Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

типично при наличии белого ип. Мнея тоже регулярно сканируют. Можно поставить роутер или перейти на динамичный ип

 

 

атаки.PNG

 

Изменено пользователем sputnikk
Опубликовано

@sputnikk, а кто говорил про белый IP?

Я так понимаю, там роутер от МТС.

Надо смотреть настройки роутера, если к ним есть доступ. Там может быть файервол отключен.

Опубликовано
01.06.2021 в 17:58, andrew75 сказал:

Надо смотреть настройки роутера, если к ним есть доступ. Там может быть файервол отключен.

Если вы вот про эти функции, то включение их не сказывается на атаках. https://prnt.sc/13suqbj

 

В Диспетчере Устройств хотел попробовать откатить версию ПО на предыдущую, но он не видит этот роутер вообще, хотя подключил его через USB-кабель. Как еще можно это сделать?

01.06.2021 в 16:20, oit сказал:

А на какой порт и какие ip фигурируют?

И ip, и порты самые разные https://prnt.sc/13sx36b

Опубликовано
3 часа назад, Delph сказал:

Если вы вот про эти функции, то включение их не сказывается на атаках. https://prnt.sc/13suqbj

 

В Диспетчере Устройств хотел попробовать откатить версию ПО на предыдущую, но он не видит этот роутер вообще, хотя подключил его через USB-кабель. Как еще можно это сделать?

И ip, и порты самые разные https://prnt.sc/13sx36b

Та же проблема, роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала. Я понимаю что это не выход. Но вопрос остался.

2 минуты назад, Lakoba сказал:

Та же проблема, роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала. Я понимаю что это не выход. Но вопрос остался.

Да и сканирование происходит на таких сайтах как You tube или ebay.

Опубликовано
19 минут назад, Lakoba сказал:

роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала

Вывод очевиден - в huawey-е нет нормального файервола или он не настроен. 

Если роутер выдал провайдер, то обратитесь к нему. Если роутер ваш, то попробуйте разобраться или думайте о замене роутера.

3 часа назад, Delph сказал:

Если вы вот про эти функции, то включение их не сказывается на атаках.

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

Опубликовано (изменено)
1 час назад, andrew75 сказал:

Вывод очевиден - в huawey-е нет нормального файервола или он не настроен. 

Если роутер выдал провайдер, то обратитесь к нему. Если роутер ваш, то попробуйте разобраться или думайте о замене роутера.

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

Вот лог Huawei B818-263 Detect UDP port scan attack, and the attack has been blocked, scan packet from 212.188.31.152 (я так понял атакующий ай пи мтсовский)

Изменено пользователем Lakoba
Опубликовано
3 часа назад, andrew75 сказал:

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

У меня же в первом сообщении есть информация о роутере и прошивке. Покупал я сам для дачи, в МТС-магазине. Если что, вот он на сайте МТС https://shop.mts.ru/product/tarif-mts-dlja-noutbuka-router-lte-powerbank-6000-mach-moskva

Опубликовано

Мне кажется это МТС пытается собрать информацию.

  • 1 месяц спустя...
Опубликовано

Обратился за помощью в МТС, на их страничку Вконтакте. и там мне помогли.

 

Цитата

Что касается сканирования портов на вашем устройстве, то можем рекомендовать следующие варианты:
1. В установленном антивирусе Касперского отключить оповещения о сканировании портов.
2. В настройках самого роутера в разделе APN вместо используемого по умолчанию профиля APN c параметром тип сети IPv4IPv6, создать вручную и активировать новый APN профиль с такими же параметрами, кроме типа сети, где выставить только: IPv4.

 

Сделал как указано во втором пункте и сетевые атаки прекратились.  Это так, вдруг кто столкнется  будет искать ответы самостоятельно, как я.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • CuRs0R
      Автор CuRs0R
      Здравствуйте, недавно увидел, что в автозагрузке дофига таких загрузок. https://forum.kasperskyclub.ru/topic/82232-resheno-scangenericportscantcp/page/2/#comments , как в этой теме прогнал, через Farbar Recovery Scan Tool и SecurityCheck. Надеюсь на вашу помощь!

      FRST.txt Addition.txt SecurityCheck.txt
    • Horde
      Автор Horde
      Здравствуйте, столкнулся с такой проблемой: на протяжении двух последних дней появляются уведомления от антивируса Kaspersky "Обнаружена сетевая атака" (Название: Scan.Generic.PortScan.TCP). Проверил разными утилитами на наличие вирусов - ничего не обнаружено. В последнее время я ничего не обновлял/качал, не лазил на какие-то "подозрительные" сайты, ресурсы и тд. Проблема появилась из ниоткуда. (Вечером) Перед уведомлением о сетевой атаке начал "лагать" интернет, пропала скорость, когда проверяешь пинг пишет "превышен интервал ожидания для запроса" (хотя пинг не высокий, например: 20 ms, превышен, 21 ms). После уведомления об атаке ping показывает 100% потерь, я перезагрузил роутер и интернет пропал. Индикатор роутера горит красным (при отсутствии интернета), перезагрузка роутера, прошивка, сброс до заводских - не помогают. Во вкладке "беспроводные сети" пишет "ограничено", а индикатор сети в панели задач показывает "нет доступа к интернету". Диагностика неполадок Windows пишет "возникли проблемы с подключением широкополосного модема". В итоге выключил роутер, и остался без интернета. На след утро интернет появился, но ближе к вечеру началось тоже самое (лаги перед атакой, потом сама атака, падает инет и индикатор на роутере горит красным). Атаки происходят приблизительно в одно и тоже время. Уведомления об атаках показывает только Kaspersky, хотя стоит Comodo Firewall и Брандмауэр Windows. Я не знаю в чем проблема, не разбираюсь в этом, поэтому и прошу помощи. Если раздавать мобильный интернет (другой провайдер) на ноутбук, то атак нет. При подключении смартфона к роутеру, интернет на телефоне так же лагает и обрывается, при чем можно просто включить роутер (без подключения ноутбука, на котором уведомления об атаках) и все будет происходить так же как я описал выше. Из этого, я предполагаю что проблема не в ноутбуке (вирусах, каком-то ПО и тд), а в атаках на сам роутер, кстати можно выключить роутер на несколько часов, потом включить и интернета все так же не будет, пробовал поменять роутер на другой - ничего не изменилось, так же падает инет после атаки и появляется только на след день. Сори что так много текста, просто старался описать проблему максимально подробно. Я сканил KVRT, вирусов не нашло (первый раз все сканил, там заблочило какие-то "кряки" и тд для игрушек, они уже лет 6-7 на ноуте, точно не из-за них все, а 2ой раз я не стал добавлять диски С и D, чтобы не ждать 4 часа ради скрина). В момент "атаки" появляется непонятная сеть в "беспроводных сетях" под названием SCAM (это просто название сети, возможно просто совпадение, но раньше я её не видел и она появляются именно в промежуток времени атаки, а потом пропадает). Логи kaspersky get system info и Farbar Recovery Scan Tool загрузил, если понадобится могу загрузить логи autologger.  

      GSI6_HOME-PC_Zotack_07_01_2021_00_42_52.zip отчет Kaspersky.txt Addition.txt FRST.txt Shortcut.txt
    • Delph
      Автор Delph
      В какой-то момент появилась проблема с "сетевыми атаками Scan.Generic.PortScan.TCP" которую самостоятельно я решить смог только отчасти. На ноутбуке стоит все лицензионное и обновленное. Ситуация возникла после того, как я обновил Wi-Fi роутер 4G 81020FT PB с PowerBank до версии ПО RoamWiFi_4.00.040_V2. До этого стояла RoamWiFi_4.00.040. У меня были проблемы с постоянной самостоятельной перезагрузкой этого роутера, которая мешала работать онлайн в интернете. Пытаясь решить ее, я вычитал подсказку вернуть настройки к заводским и заодно поставил обновления. Не уверен, что проблема перезагрузки решена окончательно, но сессии у модема точно стали длиннее. Все мое внимание украли эти вот самые "атаки". Ничего из прочитанного не помогает. Вирусов нет. Промучившись несколько дней, решил подключить ноут к другому модему, который на уральском операторе МОТИВ. И сетевые атаки прекратились. Из чего я делаю вывод, что проблема в роутере, но дальше я не понимаю. Попытки включить Брандмауэр (uPnP и DMZ) на роутере результата не дают. Откатить версию ПО назад - функции нет. Возможно, я пишу не по адресу и надо в МТС, но темы по этой проблеме только на ваших форумах. Вы что-то сможете подсказать?
       
      Вот так выглядит частота этих атак: https://prnt.sc/13nrkr0
      CollectionLog-2021.06.01-10.47.zip
    • krat11
      Автор krat11
      Здравствуйте. Прошу помощи. Последние пару дей идут постоянные атаки на комп. КИС успешно запрещает, но это сильно напрягает.....
      ОС
      Выпуск    Windows 10 Pro
      Версия    20H2
      Дата установки    ‎12.‎03.‎2021
      Сборка ОС    19042.985
      Взаимодействие    Windows Feature Experience Pack 120.2212.2020.0
      Стоит последняя версия KIS
       отчет.txt
      Отчет   GetSystemInfo версии 6  Файл GSI6_PC302_302_05_17_2021_10_22_27.zip -      https://disk.yandex.ru/d/kYHrtJIWQRzckA
      Отчеты трассировки - https://disk.yandex.ru/d/4oIiL9EZtPUFyg
      Сюда не могу их прикрепить  - не позволяет размер
      Добавил лог автологера
      CollectionLog-2021.05.17-12.10.zip
    • User6323
      Автор User6323
      Добрый день. Помогите, пожалуйста, что делать в такой ситуации? В течение последних 2-х дней сыпяться уведомления антивируса Kaspersky Free об обнаружении сетевых атак.  Ip-адрес атакующего компа то повторяется, то меняется. Приложил скрин отчета, а также выгрузку отчета. Прошу помочь?

      отчет_сетевые атаки Scan.Generic.PortScan.TCP.txt
×
×
  • Создать...