1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.
  2. Снежок Цветы Дейлики Сервер Полезности Гильдия Полли

109.105.134.15Обнаружена атака,SCAN (8452)

Тема в разделе "Архив", создана пользователем Soldatn, 18 июн 2010.

Статус темы:
Закрыта.
  1. Soldatn

    Soldatn User

    Регистрация:
    11.01.10
    Сообщения:
    76
    Симпатии:
    0
    что есть сие?
    reverse lookup: основное имя домена для адреса 109.105.134.15 – aion-frost-05.ti.msk.inn.ru
    для просмотра информации о принадлежности ip-адреса 109.105.134.15 воспользуйтесь разделом ip lookup.
    inn.ru занят.

    % by submitting a query to ripn's whois service
    % you agree to abide by the following terms of use:
    % http://www.ripn.net/about/servpol.html#3.2 (in russian)
    % http://www.ripn.net/about/en/servpol.html#3.2 (in english).

    domain: inn.ru
    nserver: gtm1.inn.ru. 109.105.130.10
    nserver: gtm2.inn.ru. 109.105.131.10
    state: registered, delegated, verified
    org: ooo "innova systems"
    phone: +7 495 2219155
    fax-no: +7 495 2219155
    e-mail: yuliya.zagubina@inn.ru
    e-mail: gevork.sarkisyan@inn.ru
    e-mail: maxim.shaposhnikov@inn.ru
    registrar: rucenter-reg-ripn
    created: 2006.04.04
    paid-till: 2011.04.04
    source: tci

    last updated on 2010.06.18 20:03:42 msk/msd
    как это понимать
    атаки с сервера?оо
    после чего клиент виснет))
    19:01:23 блокировать in tcp 109.105.134.15 17453 ххххх 1057 psh ack заблокировано детектором атак
    ?
     
    Последнее редактирование модератором: 18 июн 2010
  2. Soldatn

    Soldatn User

    Регистрация:
    11.01.10
    Сообщения:
    76
    Симпатии:
    0
    19:40:33 109.105.130.97 обнаружена атака, узел не заблокирован single_scan_port (4356, 4612)
    а это че за лажа?
    раньше такого не было
    вас там не взломали?
    ip lookup — просмотр информации об ip-адресе и подсетях
    reverse lookup: основное имя домена для адреса 109.105.130.97 – www.aion.ru

    информация об ip-адресе 109.105.130.97

    % this is the ripe database query service.
    % the objects are in rpsl format.
    %
    % the ripe database is subject to terms and conditions.
    % see http://www.ripe.net/db/support/db-terms-conditions.pdf

    %error:201: access denied for 77.234.201.88
    %
    % sorry, access from your host has been permanently
    % denied because of a repeated excessive querying.
    % please see http://www.ripe.net/db/err201.html
    % for more information.
     
  3. InForum

    InForum

    Регистрация:
    12.05.10
    Сообщения:
    404
    Симпатии:
    0
    а что за фаерволл то?
     
  4. Soldatn

    Soldatn User

    Регистрация:
    11.01.10
    Сообщения:
    76
    Симпатии:
    0
    о_о,это имеет какое-то значение?
     
  5. NuclearShot

    NuclearShot User

    Регистрация:
    11.01.10
    Сообщения:
    227
    Симпатии:
    0
    конечно имеет
     
  6. _METZ

    _METZ User

    Регистрация:
    22.12.09
    Сообщения:
    43
    Симпатии:
    0
    ну и что тут страшного ?
    фаер блокируетподтверждения о доставке пакетов ?
    а обновление фроста воспринимает как атаку ? выкинь свой фаер )
     
  7. Андреевич

    Андреевич Главный модератор Head moderator

    Регистрация:
    07.12.09
    Сообщения:
    8.377
    Симпатии:
    2.506
    конечно имеет значение что за фаервол.
    если у тысяч людей ничего, а какой то vasyapupkinproduction firewall определяет атаку, то сами понимаете, это фейл фаервола
     
  8. AshVenom

    AshVenom User

    Регистрация:
    17.12.09
    Сообщения:
    2.851
    Симпатии:
    63

    по данным ripn, данный адрес соответствует компании inn.ru и носит характер доверенного по заключению договора с компании 4гейм/иннова при использовании их услуг.
    данная "атака" охарактеризована системой защиты - ошибочно.
    следует, либо добавить в доверенное, либо отказаться от использования услуг системы защиты(файрвол) и найти ей альтернативу или от услуг 4гейм/иннова.
     
  9. FreeNecromant

    FreeNecromant User

    Регистрация:
    20.02.10
    Сообщения:
    2.696
    Симпатии:
    5
    совет дан. ответа от автора нет. тема закрыта.
     
Статус темы:
Закрыта.