Перейти к содержанию

Подозрение на вирусы или дос атаки


Рекомендуемые сообщения

Опубликовано

Здравствуйте, извине можед быть не в том разделе НО надежда только на вас.

Стал замечать в логах роутера такие строки:

 

12/15/2014  03:41:27 **SYN Flood to Host** 192.168.2.9, 62202->> 78.140.149.101, 80 (from PPPoE1 Outbound)
12/15/2014  03:41:06 **SYN Flood to Host** 192.168.2.9, 61956->> 78.140.149.102, 80 (from PPPoE1 Outbound)

12/13/2014  22:34:39 **LAND** 79.131.41.236, 7057->> 79.131.41.236, 58443 (from PPPoE1 Inbound)
12/13/2014  22:34:27 **UDP Flood to Host** 192.168.2.2, 9773->> 149.13.32.15, 13392 (from PPPoE1 Outbound)
12/13/2014  22:34:27 **UDP Flood to Host** 192.168.2.2, 9773->> 212.161.8.36, 13392 (from PPPoE1 Outbound)

12/13/2014  18:54:48 **SYN Flood to Host** 192.168.2.3, 57293->> 64.233.166.132, 443 (from PPPoE1 Outbound)
12/13/2014  18:50:58 **SYN Flood to Host** 192.168.2.2, 57536->> 64.233.166.132, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:46 **SYN Flood to Host** 192.168.2.3, 54360->> 54.192.14.185, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:25 **SYN Flood to Host** 192.168.2.3, 53562->> 54.192.15.33, 80 (from PPPoE1 Outbound)
12/13/2014  18:40:04 **SYN Flood to Host** 192.168.2.3, 52823->> 54.230.13.78, 80 (from PPPoE1 Outbound)
12/13/2014  18:37:11 sending ACK to 192.168.2.2
12/13/2014  18:29:36 PPPoE receive PADS
12/13/2014  18:29:36 PPPoE receive PADO
12/13/2014  18:28:28 sending ACK to 192.168.2.2
12/13/2014  18:25:26 **UDP Flood to Host** 192.168.2.3, 51593->> 64.233.166.132, 443 (from PPPoE1 Outbound)
12/13/2014  18:25:26 **SYN Flood to Host** 192.168.2.3, 51653->> 64.233.166.132, 443 (from PPPoE1 Outbound)

 

Проверял касперским, поудалял какието файлы, все вроде нормально ничего не находит. Я не очень в этом разбираюсь если честно. Но строки не пропали...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...