Page 5 of 5 FirstFirst ... 345
Results 61 to 68 of 68

Thread: Не работает brute force protection

  1. #61
    Join Date
    Mar 2009
    Location
    Moscow
    Posts
    859
    Quote Originally Posted by staticroute View Post
    Высокий порт никак вам не поможет, если вы не блочите попытки сканирования портов.
    Поможет, во всех случаях, кроме

    Quote Originally Posted by pollitra View Post
    профессиональный, заказанный взлом именно этого узла, но это уже из совсем другой сказки
    Так как сканируют обычно диапазон IP-адресов на открытые стандартные порты. Сканировать 65535 портов на каждом IP стандартные боты не будут.
    D-Link DIR-320 A1/A2, DIR-620 C1, Netgear WNR3500L v1 v2

  2. #62
    Join Date
    Mar 2009
    Location
    Default City
    Posts
    2,491
    Blog Entries
    4
    Quote Originally Posted by staticroute View Post
    Высокий порт никак вам не поможет, если вы не блочите попытки сканирования портов.

    Ну можно долго дискутировать.

    Собственно в контексте данной темы, мне кажется, если хотите защититься более-менее и таки необходим внешний доступ, то стоит сделать OpenVPN туннель с роутером. Поставить пароль на клиентский кей и ходить по ключу это уже по желанию.

    В этом случае, даже если кто-то получит ключ впн, он не получит доступа к SSH. В случае SSH-форвардинга, это более вероятно.
    Решения с OpenVPN обычно банки используют, а для простого человека антивиря достаточно, да стандартного фаирвола в системе... Ибо никто не будет к простому юзверю ломиться всерьез, а скрипт-киддеров такая защита легко остановит...

  3. #63
    Join Date
    Apr 2008
    Location
    Сургут
    Posts
    24

    Exclamation Вопрос

    Подскажите пожалуйста по логу. Похоже тоже DDOSят? Весь лог засрался.

    https://dl.dropbox.com/u/54930448/syslog_15.07.cgi

  4. #64

    Question SINGLE_SCAN_PORT (48191)

    Здравствуйте.
    Проблема старая, но решил обратиться только сейчас.
    У меня rt-n16 в данный момент с прошивкой RT-N16-1.9.2.7-rtn-r4330.trx. Подозревал на вирус вначале. Windows менял несколько раз, проблема осталась, Agnitum Outpost регистрирует постоянно сканпорт, 95% это на порт (48191).
    На этот порт никаких программ не привязано, WAN>LAN фильтр включен в исключениях только NAT Setting:Virtual Server (где порты торрента только).LAN>WAN включен, разрешен только для нескольким локальным IP, tcp/udp 1-65535.
    Filtered ICMP(LAN to WAN) packet types: 3 8 10
    Filtered ICMP(WAN to LAN) packet types: 0 3 10 11

    Скрипт не установлен, флэшка и винт не подключен.

    Попробовал вписать через ssh:
    iptables -A INPUT -p tcp --dport 48191 -j DROP
    iptables -A INPUT -p udp --dport 48191 -j DROP
    Как я понял, это мера только до перезагрузки роутора.

    Уважаемые знатоки, подскажите пожалуйста, как это решить?
    Attached Images Attached Images  
    ASUS RT-N16; прошивка: 1.9.2.7-rtn-r4330

  5. #65
    где порты торрента только
    И какие порты торрента?
    А вообще рекомендую включить тихий режим на персональном файрволе.

  6. #66
    Quote Originally Posted by dimez View Post
    И какие порты торрента?
    А вообще рекомендую включить тихий режим на персональном файрволе.
    порты в диапазоне 16000-17000.
    Да у меня он в тихом режиме, просто когда логи смотришь напрягает, а когда винду поменяешь и смотришь, то мягко говоря странно, один и тот же порт.
    ASUS RT-N16; прошивка: 1.9.2.7-rtn-r4330

  7. #67
    Quote Originally Posted by xml111 View Post
    порты в диапазоне 16000-17000.
    Да у меня он в тихом режиме, просто когда логи смотришь напрягает, а когда винду поменяешь и смотришь, то мягко говоря странно, один и тот же порт.
    Очень похоже на опрос торрент трекера (жив сид/пир или нет) но почему порт не из диапазона ... Для начала попробовать последить без работающего торрента будет или нет ...
    tempik aka Mirage-net

  8. #68
    Quote Originally Posted by tempik View Post
    Очень похоже на опрос торрент трекера (жив сид/пир или нет) но почему порт не из диапазона ... Для начала попробовать последить без работающего торрента будет или нет ...
    Отключил в моем BitComet, DHT сети и логин на их сайте. проблема продолжилась с внешних ип.
    Поменял на uTorrents, проблема так же осталась. Отключил на uTorrants DHT сети, с внешних IP атак на этот порт не наблюдается, только с локальных IP (провайдера). Думаю это связанно тем что IP локальный, внутри провайдера, еще не сменился (он меняется иногда).
    В чём была причина, можете объяснить?

    P.S. Проблема все так же продолжается, наблюдение показало и без торрентов(
    Last edited by xml111; 12-10-2012 at 13:49.
    ASUS RT-N16; прошивка: 1.9.2.7-rtn-r4330

Page 5 of 5 FirstFirst ... 345

Similar Threads

  1. Не работает php-fcgi
    By Sashunya in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 105
    Last Post: 26-07-2012, 21:36

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •