[phpBB Debug] PHP Warning: in file [ROOT]/includes/session.php on line 547: include_once(./includes/auth/auth_ldap.php): failed to open stream: No such file or directory
[phpBB Debug] PHP Warning: in file [ROOT]/includes/session.php on line 547: include_once(): Failed opening './includes/auth/auth_ldap.php' for inclusion (include_path='.:/usr/share/php')
Просмотр темы - ping <300 (192.168.1.1 ; port 80)


Начать новую темуОтветить Страница 2 из 5   [ Сообщений: 45 ]
На страницу Пред.  1, 2, 3, 4, 5  След.
Автор Сообщение
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 21 дек 2009, 16:37 
Аватар пользователя

Зарегистрирован: 18 мар 2009, 09:22
Сообщений: 50
В таком случае к этому соединению будут применены правила сетевых экранов на вашем компьютере. . Иначе говоря просто настроить брандмауэр, межсетевой экран. Закрыть порты, заблокировать подсети - всё это можно сделать программными решениями.
Кстати я подправил свой пост выше. Обращение к провайдеру скорее всего не будет иметь смысла. Очень может быть, что на том IP-адресе просто заражённая ботом машина.

_________________
„Я думаю, что я думаю, следовательно я думаю, что существую.“


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 21 дек 2009, 16:44 

Зарегистрирован: 02 ноя 2009, 16:38
Сообщений: 45
kessian писал(а):
В таком случае к этому соединению будут применены правила сетевых экранов на вашем компьютере. . Иначе говоря просто настроить брандмауэр, межсетевой экран. Закрыть порты, заблокировать подсети - всё это можно сделать программными решениями.
Кстати я подправил свой пост выше. Обращение к провайдеру скорее всего не будет иметь смысла. Очень может быть, что на том IP-адресе просто заражённая ботом машина.

1.Отвечаю на жирно выделеный текст : (1) Это если поставить bridge ?
2.Думаю врядле поможет...

_________________
www.hslife.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 21 дек 2009, 19:01 

Зарегистрирован: 02 ноя 2009, 16:38
Сообщений: 45
Проблемму решил установкой пакетного фильтра №5 но если кто нибудь знает как это без пакетника решить то помогите !

_________________
www.hslife.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 22 дек 2009, 00:13 

Зарегистрирован: 02 ноя 2009, 16:38
Сообщений: 45
:wink: Поставил bridge. Пинг от модема до компа стал не более 10 , до вси от 20 до 70 , интернет не пропадает уже радует но дос атака по прежнему идёт!

_________________
www.hslife.ru


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 22 дек 2009, 01:53 
support
Аватар пользователя

Зарегистрирован: 06 фев 2009, 22:49
Сообщений: 537
Plus1 писал(а):
но всеравно пинги продолжаются хоть и не 300 но 120 интернет тупит страшно . 80 порт нужен , как нибудь в акопре можно закрыть доступ к подсети 89.110 ?

Во-первых. Вроде как вы сказали что атака производится методом syn flood? Тогда причем здесь пинги?
Во-вторых, в любом известном мне маршрутизаторе есть пакетный фильтр.
Plus1 писал(а):
Думаю bridge не поможет - так ка вообще будут все порты открыты , стоит щас Outpost Firewall Pro win 32 , заблокировал подсеть. Пинг попрежнему идёт от них до меня , а вот я уже не могу пинговать их

Мдя. Кто вам советовал фильтровать исходящий ICMP-трафик? Вам посоветовали заблокировать подсеть. Обычно в таком случае подразумевается "заблокировать входящий с этой подсети трафик".

Еще раз процитирую свой пост: "Для начала поставьте модем режим bridge и поднимите pppoe на компьютере.
После этого смотрите с каких подсетей идет атака и какая именно. Заблокируйте пакетным фильтром те подсети, с которых идут атаки."

Что именно из вышеприведенного было написано недоступным языком? Тут всего три шага, которые необходимо сделать последовательно. Вам уже на двух страницах пишут одно и то-же.
Прочитайте документацию к используемому вами программному обеспечению (в данном случае это Outpost) и последуйте приведенным выше рекомендациям.

