Очень большой входящий трафик!

Компьютерные системы безопасности

Очень большой входящий трафик!

Сообщение Gabriela » Сб май 25, 2013 7:03 pm

vale писал(а):
Gabriela писал(а):на компьютерных форумах часто приводит к заражённому софту


это да.
пользуйтесь лицензионным ПО :add29

кроме ява-скрипта
Изображение


Изображение кроткие наследуют землю, а смелым достанется море Изображение
Аватара пользователя
Gabriela
Гуру
Гуру
 
Сообщения: 58672
Зарегистрирован: Пн окт 20, 2008 3:47 pm
Откуда: Москва
Медали: 16
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Пастернак (ЭВФЛ)
Темперамент: Меланхолик
Профессия: та, что грезит

Очень большой входящий трафик!

Сообщение Gabriela » Сб май 25, 2013 7:18 pm

ПС и виндоуса
Изображение


Изображение кроткие наследуют землю, а смелым достанется море Изображение
Аватара пользователя
Gabriela
Гуру
Гуру
 
Сообщения: 58672
Зарегистрирован: Пн окт 20, 2008 3:47 pm
Откуда: Москва
Медали: 16
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Пастернак (ЭВФЛ)
Темперамент: Меланхолик
Профессия: та, что грезит

Очень большой входящий трафик!

Сообщение mr.Midas » Сб май 25, 2013 7:26 pm

vale писал(а):
mr.Midas писал(а): лезть в какое-нибудь "злачное" место, так аваст сразу блочит страницу из-за попытки сайтом что-нибудь поставить.

Counter Strike писал(а):У меня чаще всего "Аваст" пытается заблокировать изменение самого файла браузера (скажем, firefox.exe) - именно туда "целятся" многие хреновины с сайтов.


ну простите, если по всяким темным уголкам инета лазить, типа порнухи, файлоотстойников - то да, туда без антивирусника как в бордель без презерватива ))).
а так, при просто навигации - еще умудриться надо словить что-то.
\\зы я с возрастном становлюсь занудой и сторонником лицензионного ПО. это на ломаном софте проще заразиться...


Я злачное специально поставил в кавычки. Это как правило сайты без грамотного админа. Их легко взломать и настроить на распространение нужного софта. У меня был случай когда человек словил бэкдор на РБК. А порнушные сервера как правило блюдут себя сами и если что-то гадят, то только своими руками типа звонилки, накрутчики и дуанлоадеры. Так что лицензионность софта спасает ровно так же как и плацебо, пока не словишь вируса от них. Были драйвера зараженные, и дистрибутивы от производителя как в инете, так и на сидюках. Увы, 100% безопасность - иллюзия.
Аватара пользователя
mr.Midas
КБ 'Грядущее'
КБ 'Грядущее'
 
Сообщения: 19840
Зарегистрирован: Ср июл 27, 2011 4:52 pm
Медали: 5
Пол: Мужской
Соционический тип: Дон Кихот
Тип по психе-йоге: Эпикур (ФЛЭВ)
Темперамент: Сангвиник
Профессия: Гэльвин в поиске

Очень большой входящий трафик!

Сообщение mr.Midas » Сб май 25, 2013 7:31 pm

Gabriela писал(а):ПС и виндоуса

Ну отчего же. Я сейчас пишу с винды которая работает уже лет 4-5 и не было ни одного вируса. Безопасность в винде возможна, но с определенными оговорками: главный защитник - грамотный пользователь, рекомендаций по максимизации безопасности в нете много и достаточно толковых. Если их все выполнять, то заражения будут чрезвычайно редко и быстро вылечиваться без последствий.
Аватара пользователя
mr.Midas
КБ 'Грядущее'
КБ 'Грядущее'
 
Сообщения: 19840
Зарегистрирован: Ср июл 27, 2011 4:52 pm
Медали: 5
Пол: Мужской
Соционический тип: Дон Кихот
Тип по психе-йоге: Эпикур (ФЛЭВ)
Темперамент: Сангвиник
Профессия: Гэльвин в поиске

Очень большой входящий трафик!

