faq обучение настройка
Текущее время: Пт июл 18, 2025 16:31

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: 2500U: kernel: Intrusion
СообщениеДобавлено: Ср дек 19, 2007 23:31 
Не в сети

Зарегистрирован: Пн авг 13, 2007 11:34
Сообщений: 15
Здравствуйте уважаемая техподдержка, последний месяц у меня конкретные проблемы с интернетом, выражается это в частых дисконнектах (ICQ, MIRC, BNet) и логом полным сообщений такого типа:

Dec 19 19:36:28 syslog info -- MARK --

Dec 19 19:43:06 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=203.143.14.234 DST=212.92.163.205 LEN=64 TOS=0x08 PREC=0x60 TTL=44 ID=519 DF PROTO=TCP SPT=54424 DPT=113 WINDOW=65535 RES=0x00 SYN URGP=0

Dec 19 19:53:06 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=85.214.64.212 DST=212.92.163.205 LEN=60 TOS=0x08 PREC=0x60 TTL=45 ID=58907 DF PROTO=TCP SPT=48576 DPT=113 WINDOW=5840 RES=0x00 SYN URGP=0

Dec 19 20:03:06 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=200.55.216.180 DST=212.92.163.205 LEN=60 TOS=0x08 PREC=0x60 TTL=37 ID=12577 DF PROTO=TCP SPT=33475 DPT=113 WINDOW=5840 RES=0x00 SYN URGP=0

Dec 19 20:15:12 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=209.160.64.76 DST=212.92.163.205 LEN=48 TOS=0x08 PREC=0x60 TTL=116 ID=23447 PROTO=TCP SPT=9027 DPT=10000 WINDOW=65535 RES=0x00 SYN URGP=0

Dec 19 20:25:06 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=212.92.181.198 DST=212.92.163.205 LEN=48 TOS=0x08 PREC=0x40 TTL=124 ID=14177 DF PROTO=TCP SPT=2212 DPT=445 WINDOW=8760 RES=0x00 SYN URGP=0

Dec 19 20:33:06 user alert kernel: Intrusion -> IN=ppp_8_35_1 OUT= MAC= SRC=216.86.138.12 DST=212.92.163.205 LEN=48 TOS=0x08 PREC=0x60 TTL=47 ID=53730 DF PROTO=TCP SPT=64486 DPT=113 WINDOW=65535 RES=0x00 SYN URGP=0

Dec 19 20:36:29 syslog info -- MARK --

Роутер за последний полгода никто не трогал, провайдер (АДС) утверждает, что всё нормально. Прошивка последняя. Подскажите в какую сторону копать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт дек 20, 2007 13:33 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Подобный вопрос обсуждался в темах:
viewtopic.php?t=50004
viewtopic.php?p=257304#257304


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 25, 2007 00:04 
Не в сети

Зарегистрирован: Пн авг 13, 2007 11:34
Сообщений: 15
Alexander Gorelik

Спасибо, в итоге опытным путём выяснили, что у одного bop пользователей был троян, который лез в инет и что-то там делал. Трояна замочили - всё стало нормально работать.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 191


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB