Начало Вход/Регистрация Помощ Tazi stranica s latinski bukwi
Области
 Новини
 Актуална тема
 Linux портали
 Какво е Линукс?
 Въпроси-отговори
 Форуми
   •Трудова борса
   •Конкурс
 Статии
 Дистрибуции
   •Поръчка на CD
 Made In BG
 Файлове
 Връзки
 Галерия
 Конференции
Настройки
 Външен вид
 Предложения
 Направи си сам
И още ...
 За нас
 Линукс за българи ЕООД
 Линк към нас
 Предложения

Подкрепяно от:
TelePoint - Място за хора със свободни идеи

SiteGround

initLab

Adsys Group

SAP Bulgaria

Въпроси отговори
Въпрос: Забелязали ли сте това...?
[Търси: ]

ВНИМАНИЕ: Използвайте форумите на сайта за дa зададете вашите въпроси.

Към началото |Добави въпрос |Отговори
 
Въпрос
От: Григор Лекаров (hammerfall__at__bitex__dot__bg) Дата: 08/16/2004
Здравейте!!!
xl64.105.95.101:80 =       8      8285 CLOSED eth0  x
xm82.*.*.*:1274 =       8       491 --A-   eth0  x
xl64.105.95.101:80 =       8      8285 CLOSED eth0  x
xm82.*.*.*:1275 =       8       491 --A-   eth0  x
xl64.105.95.101:80 =       8      8285 CLOSED eth0  x
xm82.*.*.*:1276 =       8       491 --A-   eth0  x
xl64.105.95.101:80 =       8      8285 CLOSED eth0  x
xm82.*.*.*:1277 =       8       491 --A-   eth0  x
 Това е малък изглед от iptraf-a. на пръв поглед това може да
 изглежда безобидно, но ако се обърне внимание от къде на
 къде върви конекцията (което за съжаление не мога да покажа,
 просто трябва да се види) си е чист порт-скенер. И
 най-интересното е че това се получава когато пусна винбоз
 ХР. Колкото и да ми е неприятна тази система ми се налага да
 работя с нея :-(. Добре поне че е емулация. Не съм наясно с
 много от нещата при тази ОС, а и до колкото си спомням само
 част от 2000 стана OpenSource, но още кода не ми е попаднал.
 Ако някой знае от къде да го намеря, пратете линк моля. Та
 понеже на firewall-a съм си блокирал една част от конекциите
 и това в момента не може да се върже с вин-а директно просто
 си сканира, но не знам за какво, а и не ми се иска да го
 пускам да се връзва с тая боза. Искам да питам, понеже знам,
 че една голяма част от потребителите на Линукс тук са
 по-наясно с винбоза, какво точно сканира това? По принцип
 IP-то се сменя на няколко секунди и скенера е на портовете
 над 1024, защото ако сканираха тези портове щях да бъда
 алармиран. Преди да се смени IP-то DNS-a ми прихваща домейна
 ads.web.aol.com. А сканирането е само от порт 80. Това после
 минава с някакво IP, после в друго и след това нещата се
 повтарят, но от порта от който е спряло сканирането. Ще съм
 ви благодарен да ми дадете инфо или линк към някакво
обяснение що за "чудо" е това. 
 p.s. От много време не съм бил в ролята на питащ, така че се
надявам достатъчно изчерпателно да съм описал ситуацията.



Отговор #1
От: Дядо Мец Дата: 08/17/2004
Аха... наблюдава се напоследък.
Не съм го изследвал в подробности, но предполагам следното:

1. Някоя нова бабалюга (разбирай virus, worm, trojan)
е on the loose и се множи по мрежата. AOL е един от 
водещите развъдници на тез гадини. Сканира от 80 порт
защото същия е отворен заради web сървърите на клиентите.
2. Според мен по-вероятната причина. Касае се за DrDOS
атака срещу ads.web.aol.com, което ще да е сървъра с 
рекламите на AOL. На някой явно много му е писнало от 
рекламната политика на въпросната компания :) Всъщност 
това е distributed web server от 12 машини и явно бълва 
бая реклами. По детайлно за DrDOS тук:
http://grc.com/dos/drdos.htm
Като краен клиент нямаш много шансове да му 
противодействаш. Да му мислят АОЛ...



<< Dual (triple) boot... (3 ) | Печене на дискове под Линукс (3 ) >>

 
© 2011-... Асоциация "Линукс за българи"
© 2007-2010 Линукс за българи ЕООД
© 1999-2006 Slavej Karadjov
Ако искате да препечатате или цитирате информация от този сайт прочетете първо това
Външния вид е направен от MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 1 wallclock secs ( 0.07 usr + 0.01 sys = 0.08 CPU)