Перейти к содержанию

сетевые атаки на порт


shurban4ik

Рекомендуемые сообщения

Последнее время периодически касперский блокирует сетевые атаки на открытый порт rdp. Радует что блокирует, но волнение остается. Хотелось бы узнать на сколько надежно блокирует или стоит  предпринять еще какие то способы защиты?   

Ссылка на комментарий
Поделиться на другие сайты

1. Закрыть порт если не используется.
2. Пробросить порт на внутренний RDP с другого порта или изменить дефолтный порт в винде. 

Ссылка на комментарий
Поделиться на другие сайты

1. Закрыть порт если не используется.

2. Пробросить порт на внутренний RDP с другого порта или изменить дефолтный порт в винде. 

По отчету касперского вижу IP адреса откуда атакуют.  дополнительно к пункту 2 можно как то блокировать(или наоборот разрешить) доступ по определенному ip например?

Ссылка на комментарий
Поделиться на другие сайты

 

 


По отчету касперского вижу IP адреса откуда атакуют. дополнительно к пункту 2 можно как то блокировать(или наоборот разрешить) доступ по определенному ip например
что за продукт касперского стоит?
Ссылка на комментарий
Поделиться на другие сайты

 

По отчету касперского вижу IP адреса откуда атакуют. дополнительно к пункту 2 можно как то блокировать(или наоборот разрешить) доступ по определенному ip например

что за продукт касперского стоит?

 

kis 18.0.0.405 

Ссылка на комментарий
Поделиться на другие сайты

  • 4 недели спустя...

И так-перенаправил стандартный порт rdp на другой внутренний. Таким образом проверка открытости порта показывает что порт закрыт. И на какое то время атаки прекратились, но с недавних пор касперский опять начал блокировать атаки на этот ЗАКРЫТЫЙ порт. 

 

Отсюда вопрос стоит ли беспокоится? и какие меры стоит предпринять?

Ссылка на комментарий
Поделиться на другие сайты

@shurban4ik, кто именно вас атакует? Из интернета или из локальной сети?

из инета, локалка это 2 домашних компа. Просто пару раз уже видел в работе шифровальщиков, благо не на своем компе и чего то не очень хочется их тут видеть)))

Обновления майкрософт установлены?

Да обновы ставятся автоматически

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • vovalist
      Автор vovalist
      Подскажите, роутер мгтс sercomm 6699. Хочу включить четыре lan порта для проводного интернета, чтобы интернет розетки заработали, не получается, инструкцию нигде не нашел. Как включить LAN порты?
    • Erhogg
      Автор Erhogg
      Здравствуйте, столкнулся с проблемой: клиент V2Ray, vless nekoray не работает, если включен контроль портов. А именно 443 порта. Что делать? Добавление программы в исключения и в доверенные приложения не помогает. Помогает только исключение 443 порта из контроля. Но тогда же весь защищенный трафик не будет контролироваться и тогда какой толк от антивируса? 
    • KL FC Bot
      Автор KL FC Bot
      Атаки на open source чаще всего сводятся к публикации новых вредоносных пакетов в репозиториях. Атака, произошедшая 14 марта, из другой лиги — злоумышленники скомпрометировали популярный процесс (GitHub Action) tj-actions/changed-files, который применяется более чем в 23000 репозиториев.  Инцидент получил номер CVE-2025-30066, этой уязвимости подвержены все репозитории, в которых использовался заражённый процесс changed-files. Хотя администрация заблокировала changed-files, а затем откатила его к безопасной версии, все, кто пользовался им должны провести реагирование на инцидент, а сообщество разработчиков — извлечь из него более общие уроки.
      Что такое GitHub Actions
      Рабочие процессы (GitHub Actions) упрощают разработку ПО при помощи автоматизации типовых задач DevOps. Они могут стартовать при наступлении каких-то событий в GitHub, например коммитов. У GitHub есть условный «магазин приложений», в котором можно взять готовый процесс и применить его в своём репозитории, например популярны процессы для автоматической инсталляции вспомогательных инструментов. Чтобы интегрировать в свой сборочный конвейер CI/CD такой готовый процесс GitHub, достаточно всего одной строчки кода.
       
      View the full article
×
×
  • Создать...