Перейти к содержанию

важно.атаки на ip адрес и порты


Рекомендуемые сообщения

Опубликовано

не очень сильна в познаниях.посоветуйте профи!в последнее время одолели атаками на порт 1701 и на ip-адрес.понятия не имею по локалке или откуда еще,киса вроде бы и видит все это ,и защищает-НО!чудеса начались-во первых по скорости скачивания чего-нибудь -упала в разы(до 10кб вместо положенных 50-60)снесла mozillu вычистила все ее следы и поставила по новой,пока не знаю будут опять "тормоза"Посоветуйте как подобного избежать-можно ли скрывать ip-адрес в локальной и глобальной сети и КАК?если можно объясните чтоб было доступно-понятно.Заранее спасибо.

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • ane4ka

    13

  • Mark D. Pearlstone

    10

  • KiDs

    8

  • apq

    3

Топ авторов темы

Опубликовано

Если вы находителсь в локальной сети, то возможно под вашим логином/паролем сидит ещё кто-то... прверьте если можете по статистике на сайте провайдера, проверьтесь антивирусом сос вежими базами... скрываться можно элементарно отключив хотя бы службу доступа к фалам и принтерам сетей мкайкрософт, а также клиент для сетей майкрософт... и выставив тип сети ПУБЛИЧНАЯ

Опубликовано
Если вы находителсь в локальной сети, то возможно под вашим логином/паролем сидит ещё кто-то... прверьте если можете по статистике на сайте провайдера, проверьтесь антивирусом сос вежими базами... скрываться можно элементарно отключив хотя бы службу доступа к фалам и принтерам сетей мкайкрософт, а также клиент для сетей майкрософт... и выставив тип сети ПУБЛИЧНАЯ

все перечисленное давно отключено,а публичной выставить локальную сеть?т.е вместо доверенных?а ведь там публичная уже имеется и доверенная(локальная)я правильно понимаю-сделать их обе публичными?

Опубликовано

А какую атаку обнаруживает антивирус?

Опубликовано
А какую атаку обнаруживает антивирус?
щас попробую снимки приложить
Опубликовано
щас попробую снимки приложить

Как я и думал. Вам не стоит волноваться. Прочтите. Применимо и к новым версиям.

Опубликовано
А какую атаку обнаруживает антивирус?
щас попробую снимки приложить
Опубликовано
щас попробую снимки приложить

Читайте статью из предыдущего сообщения. Антивирус успешно блокирует эту атаку, так что можете не волноваться.

Опубликовано
Как я и думал. Вам не стоит волноваться. Прочтите. Применимо и к новым версиям.

ну хорошо,в части хелкерна мне понятно,а скорость закачек(не из локалки)почему так резко упала?вирусни вроде нет,процессы вроде'' законные''все и службы только самые необходимые-а скорость 20-25кб.и Курейтом прогнала на всяк случай но...

Опубликовано
ну хорошо,в части хелкерна мне понятно,а скорость закачек(не из локалки)почему так резко упала?вирусни вроде нет,процессы вроде'' законные''все и службы только самые необходимые-а скорость 20-25кб.и Курейтом прогнала на всяк случай но...

Попробуйте протестировать скорость тут.

Опубликовано

ane4ka, а если выгрузить KIS скорость повышается?

Опубликовано
Попробуйте протестировать скорость тут.

не особо что поняла-посмотрите сами на снимки,кстати сегодня архив с музыкой качался на 17-20кб и из 680 мб скачалось около 270 а затем все слетело

 

ane4ka, а если выгрузить KIS скорость повышается?

хм.а для чего тогда я за него такие деньги отдавала?да нет не в кисе дело,раньше же не было такого-я вообще всегда обращаю внимание на скорость,вроде это как показатель для меня-чем еще система занимается кроме того что я от нее прошу.Спасибо за внимание

Опубликовано
хм.а для чего тогда я за него такие деньги отдавала?

я спросил что бы проверить виновен ли KIS и где искать края :)

Опубликовано
Попробуйте протестировать скорость тут.

я правда не поняла что там с тестом,надеюсь вы мне проясните?с нетерпением загляну завтра.и еще такой вопросик-если уже мне ответили то как об этом узнать-страницу обновить или переходами?

Опубликовано
и еще такой вопросик-если уже мне ответили то как об этом узнать-страницу обновить или переходами?

и так и так можно делать. последние на данный момент темы где даны ответы так же видны вверху страницы форума. можно там еще это увидеть

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, коллеги
      Подскажите  пожалуйста, какие порты должны быть открыты на межсетевом экране, чтобы KES получал обновления от KSC
    • aleksey76
    • KL FC Bot
      Автор KL FC Bot
      Представьте — вам приходит письмо, оповещающее о том, что Google получила от правоохранительных органов судебную повестку с требованием предоставить содержимое вашего аккаунта. Письмо выглядит вполне «по-гугловски», да и адрес отправителя совершенно респектабельный — no—reply@accounts.google.com. Внутри сразу просыпается (как минимум) легкое ощущение паники, не правда ли?
      И вот какая удача — в письме содержится ссылка на страницу поддержки Google, перейдя по которой можно узнать все подробности о происходящем. Доменный адрес ссылки при этом также похож на официальный и, судя по всему, принадлежит настоящей Google…
      Постоянные читатели нашего блога уже наверняка догадались, что речь идет о новой схеме фишинга. В ней мошенники эксплуатируют сразу несколько сервисов настоящей Google, чтобы сбить своих жертв с толку и придать письмам максимальную правдоподобность. Рассказываем обо всем по порядку.
      Как фишинговое письмо маскируется под официальное уведомление Google
      Письмо, с которого начинается данная атака, вы можете видеть на скриншоте ниже — оно действительно вполне убедительно притворяется оповещением от системы безопасности Google. В письме пользователя информируют о том, что компании пришла судебная повестка на получение правоохранительными органами доступа к содержимому его Google-аккаунта.
      Мошенническое письмо от no-reply@accounts.google.com, маскирующееся под официальный запрос на выдачу правоохранительным органам данных Google-аккаунта пользователя. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Мы внимательно следим за изменениями тактик злоумышленников. Недавно эксперты Глобального центра исследования и анализа угроз Kaspersky GReAT обратили внимание, что после атак шифровальщика-вымогателя Fog преступники публикуют не только украденные данные жертв, но и IP-адреса пострадавших компьютеров. Ранее мы не замечали такой тактики у шифровальщиков. В данной статье рассказываем, почему это важно и какова цель этого приема.
      Кто такие Fog и чем они известны
      С тех пор как бизнес шифровальщиков-вымогателей стал превращаться в полноценную индустрию, у злоумышленников наблюдается четко оформленное разделение труда. Сейчас создатели шифровальщика и люди, стоящие непосредственно за атаками, чаще всего никак не связаны — одни разрабатывают платформу для шантажа, а другие просто покупают услуги по модели Ransomware-as-a-Service (RaaS).
      Fog Ransomware — одна из таких платформ, впервые замеченная в начале 2024 года. Их шифровальщики используются для атак на компьютеры под управлением Windows и Linux. Как это обычно происходит в последние годы, данные на атакованных машинах не только шифруются, но и закачиваются на серверы злоумышленников, а затем, если жертва отказывается платить, публикуются на Tor-сайте.
      Атаки с использованием Fog проводились против компаний, работающих в сферах образования, финансов и организации отдыха. Часто для проникновения в инфраструктуру жертвы преступники использовали ранее утекшие учетные данные для доступа через VPN.
       
      View the full article
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?

×
×
  • Создать...