Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)

типично при наличии белого ип. Мнея тоже регулярно сканируют. Можно поставить роутер или перейти на динамичный ип

 

 

атаки.PNG

 

Изменено пользователем sputnikk
Опубликовано

@sputnikk, а кто говорил про белый IP?

Я так понимаю, там роутер от МТС.

Надо смотреть настройки роутера, если к ним есть доступ. Там может быть файервол отключен.

Опубликовано
01.06.2021 в 17:58, andrew75 сказал:

Надо смотреть настройки роутера, если к ним есть доступ. Там может быть файервол отключен.

Если вы вот про эти функции, то включение их не сказывается на атаках. https://prnt.sc/13suqbj

 

В Диспетчере Устройств хотел попробовать откатить версию ПО на предыдущую, но он не видит этот роутер вообще, хотя подключил его через USB-кабель. Как еще можно это сделать?

01.06.2021 в 16:20, oit сказал:

А на какой порт и какие ip фигурируют?

И ip, и порты самые разные https://prnt.sc/13sx36b

Опубликовано
3 часа назад, Delph сказал:

Если вы вот про эти функции, то включение их не сказывается на атаках. https://prnt.sc/13suqbj

 

В Диспетчере Устройств хотел попробовать откатить версию ПО на предыдущую, но он не видит этот роутер вообще, хотя подключил его через USB-кабель. Как еще можно это сделать?

И ip, и порты самые разные https://prnt.sc/13sx36b

Та же проблема, роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала. Я понимаю что это не выход. Но вопрос остался.

2 минуты назад, Lakoba сказал:

Та же проблема, роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала. Я понимаю что это не выход. Но вопрос остался.

Да и сканирование происходит на таких сайтах как You tube или ebay.

Опубликовано
19 минут назад, Lakoba сказал:

роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала

Вывод очевиден - в huawey-е нет нормального файервола или он не настроен. 

Если роутер выдал провайдер, то обратитесь к нему. Если роутер ваш, то попробуйте разобраться или думайте о замене роутера.

3 часа назад, Delph сказал:

Если вы вот про эти функции, то включение их не сказывается на атаках.

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

Опубликовано (изменено)
1 час назад, andrew75 сказал:

Вывод очевиден - в huawey-е нет нормального файервола или он не настроен. 

Если роутер выдал провайдер, то обратитесь к нему. Если роутер ваш, то попробуйте разобраться или думайте о замене роутера.

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

Вот лог Huawei B818-263 Detect UDP port scan attack, and the attack has been blocked, scan packet from 212.188.31.152 (я так понял атакующий ай пи мтсовский)

Изменено пользователем Lakoba
Опубликовано
3 часа назад, andrew75 сказал:

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

У меня же в первом сообщении есть информация о роутере и прошивке. Покупал я сам для дачи, в МТС-магазине. Если что, вот он на сайте МТС https://shop.mts.ru/product/tarif-mts-dlja-noutbuka-router-lte-powerbank-6000-mach-moskva

Опубликовано

Мне кажется это МТС пытается собрать информацию.

  • 1 месяц спустя...
Опубликовано

Обратился за помощью в МТС, на их страничку Вконтакте. и там мне помогли.

 

Цитата

Что касается сканирования портов на вашем устройстве, то можем рекомендовать следующие варианты:
1. В установленном антивирусе Касперского отключить оповещения о сканировании портов.
2. В настройках самого роутера в разделе APN вместо используемого по умолчанию профиля APN c параметром тип сети IPv4IPv6, создать вручную и активировать новый APN профиль с такими же параметрами, кроме типа сети, где выставить только: IPv4.

 

Сделал как указано во втором пункте и сетевые атаки прекратились.  Это так, вдруг кто столкнется  будет искать ответы самостоятельно, как я.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • foroven
      Автор foroven
      Добрый день. После того как мы словили вирус шифровальщик и был установлен антивирусный продукт лаборатории Касперского, в его журнале каждый час стали появляться записи о сетевой атаке. Причем адрес атакующего компьютера это Linux-система с установленным Kerio Control. Может ли Касперсий так реагировать на его работу? Или он может быть заражен? Спасибо.
    • ООО Арт-Гарант
      Автор ООО Арт-Гарант
      Здравствуйте на группу компаний ООО "Арт-Гарант" была совершена атака вируса ELPACO-team
      Атаке подвергся сервер компании на ОС Windows Server 2008 или Windows Server 2008 R2
      1-я атака состоялась 26.11.2024 18:45-20:33
      2-я атака состоялась 26.11.2024 22:00-23:45
      Обнаружены с начала рабочего дня в 9:00
      3-я атака состоялась 27.11.2024 в около 10:20 до 10:32
      в это же время мы отключили сервер от питания
      в данный момент прилагаю вложениями только зашифрованные файлы, так как нет возможности на момент обращения собрать логи с помощью "Farbar Recovery Scan Tool" (позднее новым сообщением добавлю, как появится уполномоченное лицо с доступом в систему на сервер)

      К вышеуказанному у нас предположение, что атакован в том числе бухгалтерский сервер с базой 1С, т.к. у лица с высшими полномочиями в базе наблюдались большие проблемы с быстродействием. Данный сервер мы отключили от питания в том числе.

      Так  же вопрос, в правилах оформления п4. "Сохраните в отдельном архиве с паролем (virus) файл шифровальщика, если его удалось найти" сказано если удалось найти, как это сделать?

      Архив с паролем (virus).zip
    • Snak3EyeS92
      Автор Snak3EyeS92
      Некоторое время назад стал наблюдать исходящее сетевое соединение от проводника на мониторе сетевой активности Kaspersky Internet Security. Раньше подобного не замечал. Появляется оно после перезагрузки системы. Проверял внешние IP, на которые идет соединение в Virus Total. Выдавалось вот такое: AS 8075 MICROSOFT-CORP-MSN-AS-BLOCK. К одному из этих IP были комментарии "Malware" и "Bot". Естественно возникли подозрения на вирус или взлом. Проверял компьютер как KIS, так и другими антивирусами, отправлял логи в поддержку Касперского и в соседний форум по помощи с удалением вирусов. В итоге почистил систему от мусора, а подозрений на заражение не было обнаружено. Но проблема остается. Посоветовали обратиться сюда. Остались опасения, что это может быть или глубоко спрятавшийся вирус/шпион/малварь/бот, или следы взлома. Хочу обновиться до Windows 10 с полным удалением данных старой системы, но сперва хочется понять что это вообще за соединение, и чем вызвано такое поведение проводника, если это не вирус. Ну и убедиться, что могу безопасно сохранить некоторые нужные данные на внешние носители или хотя бы в облако перед обновлением системы.
      Ссылка на предыдущую тему:
       
    • Дмитрий999
      Автор Дмитрий999
      Безопасно ли отключить Сетевой экран( я так понимаю это брандмауэр) на время единоразового обновление программы,  в то же время не выходить ни на какие сайты и больше никак не пользоваться сетью?
           Конкретно причина в том, что программа Microsoft Edge выдаёт такое сообщение: "Произошла ошибка при поиске обновлений: Не удалось подключиться к Интернету. Если вы используете брандмауэр, разрешите использование списка MicrosoftEdgeUpdate.exe. (код ошибки 7: 0x80072F7D -- system level)."
          Я добавил исключения для двух файлов c именем MicrosoftEdgeUpdate.exe. Не помогает, тот же результат - тоже сообщение.
          Возможно написать по подробней о возможных опасностях  при отключении Сетевого экрана.
       
    • ДмитрийХ
      Автор ДмитрийХ
      Добрый день.
      Подскажите решить такую проблему.
      Есть KSC и политики на 100 рабочих мест.
      Как разрешить определённому компу (стат ip) , работать по определенному порту (RDP или другой).
      Тк рабочие места под политикой, то тех поддержка рекомендует создавать профили , но мануал не помогает , нет синтаксиса тегов и тд (поддержка отвечает по 2-3 дня).
      Подскажите кто и как решал подобные проблемы .
×
×
  • Создать...