Список форумов Шадринский форум -> Городская сеть Курьер плюс -> Вопросы, жалобы и предложения -> из лога сетевого
Начать новую тему   Ответить на тему   вывод темы на печать

из лога сетевого

Автор
Сообщение
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.10.29 02:08.30
Ответить с цитатой
pfirewall.log:

...
2006-10-29 02:55:53 DROP TCP 192.168.86.139 192.168.86.мой_ip 4203 445 48 S 914837521 0 16384 - - - RECEIVE
2006-10-29 02:55:56 DROP TCP 192.168.86.139 192.168.86.мой_ip 4203 445 48 S 914837521 0 16384 - - - RECEIVE
2006-10-29 02:56:02 DROP TCP 192.168.86.139 192.168.86.мой_ip 4203 445 48 S 914837521 0 16384 - - - RECEIVE
2006-10-29 02:56:03 DROP TCP 192.168.86.139 192.168.86.мой_ip 4389 445 48 S 926148210 0 16384 - - - RECEIVE
2006-10-29 02:56:06 DROP TCP 192.168.86.139 192.168.86.мой_ip 4389 445 48 S 926148210 0 16384 - - - RECEIVE
2006-10-29 02:56:12 DROP TCP 192.168.86.139 192.168.86.мой_ip 4389 445 48 S 926148210 0 16384 - - - RECEIVE
2006-10-29 02:57:31 DROP TCP 192.168.86.139 192.168.86.мой_ip 1971 445 48 S 1009704157 0 16384 - - - RECEIVE
2006-10-29 02:57:34 DROP TCP 192.168.86.139 192.168.86.мой_ip 1971 445 48 S 1009704157 0 16384 - - - RECEIVE
2006-10-29 02:57:40 DROP TCP 192.168.86.139 192.168.86.мой_ip 1971 445 48 S 1009704157 0 16384 - - - RECEIVE
2006-10-29 02:57:43 DROP TCP 192.168.86.139 192.168.86.мой_ip 2145 445 48 S 1021465917 0 16384 - - - RECEIVE
2006-10-29 02:57:46 DROP TCP 192.168.86.139 192.168.86.мой_ip 2145 445 48 S 1021465917 0 16384 - - - RECEIVE
2006-10-29 02:57:52 DROP TCP 192.168.86.139 192.168.86.мой_ip 2145 445 48 S 1021465917 0 16384 - - - RECEIVE
2006-10-29 02:58:01 DROP TCP 192.168.86.139 192.168.86.мой_ip 2378 445 48 S 1037212024 0 16384 - - - RECEIVE
2006-10-29 02:58:04 DROP TCP 192.168.86.139 192.168.86.мой_ip 2378 445 48 S 1037212024 0 16384 - - - RECEIVE
2006-10-29 02:58:10 DROP TCP 192.168.86.139 192.168.86.мой_ip 2378 445 48 S 1037212024 0 16384 - - - RECEIVE
2006-10-29 02:59:54 DROP TCP 192.168.86.139 192.168.86.мой_ip 4059 445 48 S 1147109109 0 16384 - - - RECEIVE
2006-10-29 01:59:56 DROP TCP 192.168.86.139 192.168.86.мой_ip 4059 445 48 S 1147109109 0 16384 - - - RECEIVE
2006-10-29 02:00:02 DROP TCP 192.168.86.139 192.168.86.мой_ip 4059 445 48 S 1147109109 0 16384 - - - RECEIVE
...

и такая хрень постоянно...

расскажите, кто в курсе, - что это?
Посмотреть профиль Отправить личное сообщение
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.10.29 12:17.56
Ответить с цитатой
нашел вот что:
http://aboutwin.pp.ru/fido7.ru.windows.nt/1644.html
IB>> Я админ у провайдера домашних сетей. У нас 445-й порт закрыт, и
IB>> открыт не будет никогда, т.к. тот _вирусный_ трафик, который
IB>> через него прет, в состоянии даже сервак "уронить"...

т.е. 192.168.86.139 завирусован.
и еще. остальные компы в сети долбят по портам 137, 138 на все ip в подсети (192.168.86.255), а этот - прямо в мой_ip.
это наглая наглость! Wink
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.10.29 18:03.17
Ответить с цитатой
char
rtfm Embarassed
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.10.29 18:50.39
Ответить с цитатой
мда, очень информативно Smile ...ааа, ясно - первый десяток тыщ сообщений пройден, пора на штурм 20000 постов Wink

"rtfm" мною - не поможет неизвестному 86.139-ому компу прекратить забивать сеть пакетами, и не вылечит его владельца Smile - тут уж только провайдер знает домашний адрес, телефон Wink
Посмотреть профиль Отправить личное сообщение
plohish
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 29.11.2005
Сообщения: 4992


Статус: Offline
СообщениеДобавлено: 2006.10.29 18:54.24
Ответить с цитатой
вроде как-то шла речь ,чтоб писали ай пишники юзеров ,от кого такая бяка идет ,чтоб администрация сети могла наказать оных ,вплоть до физического отключения
Посмотреть профиль Отправить личное сообщение ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.10.29 18:57.30
Ответить с цитатой
а за что наказывать? ну запустил чувак какуюнить хрень типа чата сетевого, который по 445 порут ищет своих собратьев, наказывать-то за что?

