Консультация № 160460
14.02.2009, 19:11
0.00 руб.
0 4 1
Вопрос у меня напоминает вопрос № 116524. Поскольку задать его можно только в одной рубрике, выбрал эту. Хотя подходят и сетевая безопасность, и трояны тоже. Ситуация такова:
1. Примерно две недели назад начались атаки с вирусом сonficcer AA (червь).
2. Внимательно посмотрев, увидел, что с моей беспроводной сеточки исчез замок (кто-то вскрыл, значить). Использовав конфигуратор (WLAN), снова поставил пароль. 29 символов.
3. Однако вижу, что на столе DHCP продолжают появляться незваные паршивцы, и атаки продолжаются (характерно, что с внутреннего адреса: http:\\192.168.1/xx)
4. Полная проверка показазла, что выявлено и отработано несколько мест (использую NOD32).
Что я могу предпринять, чтобы закрыть доступ полностью для любителей халявы?
Доп. информация: роутер ZyXEL P-660 HRT. Windows XP SP2.

Обсуждение

Неизвестный
14.02.2009, 21:47
общий
1. запретите управление роутером через WLAN
2. смените шифрование с WEP на WPA
4. Полная проверка показазла, что выявлено и отработано несколько мест (использую NOD32). ??? а что вы под этими словами подразумевали? что нод нашел у вас на машине вредоносный код? так это с 90% вероятность. последствия ваших действий.
Неизвестный
15.02.2009, 00:45
общий
К сожалению с беспроводными сетями не работал, но кое-что посоветовать могу.
Работайте не под администратором а под пользователем.
И настоятельно советовал бы использовать антивирус касперского и утилиту от DRWEB.
Чем больше скачанных программ вы ставите, тем больше вероятность появления в вашей системе незванных гостей.
Неизвестный
15.02.2009, 18:45
общий
это ответ
Здравствуйте, Орест Васильевич!

я бы в первую очередь попытался найти и включить фильтр по мак-адресу, забив в него только свою карту.
кроме этого, можно было бы ограничить ip-range одним ip-адресом, назначить его себе статически и отключить dhcp либо в настройках dhcp выделить себе по имени хоста статический айпи.
Далее, назначить этот айпи единственным доверенным для удалённого управления роутером. Ессно поменять пароль на админку роутера.
в принципе этого должно хватить для пресечения постороннего доступа.
Неизвестный
27.02.2009, 18:41
общий
Благодарю всех, кто отозвался. Прочёл, однако, слишком поздно - был занят, и отсутствие упоминаний об ответе в ящике считал отсутствием реакции. А про форум - просто забыл. Прибегнул к старому казачьему способу - вызвал помощь. Сейчас всё в норме. На столе DHCP - желанная чистота. И вирусные атаки изнутри прекратились - всё встало на место. Шифрование осталось WEP. А вообще - хотел бы последовать совету Алексея Волкова (по поводу фильтра). Но на это не пошёл бы - квалификация не позволяет. Было опасение, что подобная операция в конфигураторе отразится на работе torrent и e-mule.
Форма ответа