GRY-Online.pl --> Archiwum Forum

IP 24.232.165.121 co to za cholerstwo?

22.12.2004
16:26
[1]

minius [ Generaďż˝ ]

IP 24.232.165.121 co to za cholerstwo?

Od kilku tygodni z tego adresu IP mam cały czas skanowane porty komputera. Często jest to skanowanie co pół godziny.
Efektem tego zamiast 128 kiloitów transferu mam 1/10 tej prędkości. Zaczyna mnie brać pomału cholera bo samo forum GOL'a otwiera mi się ponad 2-3 minuty, czasem zaś wogóle nie chce mi sie otworzyć. Najbardziej zaś jestem wściekły, gdy piszę post, a tu po kliknieciu "dodaj post" wykrzacza mi się okno.

W firewallu dodałem ten adres do pełnej blokady, jednak nadal (chyba firewall odpierając ciągłe ataki?!) podaje mi, ze transfer mam wykorzystany na maksa, oraz podaje, ze z w/w IP skanowanie zostało odparte.
Czy to jakiś cholerny boot i czy nie można spowodować jakchś retorsji wobec gnoja?

22.12.2004
16:33
[2]

slowik [ Legend ]

1. napisalbys jakie masz lacze
2. porty zamknij ....
pozniej cos jeszcze dopisze

22.12.2004
16:39
[3]

minius [ Generaďż˝ ]

Stałe łącze z zewnętrznym IP poprzez providera osiedlowego (wlaścicielem sieci jest rada osiedla).
Nie korzystam z proxy, ponieważ na kompie mam witrynę internetową i po włączeniu Proxy uruchamia się ludziom koszmarnie długo.

22.12.2004
16:43
smile
[4]

volve16 [ Konsul ]

Hmm...o tym IP mogę Ci teraz powiedziec, ze jest niby nieosiagalne i najprawdopodobniej pochodzi z Argentyny.

Co do sposobu zwalczania no to firewile powinien sobie z tym poradzic. Ale radze poszukać jakiś trojanow i innych takich g....n.

22.12.2004
16:46
[5]

_Luke_ [ Death Incarnate ]

Z ciekawosci - jakiego masz firewalla?

22.12.2004
16:52
[6]

>Luzer< [ Music Addict ]

Mi tez coś ostatnio dupe truje, ale na szczescie łącza nie blokuje->
Przeskanuj moze mksem

22.12.2004
17:31
[7]

minius [ Generaďż˝ ]

Mam Sygate Personall Firewall. Adresy IP, z których mam próby skanowania portów mojego kompa od razu wpisuję do Tools --> Advanced Rules "Block this Traffic".

Jednak pomimo zablokowania tych adresów nadal wpisuje mi do logów ataki z tego IP.
Nie wiem jak w tym firewallu wyłączyć wpisywania ataków z zablokowanych adresów do logów.

Może Ty wiesz jak wyłączyć wpisy tych adresów?

22.12.2004
17:38
smile
[8]

volve16 [ Konsul ]

minius -->> Moge Ci tylko powiedzieć jak ja kiedyś mialem w swojej sieci(tyle, ze ty masz jakies inne IP, jak pisalem najprawdopodobniej z Argentyny). Pewnego dnia moj znajomy, ktory jest administratorem zobaczył, że ktoś mu ciagle skanuje porty. Sprawdzil czyje IP i okazalo sie, że to IP innego kumpla z sieci. Podeszlismy do niego i postanowilismy to sprawdzic. Wrzuciliśmy u niego CommView i patrzelismy. Na naszych oczach jego komputer skanowal wsyzstkie IP w sieci(a nawet cale zakresy IP). Okazalo sie pozniej, ze ten kumpel mial jakiegos robaka, ktory takie rzeczy robil

22.12.2004
17:40
[9]

minius [ Generaďż˝ ]

Daję tutaj loga z wpisami tego adresu. Wydawałoby się, że jeśli zablokowałem ten adres to powinien być jeden wpis o blokadzie, a nie kilkanaście, na każdą operację.
>Luzer< zerknij na ten zrzut ekranu. Czy to nie dziwne, ze jest tyle wpisów?

22.12.2004
22:26
[10]

slowik [ Legend ]

minius===>jedynie skanowanie portow z sieci jest w stanie az tak bardzo ograniczyc transfer(wiem cos o tym ....) tez czasami tak mialem ale ludzie pozbywali sie dodatkow i wsszystko wracalo do normy albo ktos ma interes w tym zeby zwolnic ci lacze

22.12.2004
23:25
[11]

minius [ Generaďż˝ ]

slowik -bo ja wiem?!
Mam tylko 128 kilobitów i jeśli gość ma boota skanującego na łączu np. 256 kilobitów lub 512 ?!
To pierwsza hipoteza.
Druga to to, że nie skanujący spowalnia mi kompa, ale firewall odpierając ataki.
Naprawdę nie wiem co mi tak spowalnia, ale na pewno ma to związek ze skanowaniem, ponieważ w momencie, gdy nie mam skanowanych portów prędkość łącza wraca do normy (np. teraz).

Czy to skanujący z sieci?! Wątpię. Przemawiają przeciw takiej teorii 2 fakty. IP jest z Argentyny, jestem w sieci, której sygnał rozprowadzany jest za pomocą telewizji kablowej (każdy z nas posiada modem dekodujący Motoroli), powoduje to, że nikt z nas w sieci nie widzi się nawzajem.
Jest to bardzo specyficzna sieć, ponieważ wszyscy posiadamy stałe IP (taka zachcianka rady osiedla, ale bardzo miła).
Wiem, że widzi nas admin, ale nie podejrzewam, by on był sprawcą poprzez jakieś pośrednie argentyńskie łącza.

23.12.2004
00:16
[12]

Werter [ 1488 ]

skanowanie portów przepustowości ci nie zwolni, chyba że by cię skanowano z kilkudziesięciu/set maszyn na raz;-) może to ten twój firewall coś tam kombinuje, nie wiem bo takiego nigdy nie używałem.

zgłoś to do swojego administratora, a on wytnie ruch z danych IP/klas na ruterze brzegowym, jak to nic nie da, to wytnie się dalej i dalej i dalej... do Argentyny daleko;-)

23.12.2004
07:58
[13]

slowik [ Legend ]

minius===>maska podsieci "decyduje" o tym czy sie widzicie czy nie ;-)
sam ip niczego nie oznacza bo to moze zostac zpreparowane ...

Werter===>pakiet wysylany kilka razy na sekunde skutecznie zajmuje soft :-) efekt spowalnia transfer

23.12.2004
10:49
[14]

Werter [ 1488 ]

no to niech zmieni ten soft, ja nie mam takich problemów na Windows, a również jest wiele prób skanowania portów. trochę marny ten soft, jeżeli taka głupota jak skanowanie portów, na które normalni ludzie nawet nie zwracają uwagi potrafi go spowolnić...

© 2000-2025 GRY-OnLine S.A.