Страницы: 1
Детектор атак в Outpost Security Suite, Помогите определить реальна ли угроза.
 
Outpost Security Suite часто блокирует следующие ip 10.78.72.20 и 10.78.72.28, что мешает мне работать в интернете. Outpost блокирует многие ip, но блокировка именно этих приводит к невозможности дальнейшей работы в интернете. Подключаюсь через Мегафон 3G модем (северо-запад)

процесс: SVCHOST.EXE Направление:OUT Протокол: UDP Адрес: 10.78.72.20 Generic Host Process DNS UDP connection

Пробовал писать в службу поддержки Agnitum, но там не сочли это за техническую неисправность продукта, поэтому разговора не получилось (хотя в остальном сервис и поддержка мне понравились, надо сказать). В службе поддержки Мегафона так же ничего не могли сказать (по-мойму, знаний у них ноль по этой части).
Помогите, пожалуйста, разобраться. Может стоит поставить эти ай пи в исключения? Как определить реальна ли угроза?
 
В Outpost есть список исключений или добавьте новое правило "разрешать любую активность" с данных IP адресов
 
Цитата
Barich пишет:
В Outpost есть список исключений или добавьте новое правило "разрешать любую активность" с данных IP адресов
Я знаю, что можно поставить данные IP в исключения, но не решаюсь этого сделать. Меня интересует, как можно проверить безопасность этих IP. И если эти IP безопасны, то почему Аутпост периодически блокирует их?
 
Цитата
Дмитрий пишет:
И если эти IP безопасны, то почему Аутпост периодически блокирует их?
Видимо потому, что регистрирует атаки с них. Аутпост ведет логи, почитайте их.
 
Цитата
Юрий пишет:
Видимо потому, что регистрирует атаки с них.
Регистрирует сканирование портов... Возможно ли, что порты в сети GPRS/EDGE/3G сканируются с какой-то чисто технической целью (оператором связи), а не с целью последующей атаки?
Попытка просканировать порты с этих IP адресов происходит так часто, что я сомневаюсь в реальной угрозе...
 
Цитата
Дмитрий пишет:
Попытка просканировать порты с этих IP адресов происходит так часто, что я сомневаюсь в реальной угрозе...
"Черви", скорее всего, сканируют. Сетка зараженная. А угроза... если снять галочку с "Блокировать IP нападающего", то может какая зараза и проскочит, но я пока таких не видел. Но антивирус нужен обязательно.
Изменено: Юрий - 04.12.2009 01:24:26
 
Цитата
"Черви", скорее всего, сканируют. Сетка зараженная. А угроза... если снять галочку с "Блокировать IP нападающего", то может какая зараза и проскочит, но я пока таких не видел. Но антивирус нужен обязательно
Ребята смешно читать.
Сети сотовых операторов это не хаотично построенные сети интернет провайдеров вырастающие иногда из любительских локалок.Трафик там жестко мониториться и стоит дорого. "Сидят за пультами" там отнюдь не дураки и если какой нить терминал начинает генерировать аномальный трафик, он вычисляется на раз. Скорее всего это мегафон поставил какую то железку(или неккоректно настроил) и она постоянно пингует хосты. Вы же сами говорите что при блокировке этих IP отрубается инет, значит это шлюзы мегафона.
Проверить IP можно [URL=http://www.db.ripe.net/whois]здесь[/URL].
 
Цитата
Barich пишет:
мегафон поставил какую то железку(или неккоректно настроил)
Вот если бы они ещё могли объяснить что это за железяка и почему они её так настроили. Но операторы всех служб Мегафона переводят стрелки друг на друга.
Короче, записал я эти адреса в исключения. Буду наблюдать...
Страницы: 1
Читают тему (гостей: 1)