Левый траффик!

Всё, что связано с www, ftp, irc, chat в глобальной сети

Модератор: Administrator

Ответить
pashapush
Advanced Member
Advanced Member
Сообщения: 396
Зарегистрирован: 26 июн 2006 08:13

Левый траффик!

Сообщение pashapush »

Вопрос администратору. Вот с этого адреса 24.64.32.158 постоянно мне пытаются впихнуть UDP датаграммы. Что это такое?
Аватара пользователя
BlackDeviL
Advanced Member
Advanced Member
Сообщения: 457
Зарегистрирован: 08 ноя 2003 22:38
Откуда: Podolsk
Контактная информация:

Сообщение BlackDeviL »

Администратору чего ?
Не говори, что мне нужно делать, и я не скажу, куда тебе нужно идти.
Чтобы узнать, что будет, надо к тому, что было, прибавить то, что есть...
Аватара пользователя
rk
Администратор
Администратор
Сообщения: 896
Зарегистрирован: 25 янв 2001 14:59
Откуда: Подольск
Контактная информация:

Сообщение rk »

Администратору всея Руси и окрестной нежити, коя то пентаграммами, то датаграммами пихается!
Roman Korolyov
http://demiurg.net
Аватара пользователя
Number_1
Advanced Member
Advanced Member
Сообщения: 367
Зарегистрирован: 17 сен 2004 11:57
Откуда: г. Подольск
Контактная информация:

Сообщение Number_1 »

IP-адреса из диапазонов 0.0.0.0/8, 14.0.0.0/8, 24.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 192.88.99.0/24, 198.18.0.0/15, 224.0.0.0/4 зарезервированы для использования в частных сетях, см. RFC 3330.
Уно!
pashapush
Advanced Member
Advanced Member
Сообщения: 396
Зарегистрирован: 26 июн 2006 08:13

Сообщение pashapush »

Уважаемыый rk. Мне как то скучно тратить ресурс своего канала для приема всякой хренотени. С одной стороны, Ваша компания должна предоставлять услугу Интернет в полном объеме. То есть, по уму, препятствовать прохождению таких пакетов нельзя. Но с другой стороны, может быть сидит какой-то гад и долбит честных пользователей. По локальному порту, куда адресованы эти пакеты, слушает SYSHOST.exe. В худшем случае это может быть дыра в систеие безопастности (некий вид атаки). В связи с чем предлагаю Вам этого супостата отследить. Если этот адрес из частной сети, как пишет Кабан, будет немного сложнее. В любом случае, такие гнусные пакеты должны быть уничтожены.
Аватара пользователя
Mohawk
Advanced Member
Advanced Member
Сообщения: 324
Зарегистрирован: 25 сен 2006 18:16

Сообщение Mohawk »

pashapush писал(а):В любом случае, такие гнусные пакеты должны быть уничтожены.
Тактическим ядерным ударом со спутника... Ты вообще как думаешь, rk как-нибудь связан с твоей локальной сеткой или нет? Или он, в свободное от работы время должен прийти к тебе и все сделать? (разумеется бесплатно)
pashapush
Advanced Member
Advanced Member
Сообщения: 396
Зарегистрирован: 26 июн 2006 08:13

Сообщение pashapush »

Willamette
Я не в локальной сети. Мой IP получен из пула компании. Технически, все пакеты направляемые мне проходят через оборудование, которым управляет rk. Послушать траффик и выявить попытки сканирования и прочего в том же духе никаких проблем не составляет. У нас на работе с такой задачей администратор сети справляется на раз. Для запрета маршрутов можно не прибегать к тактическому ядерному удару.

Замечу следующее. Вероятно, данная проблема касается не только меня одного. Траффика, которого я не не "заказывал" идет достаточно. Есть еще и ICMP. Кому надо меня пинговать? Это уже больше на сканирование похоже. Но с безопасностью можно, положим, разобраться локальными средствами. А вот увеличение входящего траффика (особенно актуально тем, кто за него платит) это уже от пользователей не зависит. Рекомендую каждому собрать свою статистику и сделать выводы.
Николаич
Легенда форума
Легенда форума
Сообщения: 16066
Зарегистрирован: 04 май 2003 18:18
Откуда: здешний

Сообщение Николаич »

Смотри твоих "обидчиков" вот тут.
ЭЫ. Меня они тоже достали - вечно пытаются на моем сайте какую-то хрень разместить. Забанил нахрен! :evil:
Благодарю алфавит за любезно предоставленные буквы!
_____________________________
Не жалуйтесь на судьбу. Ей, может быть, с вами тоже не очень повезло...
(с) Николаич
Ответить

Вернуться в «Интернет»