faq обучение настройка
Текущее время: Вс июн 29, 2025 23:43

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
 Заголовок сообщения: Проблемы с модемом 2540
СообщениеДобавлено: Вт дек 18, 2007 22:15 
Не в сети

Зарегистрирован: Пн ноя 22, 2004 10:41
Сообщений: 48
Откуда: Домодедово
Существуют две проблемки:
1. Вываливает воттакую инфу в лог:
kernel: Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=83.24.56.171 DST=212.152.53.131 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=21710 DF PROTO=TCP SPT=4555 DPT=6881 WINDOW=16384 RES=0x00 SYN URGP=0
2. Раз в неделю обрывается PPP соединение, при выполнении теста пишет ошибка IP Default gateway.
Прошивка последняя, ошибки стабильные!


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с модемом 2540
СообщениеДобавлено: Ср дек 19, 2007 16:05 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Пн июл 10, 2006 13:40
Сообщений: 5821
Откуда: D-Link, Moscow
Nickdr писал(а):
Существуют две проблемки:
1. Вываливает воттакую инфу в лог:
kernel: Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=83.24.56.171 DST=212.152.53.131 LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=21710 DF PROTO=TCP SPT=4555 DPT=6881 WINDOW=16384 RES=0x00 SYN URGP=0
2. Раз в неделю обрывается PPP соединение, при выполнении теста пишет ошибка IP Default gateway.
Прошивка последняя, ошибки стабильные!

1. Сканирование портов с адреса 83.24.56.171 (SYN-атака)
2. Может быть следствием п.1.
Пронаблюдайте с каких адресов идут запросы, обратитесь к провайдеру.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с модемом 2540
СообщениеДобавлено: Пн июн 27, 2011 08:57 
Не в сети

Зарегистрирован: Пн июн 27, 2011 08:50
Сообщений: 3
Скрытый текст: показать
Jun 27 11:28:02 user alert kernel: Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=83.174.239.50 DST=94.75.6.40 LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=24098 DF PROTO=TCP SPT=58017 DPT=35691 WINDOW=5840 RES=0x00 SYN URGP=0


сообщения такого же рода. Интернет выбило в ответственный момент - на электронных торгах. Может ли лог файл (полный) стать основанием и в дальнейшем доказательством по данному делу. Куда обращаться? Просто есть мнение, что это проделки конкурентов.

Подобных записей много за короткий промежуток времени.

Как защитится, если это именно злоумышленники? имеется ввиду настройки модема
Скрытый текст: показать
Software Version: RU_DSL-2500U_3-06-04-2100.A2pB021c.d19b
Bootloader (CFE) Version: 1.0.37-6.5


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с модемом 2540
СообщениеДобавлено: Пн июн 27, 2011 15:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт мар 01, 2011 22:06
Сообщений: 2025
ЖКС писал(а):
Скрытый текст: показать
Jun 27 11:28:02 user alert kernel: Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=83.174.239.50 DST=94.75.6.40 LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=24098 DF PROTO=TCP SPT=58017 DPT=35691 WINDOW=5840 RES=0x00 SYN URGP=0


сообщения такого же рода. Интернет выбило в ответственный момент - на электронных торгах. Может ли лог файл (полный) стать основанием и в дальнейшем доказательством по данному делу. Куда обращаться? Просто есть мнение, что это проделки конкурентов.

Подобных записей много за короткий промежуток времени.

Как защитится, если это именно злоумышленники? имеется ввиду настройки модема
Скрытый текст: показать
Software Version: RU_DSL-2500U_3-06-04-2100.A2pB021c.d19b
Bootloader (CFE) Version: 1.0.37-6.5


После череды записей
Jun 27 11:28:02 user alert kernel: Intrusion -> IN=ppp_0_33_1 OUT= MAC= SRC=83.174.239.50 DST=94.75.6.40 LEN=60 TOS=0x00 PREC=0x00 TTL=59 ID=24098 DF PROTO=TCP SPT=58017 DPT=35691 WINDOW=5840 RES=0x00 SYN URGP=0
в логах отображается разрыв соединения?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с модемом 2540
СообщениеДобавлено: Чт июн 30, 2011 08:00 
Не в сети

Зарегистрирован: Пн июн 27, 2011 08:50
Сообщений: 3
После перезагрузки модема как я понимаю логи очищаются?
сейчас у меня там единичные случаи с разных мест без разрыва.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с модемом 2540
СообщениеДобавлено: Чт июн 30, 2011 11:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт мар 01, 2011 22:06
Сообщений: 2025
ЖКС писал(а):
После перезагрузки модема как я понимаю логи очищаются?
сейчас у меня там единичные случаи с разных мест без разрыва.


Очищаются только после сбороса устройства в заводские настройки.
Или начинают стираться после переполнения памяти.
Можно также поставить на ПК syslog server и высылать на него логи.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с модемом 2540
СообщениеДобавлено: Пт июл 01, 2011 07:09 
Не в сети

Зарегистрирован: Пн июн 27, 2011 08:50
Сообщений: 3
Oleg Syrbu писал(а):
Можно также поставить на ПК syslog server и высылать на него логи.


скачал Syslog сервер для D-Link DFL-800 (260Кб) запустил, указал модем, порт оставил поумолчанию. В модеме указал адрес с машиной с сервером логов. Когда жму применить - интерфейс модема виснет - никаких элементов не отображается - белая страница и браузер неудачно пытается загрузить страницу. Если нажать обновить, то выкинет в основное меню модема. Все данные о соединениях в окне syslog`а по нулям - сессии/открыто/потеряно/неизвестно.

марка модема и прошивка указана выше. но серверлогов на другие модели я не нашел, да и не искал толком, думаю значение не имеет - технологии передачи одинаковые на модемах одной марки, или я не прав?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблемы с модемом 2540
СообщениеДобавлено: Пт июл 01, 2011 11:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Вт мар 01, 2011 22:06
Сообщений: 2025
Поставьте другой syslog сервер, например Small Syslog Server.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 42


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB