Кто-то ломится на мой комп!

Тема в разделе "WASM.HEAP", создана пользователем RamMerLabs, 25 фев 2007.

  1. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Зашёл сейчас в инет, и сразу началось: с IP 10.11.77.42 кто-то ломится ко мне на комп, причём с наглой периодичностью в 2-3 минуты. whois.ripe.net ожидаемого результата не дал: сайты, которые он пишет не существуют. Хорошо, что пока firewall блокирует! Попробовал выкл/вкл инет (IP мне выделяется динамически при подключении) - тут же всё повторилось... Может у кого-нибудь какие-то идеи есть по этому поводу?
    СПАСИБО!

    ЗЫ: совсем забыл сказать: ломятся постоянно через разные порты.
     
  2. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    вот так незаметно вы становитесь частью ботнета :)
     
  3. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Asterix, не совсем понял, что ты имеешь ввиду под словом "ботнет"?
     
  4. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    это когда ваш комп без вашего ведома удаленно юзают другие :)
     
  5. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Понятно.
    Не в курсе, где можно ещё достать инфу об IP?
     
  6. Guest

    Guest Guest

    Публикаций:
    0
    http://www.dnsstuff.com/
     
  7. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    Код (Text):
    1. 10.11.77.42
    2. Хост недоступен
    3.  
    4. 10.0.0.0 - 10.255.255.255
    5.  
    6. Internet Assigned Numbers Authority
    7. 4676 Admiralty Way, Suite 330
    8. Marina del Rey
    9. CA
    10. 90292-6695
    11. United States
    12.  
    13. Internet Corporation for Assigned Names and Number
    14. +1-310-301-5820
    15. abuse@iana.org
    16.  
    17. Abuse:
    18. Internet Corporation for Assigned Names and Number
    19. +1-310-301-5820
    20. abuse@iana.org
    21.  
    22. BLACKHOLE-1.IANA.ORG
    23. BLACKHOLE-2.IANA.ORG
    24.  
    25. RESERVED-10
    26. Обновлен: 2002-09-12
    27. Источник: whois.arin.net
     
  8. _qwerty_

    _qwerty_ New Member

    Публикаций:
    0
    Регистрация:
    24 фев 2007
    Сообщения:
    17
    RamMerLabs
    Asterix думает что на твой комп хотят поставить бота (типа трояна) :) Ну а ботнет - совокупность этих самых ботов, поддающаяся контролю со стороны бот-мастера. Т.е. можно рулить ботнетом сразу целиком, а не поотдельности каждым ботом. Например кучей ботов можно утроить DDoS какого-нибудь сайта =)

    [add]: Вот блин пока печатал, куча других людей успела отписаться :)
     
  9. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    2 Asterix
    точно также и у меня
    2 _qwerty_
    какова цель этих ботов? и как с нми бороться?

    Спасибо!
     
  10. Sickle

    Sickle New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    181
    Asterix, RamMerLabs вы че прикалуетесь? :))) этож диапазон адресов для локальной сети :)
    RamMerLabs, скорее всего в вашей локалке черви водятся, вот и сканят машину твою на предмет уязвимости (RPC DCOM, lsass) чтобы заюзать.
     
  11. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Блин, уже с двух IP лезут (10.2.66.68 и 10.11.77.42)! Инфа в whois одинаковая для обоих IP...
     
  12. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Sickle, локалка у меня не подключена. Я не прикалываюсь.
     
  13. Solo

    Solo New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    131
    во всех сетях полно вирусов/троянов, которые тупо сканируют соседние компьютеры в поисках уязвимостей. Провайдеры могут присекать такой трафик, а могут не обращать внимания.
    Но у некоторых система настроена на молчаливый отбой известных атак, а у некоторых, особо продвинутых, постоянно выскакивают на экране окна с предупреждениями, что его атаковали. Мораль - поставь галочку рядом с пунктом "не сообщать каждый раз" и наслаждайся тишиной... :)
     
  14. RamMerLabs

    RamMerLabs Well-Known Member

    Публикаций:
    0
    Регистрация:
    11 сен 2006
    Сообщения:
    1.426
    Ладно... А вдруг найдут уязвимость в моём firewall'е?
     
  15. Asterix

    Asterix New Member

    Публикаций:
    0
    Регистрация:
    25 фев 2003
    Сообщения:
    3.576
    кстати, в логах моего фаера тот же самый адрес %)
     
  16. _qwerty_

    _qwerty_ New Member

    Публикаций:
    0
    Регистрация:
    24 фев 2007
    Сообщения:
    17
    > какова цель этих ботов?
    Цель задает автор бота. Ну например - DDoS, рассылка спама, кража личной инфы. Главная фищка в том, что их контрлировать всех сразу - например, каждый бот заходит на какой-нить канал в irc и ждет там команд. Заходит хозяин, говорит что-нибудь типа !ddos www.site.ru и боты начинаю ддос сайта.

    > и как с нми бороться?
    Да в принципе так же как с обычными троянами/вирями :)
     
  17. Solo

    Solo New Member

    Публикаций:
    0
    Регистрация:
    11 июл 2003
    Сообщения:
    131
    RamMerLabs
    Ха-ха! 10.х.х.х сеть во whois искать! Сетей с такими адресами (одинаковыми) в мире миллионы :) Это внутренние адреса, которые в Интернете не роутятся. Запусти ipconfig и убедись, что у тебя адрес тоже из этой серии. Только твой провайдер может сказать, кому принадлежат искомые тобой адреса в конкретный момент времени.
     
  18. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    Sickle
    Для локалки вроде 10.3.x.x и 192.168.x.x.
    ты войдешь в ботнет :)
     
  19. _qwerty_

    _qwerty_ New Member

    Публикаций:
    0
    Регистрация:
    24 фев 2007
    Сообщения:
    17
    =)))))))))))))))))))))))))))))

    P.S. извиняюсь за оффтоп - не удержался :)
     
  20. IceStudent

    IceStudent Active Member

    Публикаций:
    0
    Регистрация:
    2 окт 2003
    Сообщения:
    4.300
    Адрес:
    Ukraine
    n0name
    10.0.0.0/8 и 192.168.0.0/16. И 172.16.0.0/12.

    RamMerLabs
    Даже если у тебя нет локалки (какой тип соединения тогда у тебя в инет?), она может быть у твоего провайдера.

    Solo
    По идее, не может, т.к. есть политика конфиденциальности. Но ты имеешь право жаловаться на атаки с других хостов и он обязан принять меры.

    Весёлый топ.