даже если это и не чат а вирус, всё равно наказывать не за что
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.10.29 19:01.27
Ответить с цитатой
да хотя бы помочь надо сначала - предупредить, штоб полечился Wink

пакеты шлются постоянно, - не уверен, что человек целый день сидит и сканирует Smile
Посмотреть профиль Отправить личное сообщение
plohish
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 29.11.2005
Сообщения: 4992


Статус: Offline
СообщениеДобавлено: 2006.10.29 19:04.39
Ответить с цитатой
как не за что? нехер сеть говном всяким засерать ,хотя с другой стороны каждый должен сам заботиться о безопасности своей мафынки ,так что ты может от части и прав. другое дело если из-за этих атак комп тормазить начнет
Посмотреть профиль Отправить личное сообщение ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2006.10.29 19:14.03
Ответить с цитатой
дык. комп начнет тормозить если поставить прогу тормозилку. типа аутпоста или каспера. у меня вот нет никаких аутпостов, и мне пофиг у кого что чем заражено
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.10.29 19:14.31
Ответить с цитатой
кстати именно с тормозов все и начинается... - кто хочет поглядеть как отвлекают ваш комп - нажать ctrl+alt+del, щелкнуть кнопку "диспетчер задач", затем вкладку "сеть " Wink
Посмотреть профиль Отправить личное сообщение
Dюпель
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 28.06.2005
Сообщения: 1124
Откуда: р.45

Статус: Offline
СообщениеДобавлено: 2006.10.29 23:01.29
Ответить с цитатой
где такой лог можно у себя посмотреть ?
_________________
Есть вопрос?
Посмотреть профиль Отправить личное сообщение ICQ Number
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.10.29 23:29.16
Ответить с цитатой
в системном трее мигают мониторчики - правой кнопкой щелкнуть на них / выбрать "изменить параметры брандмауэра Windows" / вкладка "дополнительно" / "ведение журнала безопасности" - кнопка "параметры" / поставить галочки чтоб записывало и там же указан файл куда писать - pfirewall.log - его потом и просматривать Блокнотом, far'ом...
Посмотреть профиль Отправить личное сообщение
Dюпель
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 28.06.2005
Сообщения: 1124
Откуда: р.45

Статус: Offline
СообщениеДобавлено: 2006.10.29 23:52.00
Ответить с цитатой
брандмауэр Windows у меня он отключен... в задачах воопше
_________________
Есть вопрос?
Посмотреть профиль Отправить личное сообщение ICQ Number
Dюпель
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 28.06.2005
Сообщения: 1124
Откуда: р.45

Статус: Offline
СообщениеДобавлено: 2006.10.30 14:42.15
Ответить с цитатой
Да и почему в К+ просят его отключать ?
_________________
Есть вопрос?
Посмотреть профиль Отправить личное сообщение ICQ Number
Spike
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 27.11.2004
Сообщения: 238
Откуда: не Ша

Статус: Offline
СообщениеДобавлено: 2006.10.30 14:47.47
Ответить с цитатой
Потомучто когда он включен с настройками по умолчанию, он пинги запрещает, что сильно мешает проводить диагностику сети.
_________________
а кому оно всё это нужно Sad
Посмотреть профиль Отправить личное сообщение ICQ Number
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.10.31 22:27.59
Ответить с цитатой
и распространяются вирусы...

...

теперь точно так же пытается пробиться 192.168.86.131
Посмотреть профиль Отправить личное сообщение
SKIP
Админ


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 5209
Откуда: а че?

Статус: Offline
СообщениеДобавлено: 2006.11.01 12:45.00
Ответить с цитатой
char
а может просто забить на это?
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора ICQ Number
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.11.01 12:56.27
Ответить с цитатой
можно и забить, а можно и подчищать сеть иногда Wink
Посмотреть профиль Отправить личное сообщение
char
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 1304


Статус: Offline
СообщениеДобавлено: 2006.11.02 19:45.09
Ответить с цитатой
кхм... вот вам канцеляризм... Wink

настоящим сообщением, уведомляю администрацию в том, что с сетевых адресов 192.168.86.139 и 192.168.86.131 продолжаются попытки получить неправомерный доступ к моему компьютеру и/или попытки заразить его вредоносными программами, - что является уголовным преступлением и карается действующим законодательством РФ...
рекомендую принять соответствующие меры к недопущению продолжения осуществления злонамеренных действий и предоставить объяснения нарушителей... в студию...

Smile
Посмотреть профиль Отправить личное сообщение
JUSTer
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 4139
Откуда: Mest.net

Статус: Offline
СообщениеДобавлено: 2006.11.02 20:58.34
Ответить с цитатой
char писал(а):
предоставить объяснения нарушителей... в студию...
Ржу ржунимагу
_________________
Помните, мудр не тот, кто не совершает ошибок, а тот, кто их осознает.
Посмотреть профиль Отправить личное сообщение Посетить сайт автора ICQ Number
LionX
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 27.11.2004
Сообщения: 62
Откуда: Местный

Статус: Offline
СообщениеДобавлено: 2006.11.15 23:37.38
Ответить с цитатой
char
вроде большой дядичка....
_________________
очень большой кот
Посмотреть профиль Отправить личное сообщение
silitra
Админ


Пол: Пол:Муж.
Зарегистрирован: 24.11.2004
Сообщения: 2168
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2006.11.16 22:08.30
Ответить с цитатой
народ что с вами ? Ржу подчищать сеть...
Посмотреть профиль Отправить личное сообщение ICQ Number
Страница 1 из 1
Начать новую тему   Ответить на тему   вывод темы на печать
Показать сообщения:   
Список форумов Шадринский форум -> Городская сеть Курьер плюс -> Вопросы, жалобы и предложения -> из лога сетевого

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы