Перейти к содержанию

Сетевые атаки .SYNFlood


МеняАтакуют

Рекомендуемые сообщения

Здравствуйте!

 

На себе первый раз столкнулся с Сетевыми Атаками типа DoS.Generic.SYNFlood 

 

Подскажите, что может быть их причиной? Вирусы от других пользователей атакуют других или целенаправленная атака?

 

За 1 секунду 25 запросов, за 6 секунд 163 атаки - после прекратились. Непонятна вообще суть подобных атак и откуда они идут.

 

К тому же, подскажите, пожалуйста - это может делать 1 пользователь(машина) с подменой адреса (удивительно быстро тогда) или все же атака идет от множества компьютеров?

 

 

Пытался найти информацию в интернете, возможно что это вовсе не атака, но очень странно - за 6 секунд и абсолютно разные адреса.

 

В сетевом экране кстати не видно что блокирован адрес и вообще какая-либо информация о попытке подсоединения на какой-либо порт..

 

Ну и собственно главное - раз сетевая атака обнаружена значит она и успешно заблокирована? Иногда писалось мол заблокировать не удается т.к возможно адрес поддельный. 

А если атака не будет замечена - что вообще может сделать такой SYNFlood? Упадет интернет? Ну или вообще зависание ПК. Но никакого вреда файловой системе ведь не нанесет?

 

 

Спасибо если дочитали полностью, Если не лень - ответьте пожалуйста. 

Что-то все-равно попытаюсь найти в сети но на все вопросы врятли есть ответы.

 

2 файлика:

http://gyazo.com/ec7d55cd68d38ebe7962329a0b282582.png

http://gyazo.com/008499746539f21509b7e7e2829e3cff.png

 

Ссылка на комментарий
Поделиться на другие сайты

Спасибо если дочитали полностью, Если не лень - ответьте пожалуйста.

пожалуста, да дочитал до конца.

Ответить мне не лень, но я не знаю что конкретно ответить.

Могу посоветовать прислать ссылку на отчет GSI, он хоть предоставит данные о вашем Hard & Soft

Ссылка на комментарий
Поделиться на другие сайты

 


Ну и собственно главное - раз сетевая атака обнаружена значит она и успешно заблокирована?

Да атака заблокирована и переживать особо по этому поводу не стоит! 

В свое время у меня было и по больше атак на компьютер...

 

Если подозреваете заражение обратитесь в раздел "уничтожение вирусов" http://forum.kasperskyclub.ru/index.php?showforum=26 Предварительно выполнив порядок оформления запросов о помощи http://forum.kasperskyclub.ru/index.php?showtopic=31551

Ссылка на комментарий
Поделиться на другие сайты

Была такая проблема пару лет назад, вроде как с 11 версией.

Виной тем атакам был глюк U-торрента и фаервола КИС.

Попробуйте торрент-клиент кинуть в доверенные и все ему разрешить.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 4ikotillo
      От 4ikotillo
      Добрый день, обнаружил на своем сетевом хранилище зашифрованные файлы. Файлы были зашиврованы не во всех директориях, а только в тех у которых были права на вход пользователя guest. Я не нашел источник заразы, проверил все компьютеры дома, все чисто. Само шифрование длилось порядка 4 часов и не все файлы были зашиврованны. Видимо зараженное устройство только какое-то время было в моей сети. Прилагаю примеры зашиврованных файлов, мне известно только то что они все имею расширение 4utjb34h. Спасибо за любую помощь.
      4utjb34h.zip FRST.txt
    • website9527633
      От website9527633
      Добрый день! Как можно закрыть доступ RDP всем по сети, открыть доступ только определенным айпи адресам в KSWS?
      По политикам настроил KES и все работает четко, да и настройки понятны в KES политиках, захожу в политики KSWS непонятно как блокировать и разрешать некоторым? Можете подсказать или шаблон скрин настройки в KSWS?
      В пункт зашел уже network activity control, а дальше вижу rules, но в нем как прописать запрет и разрешение непонятно
    • KL FC Bot
      От KL FC Bot
      Начался новый учебный год, а значит, у школьников впереди новые знания, новые друзья и новые игры. Обычно после каникул дети глубже погружаются в кибермир — осенью уже не проведешь столько времени на улице вместе с друзьями и школьники объединяются в цифровом пространстве за любимыми играми.
      Но мир гейминга не такое дружелюбное пространство, каким хочет казаться на первый взгляд, и без киберзащиты в нем не обойтись. Нет, с самими играми все в порядке, но вокруг них почти всегда надоедливо крутятся мошенники, злоумышленники и киберпреступники.
      Эксперты «Лаборатории Касперского» провели исследование и выяснили, с какими играми сопряжено больше всего опасностей, каких игроков атакуют чаще и что с этим делать. В полной версии отчета (доступна на английском языке) вы можете найти ответы на эти и другие связанные вопросы.
      Minecraft — любимая игра киберпреступников
      Чтобы получить представление о текущем ландшафте игровых рисков для юных игроков, наши эксперты проанализировали статистику глобальной сети обмена сведениями об угрозах — Kaspersky Security Network (KSN). Там собраны анонимные данные о киберугрозах, которые мы получаем в деперсонализированном виде от наших клиентов на добровольной основе.
      Для исследования мы отобрали самые популярные детские игры и выяснили, что Minecraft, Roblox, Among Us и Brawl Stars — неизменная четверка лидеров по количеству атак с июля 2023 года до июля 2024-го.
      Название игры Количество попыток атак Minecraft 3 094 057 Roblox 1 649 745 Among Us 945 571 Brawl Stars 309 554 Five Nights at Freddy’s 219 033 Fortnite 165 859 Angry Birds 66 754 The Legend of Zelda 33 774 Toca Life World 28 360 Valorant 28 119 Mario Kart 14 682 Subway Surfers 14 254 Overwatch 2 9076 Animal Crossing 8262 Apex Legends 8133  
      View the full article
    • Ak.512
      От Ak.512
      Здравствуйте!

      Большая часть инфраструктуры была атакована шифровальщиком-вымогателем, прикладываем файлы диагностики по инструкции.Addition.txtОбразцы.rarinfo.txtFRST.txt
      Предварительно атака началась в 23:00 14.07.2024, однако примерное направление пока не выяснили.

       
    • Дмитрий999
      От Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
×
×
  • Создать...