PS: Смотреть с каких подсетей идет атака и какого она рода - надо специализированой программой - сетевым сниффером. Один из наиболее известных и применяемых нами на практике снифферов, Wireshark.

_________________
С Уважением, Кондрашов Игорь.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 22 дек 2009, 08:03 

Зарегистрирован: 02 ноя 2009, 16:38
Сообщений: 45
Сейчас сделаю как вы сказали , но вот как у меня была заблокирована подсеть :eek:


Вложения:
.JPG
.JPG [ 139.53 KIB | Просмотров: 1540 ]

_________________
www.hslife.ru
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 22 дек 2009, 10:44 
support

Зарегистрирован: 17 мар 2009, 12:26
Сообщений: 216
  1. Обращайтесь в правоохранительные органы - помогает от DDoS.
  2. С чего вы взяли, что вы "всю подсеть" заблокировали? В наше время очень редко подсети "круглые" и записываются в виде a.b.x.*. Например, в данном случае "весь" блок адресов выглядит как 89.110.0.0/18, или 89.110.0.0/255.255.192.0, в виде диапазона - 89.110.0.0-89.110.63.255.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 22 дек 2009, 12:08 

Зарегистрирован: 19 мар 2009, 17:46
Сообщений: 240
Откуда: Buturlinovka
Цитата:
Обращайтесь в правоохранительные органы - помогает от DDoS.

Это уже и крайние меры :)
Тем более его сервер падает с 1-го подключения, не говорю уже о ботнете :)
Кстати в Воронеже отдел "К" есть? :eek:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 22 дек 2009, 13:32 
support
Аватар пользователя

Зарегистрирован: 15 мар 2009, 19:43
Сообщений: 489
Цитата:
Кстати в Воронеже отдел "К" есть? :eek:

он везде есть

_________________
С Уважением, Таран Александр


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: ping <300 (192.168.1.1 ; port 80)
СообщениеДобавлено: 22 дек 2009, 14:40 

Зарегистрирован: 02 ноя 2009, 16:38
Сообщений: 45
ikondrashov писал(а):
Plus1 писал(а):
но всеравно пинги продолжаются хоть и не 300 но 120 интернет тупит страшно . 80 порт нужен , как нибудь в акопре можно закрыть доступ к подсети 89.110 ?

Во-первых. Вроде как вы сказали что атака производится методом syn flood? Тогда причем здесь пинги?
Во-вторых, в любом известном мне маршрутизаторе есть пакетный фильтр.
Plus1 писал(а):
Думаю bridge не поможет - так ка вообще будут все порты открыты , стоит щас Outpost Firewall Pro win 32 , заблокировал подсеть. Пинг попрежнему идёт от них до меня , а вот я уже не могу пинговать их

Мдя. Кто вам советовал фильтровать исходящий ICMP-трафик? Вам посоветовали заблокировать подсеть. Обычно в таком случае подразумевается "заблокировать входящий с этой подсети трафик".

Еще раз процитирую свой пост: "Для начала поставьте модем режим bridge и поднимите pppoe на компьютере.
После этого смотрите с каких подсетей идет атака и какая именно. Заблокируйте пакетным фильтром те подсети, с которых идут атаки."

Что именно из вышеприведенного было написано недоступным языком? Тут всего три шага, которые необходимо сделать последовательно. Вам уже на двух страницах пишут одно и то-же.
Прочитайте документацию к используемому вами программному обеспечению (в данном случае это Outpost) и последуйте приведенным выше рекомендациям.

PS: Смотреть с каких подсетей идет атака и какого она рода - надо специализированой программой - сетевым сниффером. Один из наиболее известных и применяемых нами на практике снифферов, Wireshark.


:wink: Большое спасибо ! Помогло , при при отключение пакетных фильтров + проброс 80 порта + ваша программа , пинг до модема <1 , до сервера 80.82.53.124/80.82.53.125 - 20-30 сейчас попробую поставить роутинг или как там его правильно

_________________
www.hslife.ru


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую темуОтветить Страница 2 из 5   [ Сообщений: 45 ]
На страницу Пред.  1, 2, 3, 4, 5  След.


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  


Rambler's Top100
1ww