Перейти к содержанию

Рекомендуемые сообщения

типично при наличии белого ип. Мнея тоже регулярно сканируют. Можно поставить роутер или перейти на динамичный ип

 

 

атаки.PNG

 

Изменено пользователем sputnikk
Ссылка на сообщение
Поделиться на другие сайты

@sputnikk, а кто говорил про белый IP?

Я так понимаю, там роутер от МТС.

Надо смотреть настройки роутера, если к ним есть доступ. Там может быть файервол отключен.

Ссылка на сообщение
Поделиться на другие сайты
01.06.2021 в 17:58, andrew75 сказал:

Надо смотреть настройки роутера, если к ним есть доступ. Там может быть файервол отключен.

Если вы вот про эти функции, то включение их не сказывается на атаках. https://prnt.sc/13suqbj

 

В Диспетчере Устройств хотел попробовать откатить версию ПО на предыдущую, но он не видит этот роутер вообще, хотя подключил его через USB-кабель. Как еще можно это сделать?

01.06.2021 в 16:20, oit сказал:

А на какой порт и какие ip фигурируют?

И ip, и порты самые разные https://prnt.sc/13sx36b

Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, Delph сказал:

Если вы вот про эти функции, то включение их не сказывается на атаках. https://prnt.sc/13suqbj

 

В Диспетчере Устройств хотел попробовать откатить версию ПО на предыдущую, но он не видит этот роутер вообще, хотя подключил его через USB-кабель. Как еще можно это сделать?

И ip, и порты самые разные https://prnt.sc/13sx36b

Та же проблема, роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала. Я понимаю что это не выход. Но вопрос остался.

2 минуты назад, Lakoba сказал:

Та же проблема, роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала. Я понимаю что это не выход. Но вопрос остался.

Да и сканирование происходит на таких сайтах как You tube или ebay.

Ссылка на сообщение
Поделиться на другие сайты
19 минут назад, Lakoba сказал:

роутер huawey сим карта МТС, я этот роутер пустил через еще один роутер asus и проблема пропала

Вывод очевиден - в huawey-е нет нормального файервола или он не настроен. 

Если роутер выдал провайдер, то обратитесь к нему. Если роутер ваш, то попробуйте разобраться или думайте о замене роутера.

3 часа назад, Delph сказал:

Если вы вот про эти функции, то включение их не сказывается на атаках.

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

Ссылка на сообщение
Поделиться на другие сайты
1 час назад, andrew75 сказал:

Вывод очевиден - в huawey-е нет нормального файервола или он не настроен. 

Если роутер выдал провайдер, то обратитесь к нему. Если роутер ваш, то попробуйте разобраться или думайте о замене роутера.

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

Вот лог Huawei B818-263 Detect UDP port scan attack, and the attack has been blocked, scan packet from 212.188.31.152 (я так понял атакующий ай пи мтсовский)

Изменено пользователем Lakoba
Ссылка на сообщение
Поделиться на другие сайты
3 часа назад, andrew75 сказал:

я не знаю что у вас за роутер и что в нем можно настроить. Если роутер выдал провайдер, то попробуйте обратиться к нему.

У меня же в первом сообщении есть информация о роутере и прошивке. Покупал я сам для дачи, в МТС-магазине. Если что, вот он на сайте МТС https://shop.mts.ru/product/tarif-mts-dlja-noutbuka-router-lte-powerbank-6000-mach-moskva

Ссылка на сообщение
Поделиться на другие сайты
  • 1 month later...

Обратился за помощью в МТС, на их страничку Вконтакте. и там мне помогли.

 

Цитата

Что касается сканирования портов на вашем устройстве, то можем рекомендовать следующие варианты:
1. В установленном антивирусе Касперского отключить оповещения о сканировании портов.
2. В настройках самого роутера в разделе APN вместо используемого по умолчанию профиля APN c параметром тип сети IPv4IPv6, создать вручную и активировать новый APN профиль с такими же параметрами, кроме типа сети, где выставить только: IPv4.

 

Сделал как указано во втором пункте и сетевые атаки прекратились.  Это так, вдруг кто столкнется  будет искать ответы самостоятельно, как я.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • CuRs0R
      От CuRs0R
      Здравствуйте, недавно увидел, что в автозагрузке дофига таких загрузок. https://forum.kasperskyclub.ru/topic/82232-resheno-scangenericportscantcp/page/2/#comments , как в этой теме прогнал, через Farbar Recovery Scan Tool и SecurityCheck. Надеюсь на вашу помощь!

