Jump to content



Προβλημα επιθέσεων (πως να το αντιμετωπίσω)


Sapelas

Recommended Posts

Δημοσιεύτηκε

Καλησπέρα,

Δέχομαι επιθέσεις από ένα παλικάρι, το firewall μου βγάζει τα στοιχεία του αλλά από εκεί κ πέρα... Η ιστορία συμβαίνει εδώ και 2 εβδομάδες, δεν ασχολήθηκα βέβαια μαζί του αφού ήλπιζα να βαρεθεί να ασχολείται μαζί μου αλλά το παλικάρι δεν το βάζει κάτω. Πώς μπορώ να λύσω το πρόβλημα μαζί του? Κανένα πρόγραμμα να τον ενοχλήσω κ εγώ μήπως φιλοτιμηθεί και με αφήσει στην ησυχία μου? Κάτι άκουσα για bombermail αλλά δεν ξέρω αν θα καταλάβει την παρουσία μου όπως εγώ την δική του...

Αν οι λύσεις δεν είναι πρέπουσες θα εκτιμούσα ιδιαίτερα private μηνύματα μιας κ πρέπει να τον ξεφορτωθώ...

Αν είσαι πίσω από DSL modem άστον να βαρά γιατί το ΙP που βλέπει είναι του modem και όχι το δικό σου όπότε σου κάνει αέρα στα α.....α. Αν ο τύπος σε χτυπά συνέχεια με το ίδιο ip τότε ψαλίδισε τον από firewall και ταυτόχρονα χτύπα τον με NESSUS ή με ISS με ενεργοποιημένο πάντα το option του Denial of service. Υπάρχουν πολλά καλούδια φίλε μου στον κόσμο αυτό. Αν θες να γίνεις λίγο πιο συγκεκριμένος αναφορικά με την τοπολογία σου ίσως μπορέσουμε να σε βοηθήσουμε περισσότερο.

μονο netmod μεσολαβεί. Δεν μπορώ να κάνω απο το firewall και πολλά μόνο να κόβω τις ειδοποιήσεις από το norton για τις επιθέσεις. Χθές το παλικάρι έδωσε ρέστα (27 επιθέσεις) σε κάτι λιγότερο από 2 ώρες, δεν ξέρω τι θέλει να πετύχει ή τι μπορεί να κάνει απλώς έχει καταντήσει ενοχλητικός. Το θέμα είναι ότι όποτε μπαίνω με βρίσκει... Οποιαδήποτε πρόταση ακολουθούμενη με καμιά οδηγία θα μου ήταν ιδιαίτερα χρήσιμη..

Πως ξερεις οτι ειναι ενα συγκεκριμενο ατομο? Εχει την ιδια ΙΡ συνεχεια?

Μπορει να μην το προκαλει αυτος αλλα να ειναι καποιο worm.Ποιες ports κοιταει?

Στην τελικη wtf τοσο χαλια ειναι το νορτον?Δεν μπορεις να μπλοκαρεις την ΙΡ του?

Μου βγάζει ακόμα και username άρα ο ίδιος είναι να σου πω ip δεν συγκράτησα αλλά πρέπει να είναι και η ίδια..

Εγω πιστευω οτι κατι σου εχει βαλει, καποιο add και μπορει και σε βρισκει συνεχεια ενω μπαινεις με διαφωρετικο ip καθε φορα... Περνα μια με το ad-ware. Δοκιμασε και κανενα on-line scan.... και βλεπεις...

Αν ip σου δεν είναι στατική τότε δύσκολα να μπορεί να την βρίσκει. Από την άλλη εσυ εχεις στήσει σωστά το firewall ; Τρέξε κεναν onling port scan να δεις. Κι εγω ετσι νομιζα... αλλα μετα καταλαβα ότι είχα βαλει τοσο max security που έκαν block στα icmp request του provider :p

(219.146.96.77 helkern) αυτά είναι τα στοιχεία που μου εμφανίζει. Ότι μπορείτε...

% [whois.apnic.net node-1]

% Whois data copyright terms http://www.apnic.net/db/dbcopyright.html

inetnum: 219.146.0.0 - 219.147.31.255

netname: CHINATELECOM-sd

descr: CHINANET shandong province network

descr: China Telecom

descr: No.31,jingrong street

descr: Beijing 100032

country: CN

admin-c: CH93-AP

tech-c: WG1-AP

mnt-by: MAINT-CHINANET

mnt-lower: MAINT-CHINATELECOM-sd

changed: hostmaster@ns.chinanet.cn.net 20030820

status: ALLOCATED NON-PORTABLE

source: APNIC

person: Chinanet Hostmaster

nic-hdl: CH93-AP

e-mail: anti-spam@ns.chinanet.cn.net

address: No.31 ,jingrong street,beijing

address: 100032

phone: +86-10-58501724

fax-no: +86-10-58501724

country: CN

changed: lqing@chinatelecom.com.cn 20051212

mnt-by: MAINT-CHINANET

source: APNIC

person: wang guang

nic-hdl: WG1-AP

e-mail: wangg@sdtele.com

address: NO.71 JINGSI ROAD JINAN SHANDONG PRONVICE

phone: +86-531-3198182

fax-no: +86-531-3198193

country: CN

changed: wangg@sdtele.com 20031112

mnt-by: MAINT-CHINATELECOM-SD

source: APNIC

****in LOL

Open ports:

80 http

81 host-2ns

135 epmap

443 https

1025 blackjack

1026 cap

1027 exosee

1863 msnp

2422 crmsbits

3389 ms-wbt-server

όταν έκανα εγώ τέτοιες επιθέσεις μικρός τις έκανα μέσω proxy ;)

οπότε αυτή μπορεί να μήν είναι η IP του.

κοίταξε το pc σου για τίποτα ύποπτο όπως είπανε και τα παιδιά πιο πάνω.

Archived

This topic is now archived and is closed to further replies.

×
×
  • Δημιουργία...

Important Information

Ο ιστότοπος theLab.gr χρησιμοποιεί cookies για να διασφαλίσει την καλύτερη εμπειρία σας κατά την περιήγηση. Μπορείτε να προσαρμόσετε τις ρυθμίσεις των cookies σας , διαφορετικά θα υποθέσουμε ότι είστε εντάξει για να συνεχίσετε.