Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
meesmetsast
HV veteran

liitunud: 22.06.2002
|
13.02.2006 21:53:12
Syn flooding ?? |
|
|
Tere
Leidsin terndneti ruuteri logist järgnevad read, kas keegi "tõlgiks" need mulle
2006/02/13 10:55:24 : **TCP SYN Flooding** from 82.236.68.235
2006/02/13 10:43:41 : **TCP SYN Flooding** from 85.30.201.127
2006/02/13 10:08:13 : **TCP SYN Flooding** from 87.126.92.250
varem pole sellist logi täheldanud, kuid eile s.o 12.02 lisasin wifi ap(wep pea ??l)
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
14.02.2006 00:58:39
|
|
|
Ripe ja Google siin abiks.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
14.02.2006 08:17:43
|
|
|
indre329 kirjutas: |
Ripe ja Google siin abiks. |
nujah ripe andmetel nende ip-de taga sellised kohad nagu Moskva,Bulgaaria ja Pariis
Point selles, et see ruuter mille logi ma siia panin asub majaneti sisevõrgus ja puudub väline IP, logish peaks majanetil kah mingi tulemüür ju vahel olema, või on see seltsimees tulnud wifi AP poolt, kuid selleks peaks WEP murdma ja mingit bulgaaria IP d ei saaks ju siis maha jääda.
Ok ei ole pädev selles valdkonnas, kas keegi räägiks inimlikult mis peab tegema, et selline logi maha jääks.
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
14.02.2006 12:43:59
|
|
|
http://www.networkcomputing.com/unixworld/security/004/004.txt.html kirjutas: |
TCP SYN Flooding causes servers to quit responding to requests to open new connections with clients -- a denial of service attack. Denial of service attacks prevent people from using the affected system or networks. These attacks usually proceed by overloading the target in some fashion. For example, simply sending large ping packets can ``fill up'' a site's connection to the Internet. Illegally large ping packets, easily generated by Microsoft products, such as Windows 95 or NT, can cause some systems to crash or reboot as described on the CERT (<URL:http://www.cert.org/>) system in their ping advisory (<URL:ftp://info.cert.org/pub/cert_advisories/CA-96.26.ping>). |
Selline efekt on sellel asjal.
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
14.02.2006 13:17:27
|
|
|
indre329 kirjutas: |
http://www.networkcomputing.com/unixworld/security/004/004.txt.html kirjutas: |
TCP SYN Flooding causes servers to quit responding to requests to open new connections with clients -- a denial of service attack. Denial of service attacks prevent people from using the affected system or networks. These attacks usually proceed by overloading the target in some fashion. For example, simply sending large ping packets can ``fill up'' a site's connection to the Internet. Illegally large ping packets, easily generated by Microsoft products, such as Windows 95 or NT, can cause some systems to crash or reboot as described on the CERT (<URL:http://www.cert.org/>) system in their ping advisory (<URL:ftp://info.cert.org/pub/cert_advisories/CA-96.26.ping>). |
Selline efekt on sellel asjal. |
Nagu ma aru saan üritatakse suure hulga pingidega asi kokku jooksutada, kuid MILLEKS ja kuidas nad pingivad mu sisevõrgu aadressi 192.0.0. jne asi ju selline et 1 välise IP taga on majaneti ruuter, seal taga terve maja arvutid->siis minu ruuter(192.0.0.123).
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
14.02.2006 13:23:43
|
|
|
http://www.networkcomputing.com/unixworld/security/004/004.txt.html kirjutas: |
The ISP filtration solution would not only stop TCP SYN flooding attacks cold, but also block other attacks that rely on source-address spoofing. Unfortunately, getting all ISPs to implement this solution is not likely. Although ISPs do have an interest in stopping this attack (many ISPs have been victims), adding security costs money -- without any obvious financial return -- reducing profit. |
ISP ei filtreeri neid eriti tõhusalt?
|
|
Kommentaarid: 729 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
550 |
|
tagasi üles |
|
 |
Ivoshiee
HV veteran
liitunud: 24.01.2003
|
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
14.02.2006 13:38:09
|
|
|
Ok, kuidas siiski on võimalik näha minule netti jagava ruuteri(serveri) taha, et millised IP d on seal kasutusel
PS 192.0.0.30 ei mahu ühtegi ligil antud vahemikku
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
Ivoshiee
HV veteran
liitunud: 24.01.2003
|
14.02.2006 13:45:19
|
|
|
meesmetsast kirjutas: |
Ok, kuidas siiski on võimalik näha minule netti jagava ruuteri(serveri) taha, et millised IP d on seal kasutusel
PS 192.0.0.30 ei mahu ühtegi ligil antud vahemikku |
Oleneb, mida see ruuter teeb. Kas NATib? Ruudib?
