![]() |
|
![]() |
|
Thread Tools | Display Modes |
![]() |
#1 |
Камрад
Join Date: июн 2001
Сообщений: 84
|
![]()
установлен Agnitum Outpost Firewall
в детекторе атак отображается что кто-то хочет атаковать мой комп: первое сообщение в колонке тип атаки: запрос на соединение в колонке IP-адрес:***.*.**.** (вместо звездочек ессно цифры) второе сообщение :Сканирование портов с тем-же адресом как самый умный ![]() жму отмена и предстает страница в таком виде Authorization Required This server could not verify that you are authorized to access the document requested. Either you supplied the wrong credentials (e.g., bad password), or your browser doesn't understand how to supply the credentials required. -------------------------------------------------------------------------------- Apache/1.3.22 Server at xxx.xxxx.com Port 80 вместо иксов стоят буквы, причем средний кусок имеет название домена одного нашего городского провайдера, на сайт которого я во время замеченной атаки я и забрел Очень интересует: 1. Вообще-это атака ? 2. Если атака (следующие вопросы строятся, подразумевая что это все-таки атака), то реально ли узнать информацию про атакующего просто забивая вместо ссылки в браузер его IP-адрес ? 3. Меня атаковал чужой провайдер (ух если это так, ух я его и разрекламирую !!!) или его клиент, в смысле как это можно узнать ? 4. Как я защищен Outpostom от этих атак, т.е. если он их обнаруживает - они достигли цели или как-то блокируются (или че там еще с ними можно сделать)? Причем Outpost выявляет такие типы атак постоянно, один раз для интереса также открыл страницу с определенного файрволом IP-адреса атакующего и попал на какой-то дочерний сайт Winampa со всякой рекламной лабудой. P.S.завожу эту тему за 10 минут до отключения от инета (на сегодня лимит ![]() поэтому если кто отзовется, а я не смогу сегодня ответить, пжлста звиняйте, с нетерпением жду ваших ответов . |
![]() |
![]() |
![]() |
#2 |
Камрад-Банкир
Join Date: фев 2001
Сообщений: 474
|
По определению, сканирование портов - не атака.
Что и какие бывают атаки - описано в инет мульён раз, любой поисковик подтвердит. Что касаемо всяких запросов и попыток, то лучше всего судить по интенсивности и ситематичности. ИМХО, 98% - попытки банерной сети и сайтов поиметь куки(а соответственно и клики)... Редкая птица(стоещего размера) будет атаковать с родного адреса. Либо дурак(не опасен), либо вабанк(а ты Бен Ладен). Если тебя тюкают через анонимный сервер ничего не отследишь, если просто достают... описываешь ситуацию и жалобишься Провайдеру(чужому) несколько раз. Потом протокол переписки вместе с письмами - своему прову, с кляузой... может сработать. Защищаешь ты тока данные, канал должен защищать провайдер твой. |
![]() |
Дневник
![]() |
![]() |
#3 |
Камрад
Join Date: июн 2001
Сообщений: 84
|
спасает ли меня то, что со всех дисков компа снят доступ, (Диск-Свойства-Доступ), я почему-то думал, что раз нет доступа из сети к моим дискам, значит никто не навредит, пока не зашел на страницу www.leader.ru/secure/who.html,
где про мне выдали всю подноготную моего компа ![]() ![]() система Win98SE |
![]() |
![]() |
![]() |
#5 |
Камрад
Недобитый Чайник Join Date: дек 2000
Location: Таллин
Сообщений: 747
|
anryk спасает ли меня то, что со всех дисков компа снят доступ, (Диск-Свойства-Доступ), я почему-то думал, что раз нет доступа из сети к моим дискам, значит никто не навредит, пока не зашел на страницу www.leader.ru/secure/who.html,
Баальшие приколисты работают на www.leader.ru , равно как и на http://www.robrob8.com/online_security.htm Фигня всё это! Не вижу я там своего софта (окромя имени системы и браузера), провайдер - ну так это так и должно быть, анонимность сейчас много где законом запрещена, в России и у нас точно. Вот когда там будут написаны твои адрес и телефон, а также выложен образ твоих дисков и прочая и прочая, тогда можно будет дёргаться ![]() |
![]() |
![]() |
![]() |
|
|