> Что такое SYN Port Scan Attach и насколько это плохо?
 inzerus Member is Offline
 Posted: 19-04-2004, 04:03 (post 1, #251430)

Talk too much

Group: News makers
Posts: 2219
Warn:0%-----
В последнее время мой файервол стал очень часто отлавливать SYN Port Scan Attack. Интересно, что сканируют меня откуда-то совсем близко - McAfee показывает, что сканирующий меня компьютер находится где-то в моем городе. Поискал информацию об этой атаке в сети, но ничего особенно внятного не получил. Кто-нибудь знает, что это такое? Какой-то вирус пытается сканировать мои порты? Или этой мой провайдер пытается что-то обо мне узнать?
PM
Top Bottom
 Lord KiRon Member is Offline
 Posted: 19-04-2004, 08:23 (post 2, #251454)

Part time flamer

Group: Read Only
Posts: 7784
Warn:0%-----
Иногда такое бывает когда у тебя вирус сидит . Насколько плохо ? - может забить линию а если действительно вирус то превращает твой комп в центр по рассылке спама smile.gif
PM
Top Bottom
 heineken man Member is Offline
 Posted: 19-04-2004, 11:51 (post 3, #251506)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Вряд ли это атака - определение "атака" на совести твоего файервола. Попробуем сделать синтаксический анализ сообщения SYN Port Scan Attach.

1. Port Scan - обычно кто-то пробует подсоединиться к последовательным TCP или UDP портам по тому или иному списку - на предмет определения запущенных на компе сервисов. В простейшем случае идет последовательный перебор портов, и адрес источника который тебя сканирует все время тот же самый.

2. SYN означает во первых, что сканируются TCP порты, а во вторых, что из всех известных техник сканирования выбрана самая простая, которую к тому же невозможно скрыть для обьекта сканирования - с одиночным флагом SYN в заголовке TCP пакета, т.е запрос на открытие нового соединения по указанному порту. Это все равно что если бы кто-то вместо того чтобы вначале спросив как дела у всех твоих родственников только потом попросил денег, сразу потребовал бы бабки на бочку. newest/devil_2.gif Ессессно, что твоя стенка реагирует - каждый отдельный запрос блокируется с записью в логе и дополнительно генерируется аларм о портскане, на основе признаков перечисленных в п.1.

3. Насчет "атаки" я уже высказался, сканирование портов в сети сегодня дело обычное, такое делают как тупые скрипты-сканеры всяких доморощенных хакеров, так и зараженные разными Велчами компы ничего не подозревающих индивидумов. Я бы по этому поводу особенно не расстраивался. newest/w00t.gif newest/fear2.gif

Я думаю, что твой файервол решил, что кто-то запустил Denial-of-Service атаку на твой комп путем открытия множественных соединений на опять же множественные порты. AI по Спилбергу-Кубрику прямо таки. newest/punk.gif
PM Email Poster
Top Bottom
Topic Options