Перейти к содержанию

важно.атаки на ip адрес и порты


ane4ka

Рекомендуемые сообщения

не очень сильна в познаниях.посоветуйте профи!в последнее время одолели атаками на порт 1701 и на ip-адрес.понятия не имею по локалке или откуда еще,киса вроде бы и видит все это ,и защищает-НО!чудеса начались-во первых по скорости скачивания чего-нибудь -упала в разы(до 10кб вместо положенных 50-60)снесла mozillu вычистила все ее следы и поставила по новой,пока не знаю будут опять "тормоза"Посоветуйте как подобного избежать-можно ли скрывать ip-адрес в локальной и глобальной сети и КАК?если можно объясните чтоб было доступно-понятно.Заранее спасибо.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • ane4ka

    13

  • Mark D. Pearlstone

    10

  • KiDs

    8

  • apq

    3

Топ авторов темы

Если вы находителсь в локальной сети, то возможно под вашим логином/паролем сидит ещё кто-то... прверьте если можете по статистике на сайте провайдера, проверьтесь антивирусом сос вежими базами... скрываться можно элементарно отключив хотя бы службу доступа к фалам и принтерам сетей мкайкрософт, а также клиент для сетей майкрософт... и выставив тип сети ПУБЛИЧНАЯ

Ссылка на комментарий
Поделиться на другие сайты

Если вы находителсь в локальной сети, то возможно под вашим логином/паролем сидит ещё кто-то... прверьте если можете по статистике на сайте провайдера, проверьтесь антивирусом сос вежими базами... скрываться можно элементарно отключив хотя бы службу доступа к фалам и принтерам сетей мкайкрософт, а также клиент для сетей майкрософт... и выставив тип сети ПУБЛИЧНАЯ

все перечисленное давно отключено,а публичной выставить локальную сеть?т.е вместо доверенных?а ведь там публичная уже имеется и доверенная(локальная)я правильно понимаю-сделать их обе публичными?

Ссылка на комментарий
Поделиться на другие сайты

щас попробую снимки приложить

Как я и думал. Вам не стоит волноваться. Прочтите. Применимо и к новым версиям.

Ссылка на комментарий
Поделиться на другие сайты

щас попробую снимки приложить

Читайте статью из предыдущего сообщения. Антивирус успешно блокирует эту атаку, так что можете не волноваться.

Ссылка на комментарий
Поделиться на другие сайты

Как я и думал. Вам не стоит волноваться. Прочтите. Применимо и к новым версиям.

ну хорошо,в части хелкерна мне понятно,а скорость закачек(не из локалки)почему так резко упала?вирусни вроде нет,процессы вроде'' законные''все и службы только самые необходимые-а скорость 20-25кб.и Курейтом прогнала на всяк случай но...

Ссылка на комментарий
Поделиться на другие сайты

ну хорошо,в части хелкерна мне понятно,а скорость закачек(не из локалки)почему так резко упала?вирусни вроде нет,процессы вроде'' законные''все и службы только самые необходимые-а скорость 20-25кб.и Курейтом прогнала на всяк случай но...

Попробуйте протестировать скорость тут.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте протестировать скорость тут.

не особо что поняла-посмотрите сами на снимки,кстати сегодня архив с музыкой качался на 17-20кб и из 680 мб скачалось около 270 а затем все слетело

 

ane4ka, а если выгрузить KIS скорость повышается?

хм.а для чего тогда я за него такие деньги отдавала?да нет не в кисе дело,раньше же не было такого-я вообще всегда обращаю внимание на скорость,вроде это как показатель для меня-чем еще система занимается кроме того что я от нее прошу.Спасибо за внимание

Ссылка на комментарий
Поделиться на другие сайты

хм.а для чего тогда я за него такие деньги отдавала?

я спросил что бы проверить виновен ли KIS и где искать края :)

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте протестировать скорость тут.

я правда не поняла что там с тестом,надеюсь вы мне проясните?с нетерпением загляну завтра.и еще такой вопросик-если уже мне ответили то как об этом узнать-страницу обновить или переходами?

Ссылка на комментарий
Поделиться на другие сайты

и еще такой вопросик-если уже мне ответили то как об этом узнать-страницу обновить или переходами?

и так и так можно делать. последние на данный момент темы где даны ответы так же видны вверху страницы форума. можно там еще это увидеть

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • aleksey76
    • KL FC Bot
      Автор KL FC Bot
      Представьте — вам приходит письмо, оповещающее о том, что Google получила от правоохранительных органов судебную повестку с требованием предоставить содержимое вашего аккаунта. Письмо выглядит вполне «по-гугловски», да и адрес отправителя совершенно респектабельный — no—reply@accounts.google.com. Внутри сразу просыпается (как минимум) легкое ощущение паники, не правда ли?
      И вот какая удача — в письме содержится ссылка на страницу поддержки Google, перейдя по которой можно узнать все подробности о происходящем. Доменный адрес ссылки при этом также похож на официальный и, судя по всему, принадлежит настоящей Google…
      Постоянные читатели нашего блога уже наверняка догадались, что речь идет о новой схеме фишинга. В ней мошенники эксплуатируют сразу несколько сервисов настоящей Google, чтобы сбить своих жертв с толку и придать письмам максимальную правдоподобность. Рассказываем обо всем по порядку.
      Как фишинговое письмо маскируется под официальное уведомление Google
      Письмо, с которого начинается данная атака, вы можете видеть на скриншоте ниже — оно действительно вполне убедительно притворяется оповещением от системы безопасности Google. В письме пользователя информируют о том, что компании пришла судебная повестка на получение правоохранительными органами доступа к содержимому его Google-аккаунта.
      Мошенническое письмо от no-reply@accounts.google.com, маскирующееся под официальный запрос на выдачу правоохранительным органам данных Google-аккаунта пользователя. Источник
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Мы внимательно следим за изменениями тактик злоумышленников. Недавно эксперты Глобального центра исследования и анализа угроз Kaspersky GReAT обратили внимание, что после атак шифровальщика-вымогателя Fog преступники публикуют не только украденные данные жертв, но и IP-адреса пострадавших компьютеров. Ранее мы не замечали такой тактики у шифровальщиков. В данной статье рассказываем, почему это важно и какова цель этого приема.
      Кто такие Fog и чем они известны
      С тех пор как бизнес шифровальщиков-вымогателей стал превращаться в полноценную индустрию, у злоумышленников наблюдается четко оформленное разделение труда. Сейчас создатели шифровальщика и люди, стоящие непосредственно за атаками, чаще всего никак не связаны — одни разрабатывают платформу для шантажа, а другие просто покупают услуги по модели Ransomware-as-a-Service (RaaS).
      Fog Ransomware — одна из таких платформ, впервые замеченная в начале 2024 года. Их шифровальщики используются для атак на компьютеры под управлением Windows и Linux. Как это обычно происходит в последние годы, данные на атакованных машинах не только шифруются, но и закачиваются на серверы злоумышленников, а затем, если жертва отказывается платить, публикуются на Tor-сайте.
      Атаки с использованием Fog проводились против компаний, работающих в сферах образования, финансов и организации отдыха. Часто для проникновения в инфраструктуру жертвы преступники использовали ранее утекшие учетные данные для доступа через VPN.
       
      View the full article
    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?

×
×
  • Создать...