faq обучение настройка
Текущее время: Ср июл 23, 2025 23:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: Firewall в DSL-G604T пропускает пакеты
СообщениеДобавлено: Пт фев 11, 2005 11:14 
Не в сети

Зарегистрирован: Ср ноя 17, 2004 09:18
Сообщений: 15
Откуда: Moscow
Добрый день.

У меня DSL-G604T используется в качестве ADSL роутера. На нем включен файрвол и настроен нужный мне port forwarding. Версия прошивки 20041014.


Сегодня моя локальная IDS зафиксировала TCP пакет, прошедший через файрвол:

Цитата:
Time, Event, Intruder, Count, Destination Port, Source Port, Parameter(s), Target IP, Intruder IP, Response Level
11.02.2005 10:17:44, TCP_Small_Segment_Size, 82.147.165.137, 1, 3949, 6881, port=3949&flags=SA&options=maxseg:28;sackOK, 192.168.XXX.XXX, 82.147.165.137,


Здесь:
82.147.165.137:6881 - адрес и порт атакующего
192.168.XXX.XXX:3949 - мой внутренний
flags=SA&options=maxseg:28;sackOK - подозрительные TCP флаги

На этот порт никакого форвардинга у меня нет.

Описание уязвимости:
http://www.iss.net/security_center/reference/2000316.html

Не могли бы Вы прокомментировать это?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс фев 13, 2005 21:59 
Не в сети

Зарегистрирован: Ср ноя 17, 2004 09:18
Сообщений: 15
Откуда: Moscow
Прошу прощения, возможно, я не прав.
У меня возникло подозрение, что соединение это все же было открыто с моей стороны (клиентом p2p)


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 10


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB