зашел в мирк и все. :fuk:
у меня тожа так делал когда была установлина это программа http://soft.ya1.ru/folder.php?id=239

Beckham
08.10.2006, 21:31
да даже без никаких програмок атакуют, опасно же, а если касперский был вырублен?!

alex2
08.10.2006, 21:55
Ксперский мненя тока что сказал чтоя атакован но отражен. Вот :
08.10.2006 20:49:48 Ваш компьютер был атакован с адреса 10.172.9.22. Используемая атака - Сканирование TCP-портов. Атака была успешно отражена.
Что за? Зашел в мирк и все. :fuk:
хых я сам засекал сканирование портов... с разных ip адресов внутренних серых адсла...

alex2
08.10.2006, 22:08
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1369 80.73.xx.xxx:12345 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:2651 80.73.xx.xxx:31337 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4317 80.73.xx.xxx:1243 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4609 80.73.xx.xxx:21554 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4227 80.73.xx.xxx:23 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4142 80.73.xx.xxx:20034 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4050 80.73.xx.xxx:40421 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4209 80.73.xx.xxx:31338 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:2741 80.73.xx.xxx:31785 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1564 80.73.xx.xxx:5400 in via vr0
Oct 3 20:14:48 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4134 80.73.xx.xxx:9872 in via vr0
Oct 3 20:14:49 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:2282 80.73.xx.xxx:20000 in via vr0
Oct 3 20:14:49 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1673 80.73.xx.xxx:7307 in via vr0
Oct 3 20:14:49 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4542 80.73.xx.xxx:4950 in via vr0
Oct 3 20:14:49 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1798 80.73.xx.xxx:30029 in via vr0
Oct 3 20:14:49 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4257 80.73.xx.xxx:61466 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1369 80.73.xx.xxx:12345 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:2651 80.73.xx.xxx:31337 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4317 80.73.xx.xxx:1243 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4609 80.73.xx.xxx:21554 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4227 80.73.xx.xxx:23 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4142 80.73.xx.xxx:20034 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4050 80.73.xx.xxx:40421 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4209 80.73.xx.xxx:31338 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:2741 80.73.xx.xxx:31785 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1564 80.73.xx.xxx:5400 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4134 80.73.xx.xxx:9872 in via vr0
Oct 3 20:14:51 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:2282 80.73.xx.xxx:20000 in via vr0
Oct 3 20:14:52 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1673 80.73.xx.xxx:7307 in via vr0
Oct 3 20:14:52 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:4542 80.73.xx.xxx:4950 in via vr0
Oct 3 20:14:52 alex2 kernel: ipfw: 61000 Deny TCP 10.172.9.22:1798 80.73.xx.xxx:30029 in via vr0

Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3923 80.73.xx.xxx:12345 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3924 80.73.xx.xxx:31337 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3925 80.73.xx.xxx:1243 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3926 80.73.xx.xxx:21554 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3927 80.73.xx.xxx:23 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3928 80.73.xx.xxx:20034 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3929 80.73.xx.xxx:40421 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3930 80.73.xx.xxx:31338 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3931 80.73.xx.xxx:31785 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3932 80.73.xx.xxx:5400 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3933 80.73.xx.xxx:9872 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3934 80.73.xx.xxx:20000 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3935 80.73.xx.xxx:7307 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3936 80.73.xx.xxx:4950 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3937 80.73.xx.xxx:30029 in via vr0
Oct 3 20:31:37 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3938 80.73.xx.xxx:61466 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3923 80.73.xx.xxx:12345 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3924 80.73.xx.xxx:31337 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3925 80.73.xx.xxx:1243 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3926 80.73.xx.xxx:21554 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3927 80.73.xx.xxx:23 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3928 80.73.xx.xxx:20034 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3929 80.73.xx.xxx:40421 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3930 80.73.xx.xxx:31338 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3931 80.73.xx.xxx:31785 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3932 80.73.xx.xxx:5400 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3933 80.73.xx.xxx:9872 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3934 80.73.xx.xxx:20000 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3935 80.73.xx.xxx:7307 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3936 80.73.xx.xxx:4950 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3937 80.73.xx.xxx:30029 in via vr0
Oct 3 20:31:40 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3938 80.73.xx.xxx:61466 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3938 80.73.xx.xxx:61466 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3937 80.73.xx.xxx:30029 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3936 80.73.xx.xxx:4950 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3935 80.73.xx.xxx:7307 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3934 80.73.xx.xxx:20000 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3933 80.73.xx.xxx:9872 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3932 80.73.xx.xxx:5400 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3931 80.73.xx.xxx:31785 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3930 80.73.xx.xxx:31338 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3929 80.73.xx.xxx:40421 in via vr0
Oct 3 20:31:46 alex2 kernel: ipfw: 61000 Deny TCP 89.113.40.175:3928 80.73.xx.xxx:20034 in via vr0

Oct 3 20:44:12 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10526 80.73.xx.xxx:12345 in via vr0
Oct 3 20:44:12 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10522 80.73.xx.xxx:8080 in via vr0
Oct 3 20:44:12 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10523 80.73.xx.xxx:81 in via vr0
Oct 3 20:44:12 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10524 80.73.xx.xxx:8000 in via vr0
Oct 3 20:44:12 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10520 80.73.xx.xxx:1080 in via vr0
Oct 3 20:44:12 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10525 80.73.xx.xxx:54 in via vr0
Oct 3 20:44:18 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10520 80.73.xx.xxx:1080 in via vr0
Oct 3 20:44:18 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10522 80.73.xx.xxx:8080 in via vr0
Oct 3 20:44:18 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10523 80.73.xx.xxx:81 in via vr0
Oct 3 20:44:18 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10524 80.73.xx.xxx:8000 in via vr0
Oct 3 20:44:18 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10525 80.73.xx.xxx:54 in via vr0
Oct 3 20:48:43 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10583 80.73.xx.xxx:12345 in via vr0
Oct 3 20:48:47 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10520 80.73.xx.xxx:1080 in via vr0
Oct 3 20:48:47 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10522 80.73.xx.xxx:8080 in via vr0
Oct 3 20:48:47 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10523 80.73.xx.xxx:81 in via vr0
Oct 3 20:48:47 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10524 80.73.xx.xxx:8000 in via vr0
Oct 3 20:48:47 alex2 kernel: ipfw: 61000 Deny TCP 10.172.0.26:10525 80.73.xx.xxx:54 in via vr0

Это пример из жизни так сказать=) проверки портов из разных сеток и т.д.=) Точнее проверка по портам по серверу... и это всего лишь малая часть того что происходит за целый день=) и каждый день=)

salade
13.10.2006, 11:48
имхо так делает любопытный человек. Который хочет посматреть ресурсы твои и тд:)

FUBAr
13.10.2006, 12:24
порт сканнэр велосипед, юзайте avahi или slp

Эдуард
14.10.2006, 18:33
C:\Documents and Settings\Эдик>tracert 10.172.9.22

Трассировка маршрута к 10.172.9.22 с максимальным числом прыжков 30

1 6 ms 6 ms 6 ms 10.172.6.10
2 11 ms 26 ms 22 ms 80.73.85.197
3 13 ms 13 ms 13 ms 10.172.9.22

Трассировка завершена.

У кого-то троян сам себя рассылает.

FUBAr
14.10.2006, 19:20
Пахаай, венда маздай,