Консультация № 55510
15.09.2006, 08:46
0.00 руб.
0 4 2
Уважаемые эксперты,помогите разобраться:сообщение КасперскогоАнтихакера-"Ваш компьютер был атакован с адреса 0.0.0.0. Используемая атака - DDoS (отказ в обслуживании). Атака была успешно отражена."После этого интернет блокируется и восставливается после перезагрузки.Происходить эта беда начала со вчерашнего дня.Есть подозрение на прогу utorrent,т.к.без неё всё ОК.Раньше такого не было-
utorrent работал без проблем.



Приложение:

Обсуждение

Неизвестный
15.09.2006, 10:07
общий
это ответ
Здравствуйте, Богомольный Сергей Сергеевич!

Если это была UDP или ICMP DDoS атака, то адрес запросто может быть не правдой, его элементарно подделать, т.к. соединение при этом не устанавливается. Кроме того, если атака DDoS, то вас по определению атакует больше чем один компьютер, т.к. атакак распределённая.

К сожалению не знаю, какой протокол использует программа utorrent. Насколько я знаю, эта программа не имеет сервера как такового, поэтому скорее всего в ней используется протокол UDP. Поэтому вполне возможно, что Касперский принял за атаку ответ с клиентов сети utorrent.

Отключите блокировку атак, или увеличьте попрог срабатывания (допустим до 500 пакетов), если это можно и уменьшите время блокировки атакующего.
Неизвестный
15.09.2006, 19:46
общий
это ответ
Здравствуйте, Богомольный Сергей Сергеевич!Советую вместо utorrent использовать e-mule, он также находит ссылки на торрентовскую сеть.Также установите дополнительно файрволл.К сожалению не знаю какой порт использует программа utorrent так можно было бы ограничить ее доступ,то есть разрешить исходящие пакеты и запретить входящие по определенному порту,или как советовал предыдущий эксперт ограничит это число.Также если это позволяет ваш провайдер отключите запрос по протоколу ICMP так как именно эти запросы часто используются в DoS атаках .
Неизвестный
16.09.2006, 09:23
общий
Касперский - большой паникер. Кто-то вас попинговал и сразу DDoS-атака.DDoS = Distributed Denial of Service, распределенная, отказ в обслуживании. Первое слово почему-то переводить не стали... (в смысле, в лаборатории Касперского)Такой адрес по-любому правдой быть не может - не бывает таких адресов в реальной жизни.Полностью поддерживаю советы по увеличению порога срабатывания и отключения запросв ICMP у провайдера. А вот ограничивать работу utorrent firewall-ом, по-моему, не стоит. Либо нормально пользуйтесь ею, либо удаляйте.
Неизвестный
21.09.2006, 09:39
общий
А позволяет ли Ваш файервол Касперский Антихакер запретить общение с конкретным IP ? Если да, то просто поставьте запрет на IP 0.0.0.0 маска 255.255.255.255 и посмотрите, что получится (не испортится ли какой-нибудь вид общения с Интернет)
Форма ответа