Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  Syn flooding ?? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele 1, 2  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 13.02.2006 21:53:12 Syn flooding ?? vasta tsitaadiga

Tere

Leidsin terndneti ruuteri logist järgnevad read, kas keegi "tõlgiks" need mulle

2006/02/13 10:55:24 : **TCP SYN Flooding** from 82.236.68.235
2006/02/13 10:43:41 : **TCP SYN Flooding** from 85.30.201.127
2006/02/13 10:08:13 : **TCP SYN Flooding** from 87.126.92.250

varem pole sellist logi täheldanud, kuid eile s.o 12.02 lisasin wifi ap(wep pea ??l)
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.02.2006 00:58:39 vasta tsitaadiga

Ripe ja Google siin abiks.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 14.02.2006 08:17:43 vasta tsitaadiga

indre329 kirjutas:
Ripe ja Google siin abiks.

nujah ripe andmetel nende ip-de taga sellised kohad nagu Moskva,Bulgaaria ja Pariis icon_smile.gif

Point selles, et see ruuter mille logi ma siia panin asub majaneti sisevõrgus ja puudub väline IP, logish peaks majanetil kah mingi tulemüür ju vahel olema, või on see seltsimees tulnud wifi AP poolt, kuid selleks peaks WEP murdma ja mingit bulgaaria IP d ei saaks ju siis maha jääda.

Ok ei ole pädev selles valdkonnas, kas keegi räägiks inimlikult mis peab tegema, et selline logi maha jääks.
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.02.2006 12:43:59 vasta tsitaadiga

http://www.networkcomputing.com/unixworld/security/004/004.txt.html kirjutas:
TCP SYN Flooding causes servers to quit responding to requests to open new connections with clients -- a denial of service attack. Denial of service attacks prevent people from using the affected system or networks. These attacks usually proceed by overloading the target in some fashion. For example, simply sending large ping packets can ``fill up'' a site's connection to the Internet. Illegally large ping packets, easily generated by Microsoft products, such as Windows 95 or NT, can cause some systems to crash or reboot as described on the CERT (<URL:http://www.cert.org/>) system in their ping advisory (<URL:ftp://info.cert.org/pub/cert_advisories/CA-96.26.ping>).

Selline efekt on sellel asjal.
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 14.02.2006 13:17:27 vasta tsitaadiga

indre329 kirjutas:
http://www.networkcomputing.com/unixworld/security/004/004.txt.html kirjutas:
TCP SYN Flooding causes servers to quit responding to requests to open new connections with clients -- a denial of service attack. Denial of service attacks prevent people from using the affected system or networks. These attacks usually proceed by overloading the target in some fashion. For example, simply sending large ping packets can ``fill up'' a site's connection to the Internet. Illegally large ping packets, easily generated by Microsoft products, such as Windows 95 or NT, can cause some systems to crash or reboot as described on the CERT (<URL:http://www.cert.org/>) system in their ping advisory (<URL:ftp://info.cert.org/pub/cert_advisories/CA-96.26.ping>).

Selline efekt on sellel asjal.


Nagu ma aru saan üritatakse suure hulga pingidega asi kokku jooksutada, kuid MILLEKS ja kuidas nad pingivad mu sisevõrgu aadressi 192.0.0. jne asi ju selline et 1 välise IP taga on majaneti ruuter, seal taga terve maja arvutid->siis minu ruuter(192.0.0.123).
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 14.02.2006 13:23:43 vasta tsitaadiga

http://www.networkcomputing.com/unixworld/security/004/004.txt.html kirjutas:
The ISP filtration solution would not only stop TCP SYN flooding attacks cold, but also block other attacks that rely on source-address spoofing. Unfortunately, getting all ISPs to implement this solution is not likely. Although ISPs do have an interest in stopping this attack (many ISPs have been victims), adding security costs money -- without any obvious financial return -- reducing profit.

ISP ei filtreeri neid eriti tõhusalt?
Kommentaarid: 729 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 550
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ivoshiee
HV veteran

liitunud: 24.01.2003




sõnum 14.02.2006 13:30:47 vasta tsitaadiga

192.0.0.123 ei ole sisevõrgu aadress.
http://en.wikipedia.org/wiki/Private_IP_address

_________________
Folding@home
FAH foorum
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 14.02.2006 13:38:09 vasta tsitaadiga

Ivoshiee kirjutas:
192.0.0.123 ei ole sisevõrgu aadress.
http://en.wikipedia.org/wiki/Private_IP_address

Ok, kuidas siiski on võimalik näha minule netti jagava ruuteri(serveri) taha, et millised IP d on seal kasutusel

PS 192.0.0.30 ei mahu ühtegi ligil antud vahemikku
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ivoshiee
HV veteran

liitunud: 24.01.2003




sõnum 14.02.2006 13:45:19 vasta tsitaadiga

meesmetsast kirjutas:
Ivoshiee kirjutas:
192.0.0.123 ei ole sisevõrgu aadress.
http://en.wikipedia.org/wiki/Private_IP_address

Ok, kuidas siiski on võimalik näha minule netti jagava ruuteri(serveri) taha, et millised IP d on seal kasutusel

PS 192.0.0.30 ei mahu ühtegi ligil antud vahemikku

Oleneb, mida see ruuter teeb. Kas NATib? Ruudib?

_________________
Folding@home
FAH foorum
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 16.02.2006 17:59:29 vasta tsitaadiga

Anna oma ispile kaigast!
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
avax
HV Guru
avax

liitunud: 10.10.2005




sõnum 17.02.2006 15:18:56 vasta tsitaadiga

Milles isp süüdi on? Teenusepakkuja annab võrku, turvalisuse eest peab ikka ise hoolt kandma, kui teenuse spetsifikatsioonis teisiti määratud pole.
Kommentaarid: 269 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 212
tagasi üles
vaata kasutaja infot saada privaatsõnum
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 17.02.2006 15:41:26 vasta tsitaadiga

ISP on süüdi selles et ta ei praagi seda juba alguses välja vaid laseb sellel rahulikult sinuni jõuda.

Näiteks Starman ei luba SMTP peale oma serverite ja port 139 jms Windows on ka kinni tambitud.
Elionil on üldse palju teenusepakette juba enda poolt müüritud.
Kõik aga selleks kasutajal parem oleks.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
avax
HV Guru
avax

liitunud: 10.10.2005




sõnum 17.02.2006 16:09:25 vasta tsitaadiga

Siin on juba teenuse spetsifikatsioon mängus, kui ma avatud portidega teenuse ostan sisse, siis ma ka pean oma turvalisuse eest ise vastutama. Syn floodi all võib ruuter mõista päris paljusid asju, trendneti käkk arvas seda näiteks multicasti peale.. jumal teab miks.
Kommentaarid: 269 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 212
tagasi üles
vaata kasutaja infot saada privaatsõnum
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 18.02.2006 19:29:48 vasta tsitaadiga

Järjekordne katse

2006/02/18 09:56:01 : **TCP SYN Flooding** from 84.95.69.230
2006/02/18 09:55:58 : **TCP SYN Flooding** from 84.95.69.230
2006/02/18 09:55:56 : **TCP SYN Flooding** from 68.23.43.73
2006/02/18 09:55:52 : **TCP SYN Flooding** from 84.158.82.27
2006/02/18 09:55:50 : **TCP SYN Flooding** from 84.158.82.27
2006/02/18 09:55:36 : **TCP SYN Flooding** from 84.178.46.221
2006/02/18 09:04:16 : unknown message
2006/02/18 09:04:13 : unknown message
2006/02/18 09:01:58 : **TCP SYN Flooding** from 84.228.246.192
2006/02/18 09:01:55 : **TCP SYN Flooding** from 84.228.246.192
2006/02/18 09:01:40 : **TCP SYN Flooding** from 85.115.116.56
2006/02/18 09:01:37 : **TCP SYN Flooding** from 82.144.175.41
2006/02/18 09:01:34 : **TCP SYN Flooding** from 82.144.175.41
2006/02/18 09:01:33 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:30 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:26 : **TCP SYN Flooding** from 85.17.3.155


huvitav, et asi algas peale wifi ap ühendanist varem nagu sellist asja logis ei täheldanud.
Kas on võimalik, et see flooding tuleb wifi ap poolt (128 bit wep ja mac filter peal) ?


Kuna on niipalju erinevaid IP aadresse, nii väikese ajavahenikuga eeldaks et need on fake adred või mis.
Kas oleks võimalik, et keski on wep i lahti muukinud ja mac klooninud ja sealtkaudu oma jälje ruuterisse jätnud ??? või olen lihtsalt paranoiline ja ruuter paneb segast ja peab miskit muud SYN Floodiks...kuigi kust siis niipalju IP aadresse.

Oeh 77 küsimust ja ei ühtegi vastust icon_wink.gif
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
Hallvatt
Kreisi kasutaja


liitunud: 05.01.2002




sõnum 21.02.2006 00:33:33 vasta tsitaadiga

Ma võin praegu segast peksta, vabandatagu sel juhul. Aga olen oma ruuter/WiFi AP-d omal käel nii palju näppinud kui oskan ja sellega katsetanud. Ja mina arvan, et see jama tuleb sulle siiski WiFi poolt. Mis sest, et sul on WEP ja MAC filter peal, pingida saab WAN porti ikka (või ei saa, öelgu keegi targem???). Kas sa ruuterist ei saa maha keerata vastamist pingidele? Minu juhus oli selline, et nii kaua kuni mul oli WiFi täitsa maas, ei näppinud ruuterit keegi. Vähemalt logis polnud jälgi. Nii pea, kui aga AP sisse panin, hakkas jama tulema. Kuni pingi vastaja maha võtsin.

