Ответить
 Обнаружена атака сканирования портов! , Помогите! ЧТо за вирус!
Ivankravchenko
12 февраля 2011 13:56
Сообщение #1


Новичок
  • 17

Репутация: - 0 +
Группа: Посетители
Сообщений: 2
Регистрация: 27.11.2009
ICQ:--
Обнаружена атака сканирования портов 92.46.229.77:14434 192.168.1.2:27034 UDP
НЕ пойму из за чего это! Объясните что это значит!  
Перейти в начало страницы
SVNSVNSVN
12 февраля 2011 19:44
Сообщение #2


NOD32 Team
  • 68

Репутация: - 5690 +
Группа: NOD32 Team
Сообщений: 638
Регистрация: 31.01.2010
ICQ:--
Цитата: Ivankravchenko
Обнаружена атака сканирования портов...  ... Объясните что это значит!  


vankravchenko,
1. А это значит, что у Вас хорошо и правильно работает  файервол (или брандмауэр) по контролю и защите сетевого трафика. В частности сетевой экран обнаружил и заблокировал попытку злоумышленников выявить потенциальные уязвимости вышеуказанных портов, в частности по протоколу UDP. Злоумышленники пытаются использовать уязвимости этого протокола в своих целях. Параметры источника атак можно посмотреть здесь: Открыть окно ESS--> служебные программы--> файлы журнала--> журнал персонального файервола ESET.

2. Сканирование портов является процедурой поиска открытых портов, ожидающих сетевые соединения. Сканер портов представляет собой программное обеспечение, которое предназначено для поиска таких портов. Компьютерный порт является виртуальной точкой, которая управляет сетевым трафиком в обоих направлениях. Это является критичным с точки зрения сетевой безопасности. В больших сетях данные, которые предоставляются с помощью сканера портов, могут помочь выявить потенциальные уязвимости компьютерных систем. Такое использование сканеров является допустимым.

3. Однако сканеры часто используются злоумышленниками для взлома систем безопасности. Первым шагом отправляется серия пакетов на каждый из портов. В зависимости от полученных ответов определяется, какой из портов можно использовать. Сканирование не причиняет вреда само по себе, но следует иметь в виду, что такая активность зачастую является признаком попытки выявления уязвимости и последующей атаки злоумышленников на систему.

Вот и всё объяснение. Удачи.

Сообщение отредактировал SVNSVNSVN - 12 февраля 2011 21:39
Перейти в начало страницы
Быстрый ответ Ответить
1чел. читают эту тему (гостей: 1)
Пользователей: 0

  Сейчас: 20 мая 2012 06:51

Профиль
Статистика


Rambler's Top100