faq обучение настройка
Текущее время: Вс июл 20, 2025 22:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пт окт 17, 2008 20:39 
Не в сети

Зарегистрирован: Вс фев 17, 2008 20:43
Сообщений: 6
я нифига не понимаю в этом:((((((но хочу разобраться


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 12:33 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
malyshev писал(а):
я нифига не понимаю в этом:((((((но хочу разобраться

user alert kernel: Intrusion - В переводе на русский - была попытка атаки(Intrusion - вторжение).
Если в логе таких сообщений всего несколько, то это нормально.
Если постоянно "сыпятся", то уже хуже.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 13:08 
Не в сети

Зарегистрирован: Вс фев 17, 2008 20:43
Сообщений: 6
они постоянно у меня сыпяться.когда я пользуюсь µTorrent и программой TG-stick. что мне делать? прошивка модема последняя.прошивка прошла удачно на все100!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 13:16 
Не в сети

Зарегистрирован: Ср июл 16, 2008 12:21
Сообщений: 163
Откуда: Ирпень, Киевская область
самое главное - это выключить логирование, потому как на это тоже ресурс проца модема расходуется. ну и жить спокойно, осознавая, что модем отражает попытки "вторжения". :D

_________________
DSL-2640U FW:3H00--> ноут ACER WiFi Укртелеком ОГО! 1M+U.TV


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Сб окт 18, 2008 21:24 
Не в сети

Зарегистрирован: Вс фев 17, 2008 20:43
Сообщений: 6
пилять:(((((((((((((у меня эти атаки продолжаются:(((((((вот лог
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.246.170 DST=88.200.255.122 LEN=52 TOS=0x00 PREC=0x00 TTL=253 ID=25465 DF PROTO=TCP SPT=2071 DPT=50000 WINDOW=8760 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.5.237 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=5304 DF PROTO=TCP SPT=60864 DPT=16486 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.72.207 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=124 ID=59358 DF PROTO=TCP SPT=4773 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=85.112.57.249 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=124 ID=35432 DF PROTO=TCP SPT=2301 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.1.156 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=50767 DF PROTO=TCP SPT=2249 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=85.112.57.249 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=124 ID=35797 DF PROTO=TCP SPT=2301 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.1.156 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=51135 DF PROTO=TCP SPT=2249 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.189.243 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=16585 DF PROTO=TCP SPT=1916 DPT=50000 WINDOW=15246 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.83.12 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=123 ID=35853 DF PROTO=TCP SPT=27493 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.12.33 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=59979 DF PROTO=TCP SPT=1152 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.109.22 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=123 ID=43603 DF PROTO=TCP SPT=21877 DPT=16486 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.12.33 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=60072 DF PROTO=TCP SPT=1152 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.244.71 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=63143 DF PROTO=TCP SPT=1421 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.243.163 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=62 ID=23754 DF PROTO=TCP SPT=52651 DPT=16486 WINDOW=8192 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.243.163 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=62 ID=24220 DF PROTO=TCP SPT=52651 DPT=16486 WINDOW=8192 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.243.163 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=62 ID=25140 DF PROTO=TCP SPT=52651 DPT=16486 WINDOW=8192 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.190.105 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=3598 DF PROTO=TCP SPT=1222 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:11:31 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.15.52 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=47498 DF PROTO=TCP SPT=19722 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:12:56 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.30.101.10 DST=88.200.255.122 LEN=64 TOS=0x08 PREC=0x00 TTL=33 ID=51879 DF PROTO=TCP SPT=3132 DPT=445 WINDOW=53760 RES=0x00 SYN URGP=0
Jan 1 04:22:55 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=88.200.229.59 DST=88.200.255.122 LEN=52 TOS=0x00 PREC=0x00 TTL=124 ID=39770 DF PROTO=TCP SPT=1336 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:31:55 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.1.156 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=53291 DF PROTO=TCP SPT=1372 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:31:58 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.1.156 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=53696 DF PROTO=TCP SPT=1372 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:32:14 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.13.76 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4281 DF PROTO=TCP SPT=3259 DPT=16486 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:32:18 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=80.234.13.76 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=127 ID=4656 DF PROTO=TCP SPT=3259 DPT=16486 WINDOW=65535 RES=0x00 SYN URGP=0
Jan 1 04:32:22 user alert kernel: Intrusion -> IN=ppp_1_100_1 OUT= MAC= SRC=85.112.35.243 DST=88.200.255.122 LEN=48 TOS=0x00 PREC=0x00 TTL=126 ID=64602 DF PROTO=TCP SPT=4508 DPT=50000 WINDOW=65535 RES=0x00 SYN URGP=0
что делать ребята?кто знает?ответьте плизз


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 10:11 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
malyshev писал(а):
они постоянно у меня сыпяться.когда я пользуюсь µTorrent и программой TG-stick. что мне делать? прошивка модема последняя.прошивка прошла удачно на все100!

А какой у тебя порт используется. Все "атаки" в основном идут на порт 50000 - не исключено что это нормальное обращение и надо просто порты пробросить. А можно и ничего не делать, просто "прижать" число соединений и не заморачиваться...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 10:31 
Не в сети

Зарегистрирован: Вс фев 17, 2008 20:43
Сообщений: 6
у меня в уторренте порт 60000


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 14:15 
Не в сети

Зарегистрирован: Чт окт 09, 2008 13:56
Сообщений: 1095
Если у тебя связь не рвется - забей на это. Чтобы в этом разобраться придется кучу прог поставить и кучу доков прочесть. Тебе это надо?
Раз сообщения появляются только от торрента - значит надо терпеть.
Если их слишком много(по протоколу это не видно; есть 15-20 пакетов, а остальные через 3 или более секунд идут) - настраивай число соединений, не качай по 100 торрентов за раз, как любят новички делать и т.д.
Любые серьезные атаки не должен допускать сам провайдер - он раньше тебя их увидит...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вс окт 19, 2008 14:53 
Не в сети

Зарегистрирован: Ср июл 16, 2008 12:21
Сообщений: 163
Откуда: Ирпень, Киевская область
2 malyshev
настрой свой торрент как умные люди советуют:
http://ogo.in.ua/wiki/%D0%9F%D1%80%D0%B ... 0%BE%D0%B2

и буде щасьте.

_________________
DSL-2640U FW:3H00--> ноут ACER WiFi Укртелеком ОГО! 1M+U.TV


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 347


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB