Консультация № 110043
18.11.2007, 20:30
0.00 руб.
0 2 2
Добрый вечер!
Объясните пожалйста такой факт:
Находясь в Интернет по ADSL мой фаервол постоянно отражает атаки.
Атакующие ведут постоянное сканирование чаще всего 445 порта, ну и режи гуппы портов(каких сейчас уже не помню). Фаервол конечно же блокирует атакующего, но после блокирования снова появляется извещение об атаки... Самое интресное что ip адрес атакующего постоянно меняется... но не полностью. Первые 2 триады остаются такими же как и мой ip адрес,(диапазон моего провайдера) а 2 остальных меняются... от атаки к атаке. Что это такое?

Возможно ли при сканировании применить подмену ip адресов? как это и при помощи чего можно сделать...

Обсуждение

Неизвестный
19.11.2007, 09:46
общий
это ответ
Здравствуйте, Dan Ger!
Скорее всего вас сканируют заражённые машины, именно разные, о подмене адресов речь вряд ли идёт... Если файр блокирует - значить всё ок. Но на мой взгляд лучше перенастроить модем как роутер и поднять на нём NAT, тогда все сканирования до вашей машины доходить не будут и вы насладитесь тишиной.
Неизвестный
19.11.2007, 20:51
общий
это ответ
Здравствуйте, Dan Ger!
У меня тоже постоянно отображаются эти события. Я пробивал IP оказался Китай. Это хотят твою машину включить в ботнет, для атак класса DDoS.
Если первые две триады одинаковые с тобой то это не факт что твоего провайдера. Для того чтобы убедиться кому принадлежат эти адреса зайди на сервис Whois и пробей адрес.
Конечно где-то читал, что некоторые недобросовестные провайдеры занимаются этим для внедрения spyware, чтобы потом продавать рекломадателям некоторую статистику, составленную на основе данных полученных от пользователей его сети.
Форма ответа