_________________ Folding@home
FAH foorum |
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
16.02.2006 17:59:29
|
|
|
Anna oma ispile kaigast!
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
avax
HV Guru

liitunud: 10.10.2005
|
17.02.2006 15:18:56
|
|
|
Milles isp süüdi on? Teenusepakkuja annab võrku, turvalisuse eest peab ikka ise hoolt kandma, kui teenuse spetsifikatsioonis teisiti määratud pole.
|
|
Kommentaarid: 269 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
212 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
17.02.2006 15:41:26
|
|
|
ISP on süüdi selles et ta ei praagi seda juba alguses välja vaid laseb sellel rahulikult sinuni jõuda.
Näiteks Starman ei luba SMTP peale oma serverite ja port 139 jms Windows on ka kinni tambitud.
Elionil on üldse palju teenusepakette juba enda poolt müüritud.
Kõik aga selleks kasutajal parem oleks.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
avax
HV Guru

liitunud: 10.10.2005
|
17.02.2006 16:09:25
|
|
|
Siin on juba teenuse spetsifikatsioon mängus, kui ma avatud portidega teenuse ostan sisse, siis ma ka pean oma turvalisuse eest ise vastutama. Syn floodi all võib ruuter mõista päris paljusid asju, trendneti käkk arvas seda näiteks multicasti peale.. jumal teab miks.
|
|
Kommentaarid: 269 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
212 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
18.02.2006 19:29:48
|
|
|
Järjekordne katse
2006/02/18 09:56:01 : **TCP SYN Flooding** from 84.95.69.230
2006/02/18 09:55:58 : **TCP SYN Flooding** from 84.95.69.230
2006/02/18 09:55:56 : **TCP SYN Flooding** from 68.23.43.73
2006/02/18 09:55:52 : **TCP SYN Flooding** from 84.158.82.27
2006/02/18 09:55:50 : **TCP SYN Flooding** from 84.158.82.27
2006/02/18 09:55:36 : **TCP SYN Flooding** from 84.178.46.221
2006/02/18 09:04:16 : unknown message
2006/02/18 09:04:13 : unknown message
2006/02/18 09:01:58 : **TCP SYN Flooding** from 84.228.246.192
2006/02/18 09:01:55 : **TCP SYN Flooding** from 84.228.246.192
2006/02/18 09:01:40 : **TCP SYN Flooding** from 85.115.116.56
2006/02/18 09:01:37 : **TCP SYN Flooding** from 82.144.175.41
2006/02/18 09:01:34 : **TCP SYN Flooding** from 82.144.175.41
2006/02/18 09:01:33 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:30 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:26 : **TCP SYN Flooding** from 85.17.3.155
huvitav, et asi algas peale wifi ap ühendanist varem nagu sellist asja logis ei täheldanud.
Kas on võimalik, et see flooding tuleb wifi ap poolt (128 bit wep ja mac filter peal) ?
Kuna on niipalju erinevaid IP aadresse, nii väikese ajavahenikuga eeldaks et need on fake adred või mis.
Kas oleks võimalik, et keski on wep i lahti muukinud ja mac klooninud ja sealtkaudu oma jälje ruuterisse jätnud ??? või olen lihtsalt paranoiline ja ruuter paneb segast ja peab miskit muud SYN Floodiks...kuigi kust siis niipalju IP aadresse.
Oeh 77 küsimust ja ei ühtegi vastust
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
Hallvatt
Kreisi kasutaja

liitunud: 05.01.2002
|
21.02.2006 00:33:33
|
|
|
Ma võin praegu segast peksta, vabandatagu sel juhul. Aga olen oma ruuter/WiFi AP-d omal käel nii palju näppinud kui oskan ja sellega katsetanud. Ja mina arvan, et see jama tuleb sulle siiski WiFi poolt. Mis sest, et sul on WEP ja MAC filter peal, pingida saab WAN porti ikka (või ei saa, öelgu keegi targem???). Kas sa ruuterist ei saa maha keerata vastamist pingidele? Minu juhus oli selline, et nii kaua kuni mul oli WiFi täitsa maas, ei näppinud ruuterit keegi. Vähemalt logis polnud jälgi. Nii pea, kui aga AP sisse panin, hakkas jama tulema. Kuni pingi vastaja maha võtsin.
Näiteks, panin täna jälle tööle, pingi vastaja peale korraks ja näe:
2006.02.20 18:13:35 **Smurf** 200.109.45.0, 4672->> 84.50.156.59, 4672 (from ATM Inbound)
2006.02.20 17:40:54 **Smurf** 221.204.137.0, 32->> 192.168.1.19, 4672 (from ATM Inbound)
Üks smurf on startinud Norrast, teine Taanist. 84.50-bla-bla on minu IP, 192.168-bla-bla mu sisevõrgu ip.
Edit:
Peksingi segast. Lugesin asja kohta tunnikese netis ja nüüd olen targem. WiFi poolt see ikka ei tule, WEPi murdmine on võimalik, aga suht mõttetu. Minu puhul lihtsalt keegi katsub porte, et kas remote file management (port 4672) on äkki lahti. Ma arvan, et sul on sama asi - keegi lihtsalt tsekib su porte. Aga ping keera ikka kinni, on katsujaid vähem. Ja tee mingi port scan enda ruuterile, nt Sygate oma - http://scan.sygatetech.com/
|
|
Kommentaarid: 102 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
98 |
|
tagasi üles |
|
 |
bon
HV vaatleja
liitunud: 02.03.2003
|
28.02.2006 17:23:37
|
|
|
meesmetsast kirjutas: |
Järjekordne katse
2006/02/18 09:01:30 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:26 : **TCP SYN Flooding** from 85.17.3.155
Kuna on niipalju erinevaid IP aadresse, nii väikese ajavahenikuga eeldaks et need on fake adred või mis.
Kas oleks võimalik, et keski on wep i lahti muukinud ja mac klooninud ja sealtkaudu oma jälje ruuterisse jätnud ??? või |
Mis sa muretsed. Selliseid asju ikka juhtub. Näiteks siis kui jutukas kedagi välja vihastatakse. Siis abiks ikka väike ping teha, paarist serverist. Nõrgemad ühendused tõmmatakse kooma. Tihemini juhtub selliseid asju nädalavahetusel. Siis võib juhtuda, et ctrl+c jääb vajutama ja nii pingitakse sinu IP'ed päevi.
|
|
tagasi üles |
|
 |
Ivoshiee
HV veteran
liitunud: 24.01.2003
|
28.02.2006 18:27:57
|
|
|
bon kirjutas: |
meesmetsast kirjutas: |
Järjekordne katse
2006/02/18 09:01:30 : **TCP SYN Flooding** from 84.245.192.102
2006/02/18 09:01:26 : **TCP SYN Flooding** from 85.17.3.155
Kuna on niipalju erinevaid IP aadresse, nii väikese ajavahenikuga eeldaks et need on fake adred või mis.
Kas oleks võimalik, et keski on wep i lahti muukinud ja mac klooninud ja sealtkaudu oma jälje ruuterisse jätnud ??? või |
Mis sa muretsed. Selliseid asju ikka juhtub. Näiteks siis kui jutukas kedagi välja vihastatakse. Siis abiks ikka väike ping teha, paarist serverist. Nõrgemad ühendused tõmmatakse kooma. Tihemini juhtub selliseid asju nädalavahetusel. Siis võib juhtuda, et ctrl+c jääb vajutama ja nii pingitakse sinu IP'ed päevi. |
TCP SYN flooding ei ole mitte lihtne ping, vaid ikkagi otsene rünne.
_________________ Folding@home
FAH foorum |
|
Kommentaarid: 5 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
5 |
|
tagasi üles |
|
 |
Silver?!
HV veteran
liitunud: 26.04.2004
|
28.02.2006 20:40:05
|
|
|
võid ju ISP'i sellest teavitada. Äkki aitab.
|
|
Kommentaarid: 13 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
1 :: |
11 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
28.02.2006 20:46:01
|
|
|
Isp on Majanet, ei usu, et teavitamine aitaks.
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
28.02.2006 23:48:37
|
|
|
Logi teated on kole imelikud, väheütlevad.
Ei ole aru saada, kas ruuteri wan pordilt, wifi kaardilt või ruuteri sisevõrgust tulevad need teated.
Kuda siin süüdistada saab kedagi, kui ainult arvamused, et kuskilt kahekordse nati tagant tullakse.
flooding on pakettidega üleujutamine tavaliselt.
Viirused/p2p programmid, kellel juhtub olema, tekitavad väga palju üheaegseid ühendusi väljapoole,
ja hubi kaudu ehk kuuled neid pakette, mis ehk ei olegi sinule mõeldud.
Aga jama võib ka olla kuskil mujal.
_________________ M:vanavara - AT-toiteplokk *(viisakas korpus kaasa) |
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
03.03.2006 11:24:48
|
|
|
Ok syn floodingut pole rohkem täheldanud, aru sain asjast vaid niipalju, et üritatakse ruuter kokku jooksutada, kuid milleks see hea on, kas sellega on võimalik saavutada ligipääs võõrasse ruuterisse/masinasse jms või on see kokkujooksutamine eesmärk omaette.
Ok see selleks, kuid nüüd järgmised read logist, kas keegi tõlgiks
P.S viimasel ajal palju selliseid kirjeid, pea iga päev hommikul ja õhtul miski tunni jooksul
2006/03/01 10:51:26 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:09 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:08 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:06 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:04 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:02 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:51:00 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:54 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:52 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:50 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:48 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:46 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:44 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:39 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:38 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:37 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:34 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:49:33 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:49:33 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:49:26 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:19 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:18 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:11 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:07 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:05 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:04 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:49:03 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:38 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:36 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:34 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:32 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:31 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:30 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:48:28 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:31 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:30 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:29 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:26 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:47:25 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:47:24 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:47:23 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:22 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:21 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:20 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:18 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:17 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:15 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:14 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:12 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:10 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:08 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:06 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:47:01 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:59 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:57 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:55 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:54 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:53 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:53 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:35 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:34 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:33 : arp: ether address is broadcast for IP address c0c800fe!
2006/03/01 10:46:14 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:46:13 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:46:12 : arp: ether address is broadcast for IP address a9fe31cd!
2006/03/01 10:46:11 : arp: ether address is broadcast for IP address c0c81657!
2006/03/01 10:46:10 : arp: ether address is broadcast for IP address c0c81657!
2006/03/01 10:46:10 : arp: ether address is broadcast for IP address c0c81657![/b]
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
03.03.2006 15:47:24
|
|
|
tsitaat: |
aru sain asjast vaid niipalju, et üritatakse ruuter kokku jooksutada |
Ruuterit ei üritata tavaliselt kokku jooksutada,
vaid ta jookseb kokku. Seda "kogemata", kuna kasutajal on viirus. Tavaliselt teatatakse kasutajaid sellest. ma eeldan seda...
Sinu arp-logimised on ka üks võrgu protokollidest. Kui see sind huvitab, siis otsi infot ja te asi selgeks.
arp on vajalik asi suhtlemisel. Statistiliselt ma nüüd ei tea, kas seda on niipalju vaja või on kuskil valesti määratud parameetrid võrgukaartidel.
_________________ M:vanavara - AT-toiteplokk *(viisakas korpus kaasa) |
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
03.03.2006 23:59:49
|
|
|
tsitaat: |
tsitaat:
aru sain asjast vaid niipalju, et üritatakse ruuter kokku jooksutada
Ruuterit ei üritata tavaliselt kokku jooksutada,
vaid ta jookseb kokku. Seda "kogemata", kuna kasutajal on viirus. Tavaliselt teatatakse kasutajaid sellest. ma eeldan seda...
|
Möh ???
Ruuteriga probleeme ei ole, kokku ei jookse. Vaja ikkagi teada järgmist
1.Keegi teeb midagi kodus (syn flooding, suunatud minu arvutile) mismoodi
2.Kuidas ta seda teeb (mingi programm vms.)
3.Mida sellega saavutada tahetakse (ruuter kokku, ligipääs kuskile vms)
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
airm
HV Guru
liitunud: 26.02.2003
|
04.03.2006 00:05:20
|
|
|
tsitaat: |
Keegi teeb midagi kodus (syn flooding, suunatud minu arvutile) mismoodi |
Ei usu, et sinu arvutile. Mainisin, et sinu ruuter võib kuulata naabri liiklust.
Kuna logi, mida sa siia tõid, ei identifitseeri, et see sinule on suunatud.
2 küsimusele vastasin ka nagu oskasin
3 küsimusele vastasin ka, umbes, et kasutaja, kellel on viirus või p2p programm, ei saa aru, et ta haige inimene on.
_________________ M:vanavara - AT-toiteplokk *(viisakas korpus kaasa) |
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
1 :: |
50 |
|
tagasi üles |
|
 |
meesmetsast
HV veteran

liitunud: 22.06.2002
|
04.03.2006 00:13:51
|
|
|
tsitaat: |
Ei usu, et sinu arvutile. Mainisin, et sinu ruuter võib kuulata naabri liiklust.
Kuna logi, mida sa siia tõid, ei identifitseeri, et see sinule on suunatud.
2 küsimusele vastasin ka nagu oskasin
3 küsimusele vastasin ka, umbes, et kasutaja, kellel on viirus või p2p programm, ei saa aru, et ta haige inimene on.
_________________
|
OK tänud, nüüd asi tsiba selgem
|
|
Kommentaarid: 109 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
2 :: |
101 |
|
tagasi üles |
|
 |
|