Сетевые атаки на локальный порт 11194

Discussion in 'Болталка' started by olegator, 7 Sep 2010.

  1. olegator

    olegator Member

    Joined:
    10 Feb 2009
    Messages:
    17
    Likes Received:
    38
    Reputations:
    0
    Ребят на компьютер идут сетевые атаки такого типа :
    Весь список копировать не стал он довольно длинный...
    Причем все атаки идут на один порт 11194.
    Касперский удачно все блокирует. Где то читал что при сетевых атаках он даже банит ип адрес с которого шла атака :)

    Смотрел несколько адресов , все разные + раные страны, предполагаю пользуются прокси.


    Кто знает с чем это связанно. И к чему может привести?
     
  2. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    SYN-флуд — одна из разновидностей сетевых атак типа отказ от обслуживания, которая заключается в отправке большого количества SYN-запросов (запросов на подключение по протоколу TCP) в достаточно короткий срок (RFC 4987).
    Согласно процессу «трёхкратного рукопожатия» TCP, клиент посылает пакет с установленным флагом SYN (synchronize). В ответ на него сервер должен ответить комбинацией флагов SYN+ACK (acknowledges). После этого клиент должен ответить пакетом с флагом ACK, после чего соединение считается установленным.

    Принцип атаки заключается в том, что злоумышленник, посылая SYN-запросы, переполняет на сервере (цели атаки) очередь на подключения. При этом он игнорирует SYN+ACK пакеты цели, не высылая ответные пакеты, либо подделывает заголовок пакета таким образом, что ответный SYN+ACK отправляется на несуществующий адрес. В очереди подключений появляются так называемые полуоткрытые соединения (англ. half-open connection), ожидающие подтверждения от клиента. По истечении определенного тайм-аута эти подключения отбрасываются. Задача злоумышленника заключается в том, чтобы поддерживать очередь заполненной таким образом, чтобы не допустить новых подключений. Из-за этого легитимные клиенты не могут установить связь, либо устанавливают её с существенными задержками.

    Что непонятно? Ты администратор какого то портала?
     
    #2 0ldbi4, 7 Sep 2010
    Last edited: 7 Sep 2010
  3. olegator

    olegator Member

    Joined:
    10 Feb 2009
    Messages:
    17
    Likes Received:
    38
    Reputations:
    0
    Спасибо за информацию, я так и предполагал.
    Нет же, у меня нет никакого портала. Атака идет на локальный порт 11194 моего компьютера.
     
  4. DiplomatQ

    DiplomatQ Elder - Старейшина

    Joined:
    4 Jun 2008
    Messages:
    48
    Likes Received:
    5
    Reputations:
    1
    Хм. Он у тя открыт разве? вероятно IP где-то засветился. Понятное дело, что на этом IP не только ты мог сидеть
     
  5. Cock3r

    Cock3r New Member

    Joined:
    19 Jan 2011
    Messages:
    14
    Likes Received:
    3
    Reputations:
    0
    у меня на мыло зашли с этого города :(
     
  6. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Значит проверься на вирусы утилитами AVZ и Dr.Web CureIt!®, а также своим антивирусом.Затем меняй пароль на мыло и секретный вопрос.
    Следи за статистикой посещаемости своего мыла и дальше.
     
  7. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,185
    Likes Received:
    618
    Reputations:
    690
    археологи ёпт)
     
    _________________________
  8. domenz

    domenz New Member

    Joined:
    18 May 2011
    Messages:
    26
    Likes Received:
    0
    Reputations:
    0
    ставь ubuntu+iptables
     
Loading...
Similar Threads - Сетевые атаки локальный
  1. Shawn1x
    Replies:
    1
    Views:
    2,173