      FRST.txt Addition.txt SecurityCheck.txt
    • Horde
      От Horde
      Здравствуйте, столкнулся с такой проблемой: на протяжении двух последних дней появляются уведомления от антивируса Kaspersky "Обнаружена сетевая атака" (Название: Scan.Generic.PortScan.TCP). Проверил разными утилитами на наличие вирусов - ничего не обнаружено. В последнее время я ничего не обновлял/качал, не лазил на какие-то "подозрительные" сайты, ресурсы и тд. Проблема появилась из ниоткуда. (Вечером) Перед уведомлением о сетевой атаке начал "лагать" интернет, пропала скорость, когда проверяешь пинг пишет "превышен интервал ожидания для запроса" (хотя пинг не высокий, например: 20 ms, превышен, 21 ms). После уведомления об атаке ping показывает 100% потерь, я перезагрузил роутер и интернет пропал. Индикатор роутера горит красным (при отсутствии интернета), перезагрузка роутера, прошивка, сброс до заводских - не помогают. Во вкладке "беспроводные сети" пишет "ограничено", а индикатор сети в панели задач показывает "нет доступа к интернету". Диагностика неполадок Windows пишет "возникли проблемы с подключением широкополосного модема". В итоге выключил роутер, и остался без интернета. На след утро интернет появился, но ближе к вечеру началось тоже самое (лаги перед атакой, потом сама атака, падает инет и индикатор на роутере горит красным). Атаки происходят приблизительно в одно и тоже время. Уведомления об атаках показывает только Kaspersky, хотя стоит Comodo Firewall и Брандмауэр Windows. Я не знаю в чем проблема, не разбираюсь в этом, поэтому и прошу помощи. Если раздавать мобильный интернет (другой провайдер) на ноутбук, то атак нет. При подключении смартфона к роутеру, интернет на телефоне так же лагает и обрывается, при чем можно просто включить роутер (без подключения ноутбука, на котором уведомления об атаках) и все будет происходить так же как я описал выше. Из этого, я предполагаю что проблема не в ноутбуке (вирусах, каком-то ПО и тд), а в атаках на сам роутер, кстати можно выключить роутер на несколько часов, потом включить и интернета все так же не будет, пробовал поменять роутер на другой - ничего не изменилось, так же падает инет после атаки и появляется только на след день. Сори что так много текста, просто старался описать проблему максимально подробно. Я сканил KVRT, вирусов не нашло (первый раз все сканил, там заблочило какие-то "кряки" и тд для игрушек, они уже лет 6-7 на ноуте, точно не из-за них все, а 2ой раз я не стал добавлять диски С и D, чтобы не ждать 4 часа ради скрина). В момент "атаки" появляется непонятная сеть в "беспроводных сетях" под названием SCAM (это просто название сети, возможно просто совпадение, но раньше я её не видел и она появляются именно в промежуток времени атаки, а потом пропадает). Логи kaspersky get system info и Farbar Recovery Scan Tool загрузил, если понадобится могу загрузить логи autologger.  

      GSI6_HOME-PC_Zotack_07_01_2021_00_42_52.zip отчет Kaspersky.txt Addition.txt FRST.txt Shortcut.txt
    • Delph
      От Delph
      В какой-то момент появилась проблема с "сетевыми атаками Scan.Generic.PortScan.TCP" которую самостоятельно я решить смог только отчасти. На ноутбуке стоит все лицензионное и обновленное. Ситуация возникла после того, как я обновил Wi-Fi роутер 4G 81020FT PB с PowerBank до версии ПО RoamWiFi_4.00.040_V2. До этого стояла RoamWiFi_4.00.040. У меня были проблемы с постоянной самостоятельной перезагрузкой этого роутера, которая мешала работать онлайн в интернете. Пытаясь решить ее, я вычитал подсказку вернуть настройки к заводским и заодно поставил обновления. Не уверен, что проблема перезагрузки решена окончательно, но сессии у модема точно стали длиннее. Все мое внимание украли эти вот самые "атаки". Ничего из прочитанного не помогает. Вирусов нет. Промучившись несколько дней, решил подключить ноут к другому модему, который на уральском операторе МОТИВ. И сетевые атаки прекратились. Из чего я делаю вывод, что проблема в роутере, но дальше я не понимаю. Попытки включить Брандмауэр (uPnP и DMZ) на роутере результата не дают. Откатить версию ПО назад - функции нет. Возможно, я пишу не по адресу и надо в МТС, но темы по этой проблеме только на ваших форумах. Вы что-то сможете подсказать?
       
      Вот так выглядит частота этих атак: https://prnt.sc/13nrkr0
      CollectionLog-2021.06.01-10.47.zip
    • krat11
      От krat11
      Здравствуйте. Прошу помощи. Последние пару дей идут постоянные атаки на комп. КИС успешно запрещает, но это сильно напрягает.....
      ОС
      Выпуск    Windows 10 Pro
      Версия    20H2
      Дата установки    ‎12.‎03.‎2021
      Сборка ОС    19042.985
      Взаимодействие    Windows Feature Experience Pack 120.2212.2020.0
      Стоит последняя версия KIS
       отчет.txt
      Отчет   GetSystemInfo версии 6  Файл GSI6_PC302_302_05_17_2021_10_22_27.zip -      https://disk.yandex.ru/d/kYHrtJIWQRzckA
      Отчеты трассировки - https://disk.yandex.ru/d/4oIiL9EZtPUFyg
      Сюда не могу их прикрепить  - не позволяет размер
      Добавил лог автологера
      CollectionLog-2021.05.17-12.10.zip
    • User6323
      От User6323
      Добрый день. Помогите, пожалуйста, что делать в такой ситуации? В течение последних 2-х дней сыпяться уведомления антивируса Kaspersky Free об обнаружении сетевых атак.  Ip-адрес атакующего компа то повторяется, то меняется. Приложил скрин отчета, а также выгрузку отчета. Прошу помочь?

      отчет_сетевые атаки Scan.Generic.PortScan.TCP.txt
×
×
  • Создать...