Перейти к содержанию

DoS.Generic.SYNFlood на TCP/UDP порт 53998


Serg29

Рекомендуемые сообщения

Добрый день, у меня возникла проблема в защите PC, то есть с недавних пор, а точней с месяц Kaspersky Internet Security 2010 начал выдавать сообщения о DoS атаках(DoS.Generic.SYNFlood) на РС, с нерегулярной частотой, отследив что принимает эти атаки (порт 53998) я обнаружил BitTorrent Client (7.6 BUILD 26751), причем при его выключении атаки приостанавливаются, так же дополнительно могу уверить вас что скачен он был офсайта и находиться на данном РС достаточно давно, но вот атаки появились не давно.

Вопрос: Что вы можете сказать по данной проблеме и как её решить.

P.S.

Антивирусные базы актуальны.

Ссылка на комментарий
Поделиться на другие сайты

BitTorrent Client

Заменить не пробовали аналогом?

Что вы можете сказать по данной проблеме и как её решить.

Если КИС отбивает атаки,в чем проблема?

Ссылка на комментарий
Поделиться на другие сайты

Сеть виснет адски(даже при минимальной нагрузки клиента), а вот процессор справляеться с нагрузкой

Аналоги в определнной мере мало устраивают

Изменено пользователем Serg29
Ссылка на комментарий
Поделиться на другие сайты

Serg29, а ничего, что данная версия защищает хуже, чем новые, поддержка по ней не оказывается, для неё не выпускаю хотфиксы и дата окончания выпуска баз 08.12.2012? Скин не причина сидеть на старом продукте.

Ссылка на комментарий
Поделиться на другие сайты

Меня и данная версия Kaspersky Internet Security 2010 устраивает

ОС Windows 7 с последними обновлениями

Ведь ЛК же не просто так каждый год выпускает новые версии своих продуктов,с каждым годом все улучшаются методы обнаружения вирусов.Я согласен с Mark D. Pearlstone,нужно обновлять.

Ссылка на комментарий
Поделиться на другие сайты

я как то поставил Kaspersky Internet Security 2011 (пробную) система висла при каждом запуске приложения

И не пытаясь решить проблему перешли вновь на устаревший продукт. А есть же ещё другие версии.

Там 1000 подключений

Уменьшите до 200 соединений в клиенте.

Атака SYN Flood заключается в отправке на ваш компьютер большого количества запросов на установку соединения. Система резервирует определенные ресурсы для каждого из таких соединений, в результате чего тратит свои ресурсы полностью и перестает реагировать на другие попытки соединения.
Ссылка на комментарий
Поделиться на другие сайты

То есть "проблема" ваша решена. Соединений можно сделать чуть больше, в принципе. А об обновлении антивируса до новой версии всё же задумайтесь.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Erhogg
      От Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • baluev80
      От baluev80
      Как закрыть порт 22 (SSH)? 23 (Telnet)? 992 (Telnet xthtp TLS/SSL),  2323/TCP на HUAWEI WiFi Mesh 3?
      Если такие настройки отсутствуют. И порты не добавлялись. 🙄

    • Андрей E.
    • Ser_S
      От Ser_S
      Здравствуйте, как можно из консоли проверить блокирует именно KES конкретный порт или нет, чтоб перейти к поиску на другие программы. А то у меня в политиках KSC половина пунктов на латинице, половина на кирилице, трудно искать, где эта опция спрятана. И как сделать полностью русифицированной MMC панель KSC.
    • agushchin
      От agushchin
      Доброго времени суток!
      Есть хост, на которую поставили софтину с БД postgresql, другой пользователь хочет работать в такой же программе с подключением к первой базе данных, соответственно надо открыть порт на хосте для БД. Второй день пытаюсь нагуглить информацию, о том как открывать порты с помощью KSC и пока безрезультатно - кто-то может подсказать как это сделать?
×
×
  • Создать...