Näiteks, panin täna jälle tööle, pingi vastaja peale korraks ja näe:
2006.02.20 18:13:35 **Smurf** 200.109.45.0, 4672->> 84.50.156.59, 4672 (from ATM Inbound)
2006.02.20 17:40:54 **Smurf** 221.204.137.0, 32->> 192.168.1.19, 4672 (from ATM Inbound)
Üks smurf on startinud Norrast, teine Taanist. 84.50-bla-bla on minu IP, 192.168-bla-bla mu sisevõrgu ip.

Edit:
Peksingi segast. Lugesin asja kohta tunnikese netis ja nüüd olen targem. WiFi poolt see ikka ei tule, WEPi murdmine on võimalik, aga suht mõttetu. Minu puhul lihtsalt keegi katsub porte, et kas remote file management (port 4672) on äkki lahti. Ma arvan, et sul on sama asi - keegi lihtsalt tsekib su porte. Aga ping keera ikka kinni, on katsujaid vähem. Ja tee mingi port scan enda ruuterile, nt Sygate oma - http://scan.sygatetech.com/
Kommentaarid: 102 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 98
tagasi üles
vaata kasutaja infot saada privaatsõnum
bon
HV vaatleja

liitunud: 02.03.2003




sõnum 28.02.2006 17:23:37 vasta tsitaadiga

meesmetsast kirjutas:
Järjekordne katse

2006/02/18 09:01:30 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:26 : **TCP SYN Flooding** from 85.17.3.155

Kuna on niipalju erinevaid IP aadresse, nii väikese ajavahenikuga eeldaks et need on fake adred või mis.
Kas oleks võimalik, et keski on wep i lahti muukinud ja mac klooninud ja sealtkaudu oma jälje ruuterisse jätnud ??? või


Mis sa muretsed. Selliseid asju ikka juhtub. Näiteks siis kui jutukas kedagi välja vihastatakse. Siis abiks ikka väike ping teha, paarist serverist. Nõrgemad ühendused tõmmatakse kooma. Tihemini juhtub selliseid asju nädalavahetusel. Siis võib juhtuda, et ctrl+c jääb vajutama ja nii pingitakse sinu IP'ed päevi.
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Ivoshiee
HV veteran

liitunud: 24.01.2003




sõnum 28.02.2006 18:27:57 vasta tsitaadiga

bon kirjutas:
meesmetsast kirjutas:
Järjekordne katse

2006/02/18 09:01:30 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:26 : **TCP SYN Flooding** from 85.17.3.155

Kuna on niipalju erinevaid IP aadresse, nii väikese ajavahenikuga eeldaks et need on fake adred või mis.
Kas oleks võimalik, et keski on wep i lahti muukinud ja mac klooninud ja sealtkaudu oma jälje ruuterisse jätnud ??? või


Mis sa muretsed. Selliseid asju ikka juhtub. Näiteks siis kui jutukas kedagi välja vihastatakse. Siis abiks ikka väike ping teha, paarist serverist. Nõrgemad ühendused tõmmatakse kooma. Tihemini juhtub selliseid asju nädalavahetusel. Siis võib juhtuda, et ctrl+c jääb vajutama ja nii pingitakse sinu IP'ed päevi.

TCP SYN flooding ei ole mitte lihtne ping, vaid ikkagi otsene rünne.

_________________
Folding@home
FAH foorum
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Silver?!
HV veteran

liitunud: 26.04.2004




sõnum 28.02.2006 20:40:05 vasta tsitaadiga

võid ju ISP'i sellest teavitada. Äkki aitab.
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 11
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 28.02.2006 20:46:01 vasta tsitaadiga

Isp on Majanet, ei usu, et teavitamine aitaks. icon_sad.gif
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 28.02.2006 23:48:37 vasta tsitaadiga

Logi teated on kole imelikud, väheütlevad.
Ei ole aru saada, kas ruuteri wan pordilt, wifi kaardilt või ruuteri sisevõrgust tulevad need teated.
Kuda siin süüdistada saab kedagi, kui ainult arvamused, et kuskilt kahekordse nati tagant tullakse.

flooding on pakettidega üleujutamine tavaliselt.
Viirused/p2p programmid, kellel juhtub olema, tekitavad väga palju üheaegseid ühendusi väljapoole,
ja hubi kaudu ehk kuuled neid pakette, mis ehk ei olegi sinule mõeldud.
Aga jama võib ka olla kuskil mujal.

