Witam, pewna osoba skanuje cały czas sieć do której należę. Czy moglibyście mi powiedzieć, w jaki sposób się przed nią zabezpieczyć ? Kontakt z adminem nie wchodzi w grę, korzystanie z innej sieci również. Pozdrawiam
Witam, pewna osoba skanuje cały czas sieć do której należę. Czy moglibyście mi powiedzieć, w jaki sposób się przed nią zabezpieczyć ? Kontakt z adminem nie wchodzi w grę, korzystanie z innej sieci również. Pozdrawiam
Domniemam, że o wifi chodzi;
nie poszukałeś za specjalnie bo niedawno był podobny temat:
L I N K
Ostatnio edytowane przez markossx : 05-06-2010 - 12:36
***********
* markossx *
***********
Myślę, że chodzi o lokalna sieć komputerową. Zapewne maszyna która skanuje porty ms windows to robak a osoba wykorzystująca tą maszynę o niczym nie wie.
mssql, mswins / msrpc, mssmb.
Nie wyłączysz generowania tych pakietów lecz możesz zainwestować w firewall i powyłączać powiadomienia o incydentach.
Jeśli posiadasz informacje o tym,że dana osoba cię skanuje pewnie wiesz z jakiego adresu ip, idź po prostu do admina niech coś z tym zrobi. Przecież płacisz za neta to też powinieneś wymagać.
Mi sie wydaje ze w zadnej umowie telekomunikacyjnej nie ma mowy o tym ze za transferowane laczem providera dane odpowiada providier, on ma jedynie udostepnic w pelni funkcjonalne polaczenie a nie martwic sie co z niego sciagasz czy tez co odbierasz. robactwo sie szerzylo i sie nadal szerzy, to nie uniknione.
Z prawie kazdej stacji windows sa transferowane dane po sieci lokalnej takie jak: browser, smb, bridge, upnp etc i te dane rowniez odbieracie ale zapora nie informuje ze to podejrzane ... kogo za to winic ...
ej, bez kija. Pewnie ma Nortona i go DNS providera skanuje. ^^
Sprawdź do kogo adresik należy
Jeśli nie będziesz mieć pod górke, nigdy nie dojdziesz na szczyt.
A jakby napisać program, który odpowiada na wszystkich portach (oprócz używanych) pakietem SYN+ACK?
Skanujący nigdy by nie wykrył otwartych portów bo wszystkie by były otwarte
Można inaczej skanować niż przez connect? W jaki sposób
Ostatnio edytowane przez ponulaczek : 05-20-2010 - 11:38
To DOS'y leciały by na maxa pod każdą postacią...
***********
* markossx *
***********
Takie aplikacje istnieja od wielu lat... portsentry robi dokladnie cos takiego ale musisz liczyc sie z tym, ze im wiecej portow owarte, tym wiecej SYN,SYN+ACK,ACK... tym wiecej zasobow zjadasz i ruchu generujesz - mija sie z celem. Najlepiej dobry firewall i po sprawie, niech skanuja ile chca!
ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)