Перейти к содержанию

Настройка Сетевого экрана


Nikolay Lazarenko

Рекомендуемые сообщения

А у меня несколько иной вопрос. После установки KIS 2010 идут постоянные атаки с трех повторяющихся ip- адресов на локальный порт 445. Здесь на форуме мне посоветовали установить программу WWDS. Так вот у меня вопрос, с установкой этой программы мне не придется заново переустанавливать интернет (я имею в виду подключение к интернету)? (Интернет подключен через ADSL- модем). Спасибо.

А что за атака?

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 30
  • Created
  • Последний ответ

Top Posters In This Topic

  • Nikolay Lazarenko

    8

  • oliva

    7

  • Mark D. Pearlstone

    4

  • Денис-НН

    3

Да, точно. Это я немного ошиблась.

В этой книге написано про использование этой программы...Лично я не слышал,чтоб после использования этой утилиты пришлось заново настраивать Интернет.

Ссылка на комментарий
Поделиться на другие сайты

Скриншот прилагаю

Раздвиньте столбик результат, а то имя атаки не видно. Или просто сами напишите какая там.

Ссылка на комментарий
Поделиться на другие сайты

Обнаружено: Intrusion. Win. NETAPI. buffer-overflow.exploit

Атака же блокируется? В чём проблема? Вас раздражают балуны с атакой?

Ссылка на комментарий
Поделиться на другие сайты

В общем-то да, хотя стараюсь не обращать внимания

Если напрягает, то можно отключить. Правда в следующий момент можно будет пропустить что-то важное.

Ссылка на комментарий
Поделиться на другие сайты

В пакетных правилах сетевого экрана нажимаю на +, появляется новое окно "Сетевое правило", действие-заблокировать: Название-По типу атаки (Стор TCP или UDP): Протокол-если блокирую TCP. то TCP. Если UDP то UDP: Направление-входящие:удаленные порты не трогаю, а в пункте Локальные порты прописываю через запятую с пробелом те порты которые подверглись сканированию из сети Интернет

Ссылка на комментарий
Поделиться на другие сайты

oliva

Обновления для Windows и программ устанавливаете?

Конечно устанавливаю, в частности для Windows. Для большинства программ обновления не производила.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Для большинства программ обновления не производила.

Конечно вряд ли, но возможно такое, что через уязвимости в необновленных программах эти атаки и идут. Через тот же Адоб Ридер, например, если стоит старая версия. Если есть возможность, лучше обновить те программы, для которых есть новые версии. Можно с помощью отчета GetSystemInfo узнать какие программы нуждаются в обновлении. Так же желательно установить КИС 2011 и там выполнить поиск уязвимостей.

Ссылка на комментарий
Поделиться на другие сайты

Обнаружено: Intrusion. Win. NETAPI. buffer-overflow.exploit

Ну закройте 445-ый порт с помощью той программы, которую вам сверху дали и у вас больше не будут проходить эти атаки.

post-6746-1283321701_thumb.png

 

 

Здесь на форуме мне посоветовали установить программу WWDS

WWDC не нужно устанавливать - она так запускается и сразу работает

Ссылка на комментарий
Поделиться на другие сайты

Ну закройте 445-ый порт с помощью той программы, которую вам сверху дали и у вас больше не будут проходить эти атаки.

post-6746-1283321701_thumb.png

 

 

 

WWDC не нужно устанавливать - она так запускается и сразу работает

 

Я загрузила эту программу, галочки и крестики уже были установлены. А на какую кнопку нужно кликнуть, чтобы программа приступила к выполнению? На всякий случай прилагаю скриншот. Спасибо.

post-10544-1283344247_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

У меня когда-то тоже были частые сетевые атаки ,но после смены IP адреса всё исчезло.

Вообще смена IP адресов провайдером это неплохая профилактика от угроз.

Ещё впервую очередь отключил общий доступ к общим файлам и сетевое обнаружение.

Сделал всё что в моей подписи.

  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      От infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • ska79
      От ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • MadMess
      От MadMess
      Хотел очистить ПК от вирусов, посмотрел видео в ютубе как очистить вирусы, нужно было зайти в безопасный режим через msconfig. Я перезагрузил ПК чтобы зайти в безопасный режим но вместо этого черный экран. Перезагрузил по кнопке, все равно тот же черный экран. Что делать? Комп и монитор работают
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
×
×
  • Создать...