Консультация № 110047
18.11.2007, 20:34
0.00 руб.
0 1 1
Добрый вечер!
Объясните пожалйста такой факт:
Находясь в Интернет по ADSL мой фаервол постоянно отражает атаки.
Атакующие ведут постоянное сканирование чаще всего 445 порта, ну и режи гуппы портов(каких сейчас уже не помню). Фаервол конечно же блокирует атакующего, но после блокирования снова появляется извещение об атаки... Самое интресное что ip адрес атакующего постоянно меняется... но не полностью. Первые 2 триады остаются такими же как и мой ip адрес,(диапазон моего провайдера) а 2 остальных меняются... от атаки к атаке. Что это такое?

Возможно ли при сканировании применить подмену ip адресов? как это и при помощи чего можно сделать...ю

Обсуждение

Неизвестный
19.11.2007, 01:49
общий
это ответ
Здравствуйте, Dan Ger!
Насколько я знаю этот порт, по умолчанию, закреплён за MDS (Microsoft Directory Services кажется...) Служба уязвима и поэтому так часто сканируема. Но, если вы постоянно обновляете свой windows, то у вас не должно возникнуть проблем с такого рода "атаками".
Сама служба нужна для файлового обмена в сетях windows (и вроде бы для работы "сетевых принтеров"). И впринципе может быть отключена, на работу интернета она не влияет.
p.s. Сканируют вас, скорее всего, бойцы "бот-сетей", т.е. уже заражённые компьютеры пользователей. А следовательно это не направленная атака и поэтому малоопасная.
p.p.s. переводите модем в режим роутера, настраивайте на нём DMZ, NAT и фаервол, и будет вам счастье ;)
Форма ответа