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 03.03.2006 11:24:48 vasta tsitaadiga

Ok syn floodingut pole rohkem täheldanud, aru sain asjast vaid niipalju, et üritatakse ruuter kokku jooksutada, kuid milleks see hea on, kas sellega on võimalik saavutada ligipääs võõrasse ruuterisse/masinasse jms või on see kokkujooksutamine eesmärk omaette.

Ok see selleks, kuid nüüd järgmised read logist, kas keegi tõlgiks
P.S viimasel ajal palju selliseid kirjeid, pea iga päev hommikul ja õhtul miski tunni jooksul
2006/03/01 10:51:26 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:09 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:08 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:06 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:04 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:02 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:00 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:54 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:52 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:50 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:48 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:46 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:44 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:39 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:38 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:37 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:34 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:49:33 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:49:33 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:49:26 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:19 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:18 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:11 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:07 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:05 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:04 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:03 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:38 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:36 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:34 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:32 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:31 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:30 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:28 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:31 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:30 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:29 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:26 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:47:25 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:47:24 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:47:23 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:21 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:20 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:18 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:17 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:15 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:14 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:12 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:10 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:08 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:06 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:01 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:59 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:57 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:55 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:54 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:53 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:53 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:35 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:34 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:33 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:14 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:46:13 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:46:12 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:46:11 : arp: ether address is broadcast for IP address c0c81657!
2006/03/01 10:46:10 : arp: ether address is broadcast for IP address c0c81657!
2006/03/01 10:46:10 : arp: ether address is broadcast for IP address c0c81657![/b]
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 03.03.2006 15:47:24 vasta tsitaadiga

tsitaat:
aru sain asjast vaid niipalju, et üritatakse ruuter kokku jooksutada
Ruuterit ei üritata tavaliselt kokku jooksutada,
vaid ta jookseb kokku. Seda "kogemata", kuna kasutajal on viirus. Tavaliselt teatatakse kasutajaid sellest. ma eeldan seda...

Sinu arp-logimised on ka üks võrgu protokollidest. Kui see sind huvitab, siis otsi infot ja te asi selgeks.
arp on vajalik asi suhtlemisel. Statistiliselt ma nüüd ei tea, kas seda on niipalju vaja või on kuskil valesti määratud parameetrid võrgukaartidel.

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 03.03.2006 23:59:49 vasta tsitaadiga

tsitaat:

tsitaat:
aru sain asjast vaid niipalju, et üritatakse ruuter kokku jooksutada
Ruuterit ei üritata tavaliselt kokku jooksutada,
vaid ta jookseb kokku. Seda "kogemata", kuna kasutajal on viirus. Tavaliselt teatatakse kasutajaid sellest. ma eeldan seda...

Möh ???

Ruuteriga probleeme ei ole, kokku ei jookse. Vaja ikkagi teada järgmist

1.Keegi teeb midagi kodus (syn flooding, suunatud minu arvutile) mismoodi icon_question.gif
2.Kuidas ta seda teeb (mingi programm vms.) icon_question.gif
3.Mida sellega saavutada tahetakse (ruuter kokku, ligipääs kuskile vms) icon_question.gif
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 04.03.2006 00:05:20 vasta tsitaadiga

tsitaat:
Keegi teeb midagi kodus (syn flooding, suunatud minu arvutile) mismoodi
Ei usu, et sinu arvutile. Mainisin, et sinu ruuter võib kuulata naabri liiklust.
Kuna logi, mida sa siia tõid, ei identifitseeri, et see sinule on suunatud.
2 küsimusele vastasin ka nagu oskasin
3 küsimusele vastasin ka, umbes, et kasutaja, kellel on viirus või p2p programm, ei saa aru, et ta haige inimene on.

_________________
M:vanavara - AT-toiteplokk *(viisakas korpus kaasa)
Kommentaarid: 56 loe/lisa Kasutajad arvavad:  :: 2 :: 1 :: 50
tagasi üles
vaata kasutaja infot saada privaatsõnum
meesmetsast
HV veteran
meesmetsast

liitunud: 22.06.2002




sõnum 04.03.2006 00:13:51 vasta tsitaadiga

tsitaat:

Ei usu, et sinu arvutile. Mainisin, et sinu ruuter võib kuulata naabri liiklust.
Kuna logi, mida sa siia tõid, ei identifitseeri, et see sinule on suunatud.
2 küsimusele vastasin ka nagu oskasin
3 küsimusele vastasin ka, umbes, et kasutaja, kellel on viirus või p2p programm, ei saa aru, et ta haige inimene on.
_________________


OK tänud, nüüd asi tsiba selgem
Kommentaarid: 109 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 101
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  Syn flooding ?? mine lehele 1, 2  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.