The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Что делать, !*! Guest, 30-Авг-02, 11:33  [смотреть все]
Ко мне переодически на 53 порт ломятся с некого IP
файрвол их не пускает коворит DENY но всё же не очень приятно
что посоветуете
  • RE: Что делать, !*! Beh, 12:12 , 30-Авг-02 (1)
    Лучшее средство зашиты - наподение :)


  • RE: Что делать, !*! ovix, 13:37 , 30-Авг-02 (2)
    Ну для этого и существуют firewall, поэтому это должно быть приятно.
    Раз говориться порт 53 - значит это ломатся "на твой DNS".

    Для начала - проанализируй ВНИМАТЕЛЬНО свой лог. Посмотри, может с этого адреса еще идут запросы по другим портам. Посмотри на структуру этих запросов: какое количество их в единице времени идет, с какими флагами, может тебя сканируют по этому порту. Посмотри, с каких портов идет запрос с этого адреса.
    Вполне может быть, что у тебя закрыт tcp порт 53, а через него идет обмен зон DNS-сервера с твоим провайдером.

    Выясни, кому принадлежит этот IP (может, это IP DNS-сервера твоего провайдера) и действуй (непосредственно с владельцами этого IP)

    Если это вообще ЛЕВЫЙ и непонятный IP тогда можно просканировать этот IP по портам, желательно по всем, и посмотреть его порт 53 (tcp и udp, соответственно). Если появится его версия NameServer-a, тогда вперед что-либо творить (эксплоитов хватает). Причем, вероятность того, что версия этого сервера не будет подменена - 50/50. Но это крайний случай и вполне может оказаться непродуктивным и опасным. В любом случае надо выяснить, кто это.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру