#46 29.05.07 13:00
Re: Вирусная эпидемия
<Камышовый>, ты попробуй думать не с позиции "почему меня обидели", а с позиции "как администрации бороться с вирусёвыми юзерами", тогда поймешь
и еще:
а) смотрят не icmp
б) смотрят не количество портов
перечитай первый пост
при нормальной активности сетевой вряд ли кто ломанется за пинуту более чем на 100 (!) уникальных (!) хостов (цифра 100 взята с потолка конечно, но если образно, то если ходить на сайты, то в секунду надо умудряться заходить на 2 уникальных сайта, и делать это каждую секунду, что нереально ИМХО)
если такое происходит, то сетевая активность "признается" аномальной, и комп блокируется до выяснения
в твоем случае ты просканил (неважно как. тыканьем конпки в программке CS.exe или в программке Virus.exe или в программке NetHackerScan.exe - уж этого мы отследить не можем) более 100 хостов, находящихся даже не в локальной сети (что более опасно с точки зрения последствий для сети в целом и для юзера в частности), причем не по icmp, а по UDP и порт не только 27015 а от 25000 до 30000 примерно. Соглашусь, что это превратности протокола опроса серверов CS, а если бы это был вирь, и у тебя было бы уже 50Гб входящего трафа? Ты бы не так говорил, а что-то типа "ну я же не виноват, это вирус, давайте как нибудь мне его простим, не платить же за перерасход 75 тыс рублей, где же их брать"
Почему учитываются только интернет-адреса? Просто в сети применяют больше всяких трафико-генерящих программок, которые могут создать трафик, но это всем бесполатно. В частности вариант: у меня фтп, с него качают 10-20 человек. Я при этом играю в варкрафт с группой в 20 чел (на каждого идет отдельный коннект, протокол такой). Плюс еще у меня висит p2p и мне периодически шлют запросы на поиск файлов по хэшам, разные хосты. Ну и еще десяток человек меня попинговали. Вот набирается 100 соединений условно. В локальной сети.
НО! Я не думаю, что у всех открыт доступ к вашему фтп с инета, да чтобы там висело 20 чел, и при этом вы через инет-траффик в варик с инетными же юзерами режетесь. Так что теоретически халявного локального трафика завсегда больше нагенерится при жадности и бедности студентов, чем платного инетного. Поэтому учитываем только инетный. Потому что вирусам пофиг куда ломиться, они не понимают, что лучше лазить внутри бесплатной сети :)) и ломануться в инет с ровно динаковой вероятностью, чем по локалке.
Offline
#47 29.05.07 13:48
Re: Вирусная эпидемия
Max написал(а):
уж лучше банить любителей "ткнуть в контре во вкладку Internet в поиске серверов", чем кому-то огрести 20 гиг исходящего трафика
Max написал(а):
Соглашусь, что это превратности протокола опроса серверов CS, а если бы это был вирь, и у тебя было бы уже 50Гб входящего трафа?
Как можно израсходовать столько траффика, если на бэсте устанавливается лимит?
Offline
#48 29.05.07 14:28
Re: Вирусная эпидемия
1) лимит на бесте тоже я делал, как он работает я знаю. Если сделал еще один уровень "защиты от дурака", значит то, что делал 3 года назад на бесте считаю недостаточным
2) если будет только исходящий трафик, то бест не отрубит, так как он его не контролирует, он считает только ответы
3) некоторые "умные" устанавливают себе лимит 2 гига, а потом охают
Offline
#49 29.05.07 20:24
#50 30.05.07 00:00
#51 30.05.07 00:14
#52 30.05.07 00:53
Re: Вирусная эпидемия
Max написал(а):
<Камышовый>, ты попробуй думать не с позиции "почему меня обидели", а с позиции "как администрации бороться с вирусёвыми юзерами", тогда поймешь
Max написал(а):
Ты бы не так говорил, а что-то типа "ну я же не виноват, это вирус, давайте как нибудь мне его простим, не платить же за перерасход 75 тыс рублей, где же их брать"
Max, попробуй не мнить из себя МегаБога. Может, с пользователями проще будет общаться тогда.
И я никогда не ныл по поводу трафа, просранного самостоятельно. Есть такая хренька, как "лимиты". Благодаря ей особо сильно траф не протратится.
Max написал(а):
Почему учитываются только интернет-адреса? Просто в сети применяют больше всяких трафико-генерящих программок, которые могут создать трафик, но это всем бесполатно. В частности вариант: у меня фтп, с него качают 10-20 человек. Я при этом играю в варкрафт с группой в 20 чел (на каждого идет отдельный коннект, протокол такой). Плюс еще у меня висит p2p и мне периодически шлют запросы на поиск файлов по хэшам, разные хосты. Ну и еще десяток человек меня попинговали. Вот набирается 100 соединений условно. В локальной сети.
НО! Я не думаю, что у всех открыт доступ к вашему фтп с инета, да чтобы там висело 20 чел, и при этом вы через инет-траффик в варик с инетными же юзерами режетесь. Так что теоретически халявного локального трафика завсегда больше нагенерится при жадности и бедности студентов, чем платного инетного. Поэтому учитываем только инетный. Потому что вирусам пофиг куда ломиться, они не понимают, что лучше лазить внутри бесплатной сети :)) и ломануться в инет с ровно динаковой вероятностью, чем по локалке.
Это я и так знал. Думал, мож, че новое скажешь))) И на том спасибо))
Offline
#53 30.05.07 23:47
#54 31.05.07 00:22
#55 31.05.07 02:48
Re: Вирусная эпидемия
фииии, нафиг надо(((( на макса похожим быть? бррррр((((
Offline
#56 01.06.07 14:29
#57 01.06.07 16:57
Re: Вирусная эпидемия
vitalya, а галочку "выключить комп после проверки" не ставил?
Offline
#58 01.06.07 22:48
Re: Вирусная эпидемия
vitalya написал(а):
кто нить скажите мне почему када ставлю на проверку вируса у мя комп перезагружается(, просто уже достал гнать комп.ниче не поделаешь за компом, перезагружается постоянно ?????
проверь свой винт с другова компа, но только ничего со своего не запускай)))
Offline
#59 08.06.07 01:41
Re: Вирусная эпидемия
блин, у меня огромная просьба заблочить 217.71.141.217. у меня касперыч и апс-ка жутка матюгаются!!! уже почти две недели атакует меня!!! вот что мне пишет апс:
атакующий хост: 217.71.141.217 spstation.hostel.nstu.ru
дата/время начала сканирования 08.06.2007 0:00:01
дата/время последнего сканирования 08.06.2007 1:35:34
кол-во сканирований: 113
кол-во подозрений DoS: 0
Порт: 80
Исправлено RETRO (08.06.07 01:48)
Offline
#60 08.06.07 01:51
#61 08.06.07 04:02
#62 08.06.07 13:18
Re: Вирусная эпидемия
НАРК, у меня два стояло. Ниче такого не наблюдал, но хотел)))
Offline
#63 14.06.07 23:49
#64 15.06.07 00:19
#65 17.06.07 20:16
#66 18.06.07 00:46
#67 18.06.07 12:20
#68 19.06.07 01:29
Re: Вирусная эпидемия
VanGog написал(а):
-=КобрА=-, по-моему проблема в клавиатуре...
или клава мелкая. или пальцы толстые, кекекек)))))
-=КобрА=-, клаву меняй))
Offline
#69 19.06.07 17:11
#70 19.06.07 21:16
#71 19.06.07 21:28
#72 21.06.07 03:19
Re: Вирусная эпидемия
Я кажется понял за что меня уже 3 раза забанили, хотя вирусов у меня железно нету. Время от времени мой приятель из интернета подключается к моему фтп и что-нибудь качает. Естественно, он это делает не с анонимной учетной записью. В настройках ФТП-сервера разрешен пассивный режим из-за которого и порождаются сотни подключений в минуту в интернет. Max, я верно рассуждаю?
Тогда у меня такой вопрос: посоветуйте ФТП-сервер, в котором можно отдельно для каждой учетной записи включать и выключать пассивный режим.
Offline
#73 21.06.07 09:37
Re: Вирусная эпидемия
ordorub, там считаются уникальные адреса
т.е. если кто-то тянет по ftp, пусть даже много файлов - это все равно 1 адрес
ordorub написал(а):
В настройках ФТП-сервера разрешен пассивный режим из-за которого и порождаются сотни подключений в минуту в интернет. Max, я верно рассуждаю?
неверно
в случае пассивного режима сервер выступает принимающей стороной соединений
Offline
#74 21.06.07 22:32
#75 21.06.07 22:48
#76 22.06.07 17:08
#77 22.06.07 22:26
#78 23.06.07 08:36
Re: Вирусная эпидемия
Max, ну что поделать, если я такой активный :) Айпишник этот принадлежит студии Артемия Лебедева, где я периодически бываю. Открываю одновременно сразу страниц 5-10, потом еще их параллельно листаю в течение минуты. А открытие каждой страницы создает по 5-10 подключений. Так что 280 подключений - это вполне реально.
Исправлено ordorub (23.06.07 08:37)
Offline
#79 23.06.07 09:35
Re: Вирусная эпидемия
280 ПОПЫТОК соединений, из них ОТВЕЧЕННЫХ 0
то есть сервак судии Артемия Лебедева тебе не отвечал 280 раз когда ты на него долбился
если открываешь 20 страниц, то получаешь пусть 200 соединений, но успешных (страницы то открываются), а тут налицо долбежка в пустоту
а долбежкой в пустоту (перебором портов/ адресов или просто DoS-ом) занимаются как правило вирусы, трояны и проч. так что на всякий случай блокируется адрес до выяснения, вирус это или ты просто быстро-быстро открывал страницы на несуществующем (неотвечающем) сайте
Offline
#80 24.06.07 15:44
#81 25.06.07 15:17
Re: Вирусная эпидемия
Lakers написал(а):
VS, есть новые базы NOD?
http://192.168.177.10/_nod/
Зеркало оффсайта. Задержка, обычно, самый максимум неделя. Большую часть времени день-в день.
Offline
#82 25.06.07 21:56
#83 25.06.07 23:09
#84 27.06.07 02:55
#85 27.06.07 10:27
#86 27.06.07 15:43
#87 28.06.07 21:03
#88 28.06.07 21:06
#89 29.06.07 23:32
#90 13.07.07 17:25
Re: Вирусная эпидемия
не тот ли это вирус, который создает с трудом стриаему папку "runauto.." ? ;)
Offline