Сообщение Gabriela » Сб май 25, 2013 7:42 pm

mr.Midas писал(а):
Gabriela писал(а):ПС и виндоуса

Ну отчего же. Я сейчас пишу с винды которая работает уже лет 4-5 и не было ни одного вируса. Безопасность в винде возможна, но с определенными оговорками: главный защитник - грамотный пользователь, рекомендаций по максимизации безопасности в нете много и достаточно толковых. Если их все выполнять, то заражения будут чрезвычайно редко и быстро вылечиваться без последствий.

оно и без заражений само могёт действовать ого-го как :add30
у меня два раза комп выбивало напрочь именно лицензионным обновлением виндоуса

чтоб им спалось хорошо
Изображение


Изображение кроткие наследуют землю, а смелым достанется море Изображение
Аватара пользователя
Gabriela
Гуру
Гуру
 
Сообщения: 58672
Зарегистрирован: Пн окт 20, 2008 3:47 pm
Откуда: Москва
Медали: 16
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Пастернак (ЭВФЛ)
Темперамент: Меланхолик
Профессия: та, что грезит

Очень большой входящий трафик!

Сообщение vale » Сб май 25, 2013 7:46 pm

Gabriela писал(а):у меня два раза комп выбивало напрочь именно лицензионным обновлением виндоуса


хотите убить комп - поставьте касперского поверх нортона :lol: :lol: :lol:
они друг друга самыми страшными вирусами считают 8-)
Let the sky fall, when it crumbles
We will stand tall and face it all together
Аватара пользователя
vale
Гуру
Гуру
 
Сообщения: 33209
Зарегистрирован: Сб апр 26, 2008 1:11 am
Медали: 6
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Ахматова (ВЭЛФ)
Темперамент: Сангвиник

Очень большой входящий трафик!

Сообщение vale » Сб май 25, 2013 7:51 pm

Схватка монстров

Есть одна фирма, где я подрабатываю "эникейщиком". Все бы ничего, но тамошние ребятки сильно боятся всяческих компьютерных вирусов. Причем, их страх настолько силен, что на некоторых компьютерах установлены все антивирусные программы, какие только смогли раздобыть их владельцы. Мои робкие попытки объяснить, что лучше пользоваться чем-нибудь одним, - особенно это касается разных антивирусных мониторов, - не возымели никакого действия:
- А пусть будут!
- Ребята, но ведь для того, чтобы, к примеру, сохранить собственное здоровье, совсем не обязательно каждое утро съедать горсть аспирина, потом вкалывать себе пяток ампул антибиотиков, намазываться с ног до головы чольмогровым маслом и запивать все это стаканом "касторки".
- Hо ведь работает же!
Этот, последний, аргумент "ребяток" окончательно меня добил. И я отстал от них со своими советами, подумав: "Hу и фиг с вами. Делайте, что хотите". Кстати, действительно, этот "зоопарк" вполне мирно уживался на их компьютерах: что-то, время от времени, шкрябало винчестером, что-то требовало себе обновление антивирусных баз. Словом, - жизнь кипела. И вот накануне, зайдя в эту фирму, я был прямо в коридоре атакован местным главным бухгалтером:
- Сергей Иванович, тут какой-то "касперский" хочет, чтобы ему что-то обновили. Вы не посмотрите?
Ясен пень, посмотрю! Почему же не посмотреть? И пока на соседнем компьютере переустанавливалась привычно рухнувшая "чикага", я, - вместо того, чтобы "откинуться на спинку кресла и расслабиться", как предписано Великим Билли, - быстренько скачал апдейты с сайта Касперского и пошел обновлять антивирусные базы на компьютерах аборигенов. Очевидно, такое наглое нарушение главной заповеди Hаимудрейшего, не могло остаться для меня безнаказанным. И наслал Великий Билли какое-то помутнение на мой разум. Совсем я забыл, что одним из тех компьютеров будет тот самый - с "зоопарком" из антивирусных программ. Отдыхавший до поры, до времени AVP, почуял обновленную антивирусную базу и радостно начал подавать признаки жизни. Стоявший здесь же, на страже, Norton Antivirus, обнаружил подозрительную активность какой-то неведомой ему апликухи и решил, что не вредно будет ее подлечить. Hо AVP тоже не дремал. Вовремя заметив и отразив атаку, он нанес контрудар. Мне оставалось только с интересом наблюдать, как два титана кромсают и топчут друг друга. При этом, каждый радостно рапортовал о достигнутых успехах и о страшных, невосполнимых потерях, нанесенных им противнику. Если бы рядом со мной находились другие люди, можно было бы сделать ставки и устроить тотализатор.
Помню, кто-то где-то говорил, что AVP - полная лажа и мутотень. И что пользоваться нужно Norton Antivirus. Так вот, не верьте ему! Победителем в этой кровавой бойне оказался AVP. Hа его фоне Norton выглядел слабаком и интеллигентом. В какой-то момент этой безжалостной схватки, бедняга NAV вдруг решил проявить вредные для такого случая либерализм и милосердие. "А вот этот файлик можно, наверное, и не удалять..." -
не очень решительно заявил он. И это предопределило исход поединка. Инициатива полностью перешла к AVP. Он пинал и крошил своего соперника, не давая ему никаких шансов. Вспискивания NAV?а раздавались все реже и реже. Тем не менее, он продолжал доблестно сражаться, собираясь, очевидно, как можно дороже продать свою жизнь. Пока, наконец, он не выдал мне окошко в пол-экрана, заявив, что компьютеру настал полный трындец. Дескать, тут завелся настолько злобный вирус, крошащий все и вся, что сделать уже ничего нельзя. Hо закончить эту фразу NAV так и не успел.
Почтив его память молчанием, я пошел хлебнуть кофе, - дабы восстановить силы, порядком истощенные лицезрением этого кошмара. Когда я вернулся к компьютеру, AVP, похоже, танцевал над бездыханным телом поверженного врага, празднуя победу. Мстительно пристрелив нечестивца, я добрался таки до заветного ребута.
И вот, разбирая то, что оказалось погребенным под обломками, я выяснил, что теперь на компьютере властвует и бесчинствует один только AVP. Все файлы затерроризированы им и построены в шеренгу:
- Шаг в сторону - побег, прыжок на месте - провокация, стреляю без предупреждения.
Остатки воинства NAV, оставшиеся в живых, в страхе попрятались в глубинах реестра. Время от времени, они издают оттуда жалобное повизгивание, но выходить на открытое пространство не решаются. Вот в таком виде, со словами: "А ведь я предупреждал!", - компьютер и был возвращен владельцу.
Let the sky fall, when it crumbles
We will stand tall and face it all together
Аватара пользователя
vale
Гуру
Гуру
 
Сообщения: 33209
Зарегистрирован: Сб апр 26, 2008 1:11 am
Медали: 6
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Ахматова (ВЭЛФ)
Темперамент: Сангвиник

Очень большой входящий трафик!

Сообщение vale » Сб май 25, 2013 7:57 pm

но это фигня.
у меня каспер при установке нашел трупные останки нортона, деинсталированного начисто в свое время под чутким руководством техподдерки семантека (разработчиков нортона) :lol: :lol: :lol: .
\\инет не работал на ноуте, а на двух других компах - да. после двух часов приятного (без шуток) общения с мальчиком из техподдержки было принято решение временно снести. а руки не дошли потом восстановить. А виноват был провайдер, а вовсе не антивирь (((.
Let the sky fall, when it crumbles
We will stand tall and face it all together
Аватара пользователя
vale
Гуру
Гуру
 
Сообщения: 33209
Зарегистрирован: Сб апр 26, 2008 1:11 am
Медали: 6
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Ахматова (ВЭЛФ)
Темперамент: Сангвиник

Очень большой входящий трафик!

Сообщение Робертина Лоретти » Сб май 25, 2013 8:52 pm

Ух, как тема-то развилась! :D
Извиняюсь, что пропала! Короче, отчет: фигня с входящим трафиком на новом нетбуке продолжается, на старом все по-прежнему спокойно. сделала скриншоты netstat со старого и нового ноутов. К сожалению, картинка в "Радикале" мелкая, текст нечитаемый, поэтому просто выложу текст из командной строки.
Вот что получилось на старом ноуте:

TCP windowsxpsp3:12080 localhost:1130 TIME_WAIT
TCP windowsxpsp3:12080 localhost:1133 TIME_WAIT
TCP windowsxpsp3:12080 localhost:1135 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1136 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1137 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1143 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1149 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1150 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1151 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1155 ESTABLISHED
TCP windowsxpsp3:12080 localhost:1156 ESTABLISHED
TCP windowsxpsp3:1052 a411ws.avast.com:http TIME_WAIT
TCP windowsxpsp3:1075 111.111.111.111:http SYN_SENT
TCP windowsxpsp3:1077 111.111.111.111:http SYN_SENT
TCP windowsxpsp3:1081 111.111.111.111:http SYN_SENT
TCP windowsxpsp3:1082 111.111.111.111:http SYN_SENT
TCP windowsxpsp3:1097 111.111.111.111:http SYN_SENT
TCP windowsxpsp3:1122 par03s02-in-f15.1e100.net:https ESTABLISHED
TCP windowsxpsp3:1123 par03s02-in-f15.1e100.net:https ESTABLISHED
TCP windowsxpsp3:1125 111.111.111.111:http SYN_SENT
TCP windowsxpsp3:1126 ko.mail.ru:http ESTABLISHED
TCP windowsxpsp3:1127 par10s10-in-f30.1e100.net:https ESTABLISHED
TCP windowsxpsp3:1129 111.111.111.111:http SYN_SENT
TCP windowsxpsp3:1131 api.mywot.com:https LAST_ACK
TCP windowsxpsp3:1138 par03s02-in-f3.1e100.net:http ESTABLISHED
TCP windowsxpsp3:1139 par03s02-in-f3.1e100.net:http ESTABLISHED
TCP windowsxpsp3:1140 par03s02-in-f3.1e100.net:http ESTABLISHED
TCP windowsxpsp3:1141 mail-radar19.mail.ru:http LAST_ACK
TCP windowsxpsp3:1142 rf69-reklama.i.mail.ru:http ESTABLISHED
TCP windowsxpsp3:1144 rf69-reklama.i.mail.ru:http ESTABLISHED
TCP windowsxpsp3:1145 rf69-reklama.i.mail.ru:http ESTABLISHED
TCP windowsxpsp3:1146 lrf4-reklama.i.mail.ru:http ESTABLISHED
TCP windowsxpsp3:1147 217.69.139.62:http SYN_SENT
TCP windowsxpsp3:1148 ip94.147.odnoklassniki.ru:http SYN_SENT
TCP windowsxpsp3:1152 tns-counter.ru:http SYN_SENT
TCP windowsxpsp3:1153 ginzburg-fwz1.mail.ru:http SYN_SENT
TCP windowsxpsp3:1154 host02.rax.ru:http SYN_SENT
TCP windowsxpsp3:1157 rf69-reklama.i.mail.ru:http SYN_SENT

C:\Documents and Settings\Natasha>
"Вторая половинка есть у таблетки и у %опы. Я же изначально целая" (Ф. Раневская)
Аватара пользователя
Робертина Лоретти
Местный
Местный
 
Сообщения: 947
Зарегистрирован: Сб май 19, 2012 9:10 am
Откуда: бывший СССР
Пол: Женский
Соционический тип: Робеспьер
Тип по психе-йоге: Эйнштейн (ЛВЭФ)
Темперамент: Флегматик
Профессия: несколько

Очень большой входящий трафик!

Сообщение Робертина Лоретти » Сб май 25, 2013 8:58 pm

А вот что на новом:
TCP 127.0.0.1:49267 user-pc:nfsd-status TIME_WAIT
TCP 127.0.0.1:49274 user-pc:nfsd-status ESTABLISHED
TCP 127.0.0.1:49275 user-pc:nfsd-status ESTABLISHED
TCP 172.16.171.91:49159 a23-14-94-11:http TIME_WAIT
TCP 172.16.171.91:49161 a23-14-94-9:http TIME_WAIT
TCP 172.16.171.91:49163 a23-61-255-10:http ESTABLISHED
TCP 172.16.171.91:49165 157.56.96.61:http ESTABLISHED
TCP 172.16.171.91:49167 a23-14-94-11:http TIME_WAIT
TCP 172.16.171.91:49169 a23-14-94-9:http TIME_WAIT
TCP 172.16.171.91:49178 fa-in-f95:http ESTABLISHED
TCP 172.16.171.91:49179 fa-in-f95:http TIME_WAIT
TCP 172.16.171.91:49205 img-if42-img:http TIME_WAIT
TCP 172.16.171.91:49206 img-if42-img:http TIME_WAIT
TCP 172.16.171.91:49207 img-if42-img:http TIME_WAIT
TCP 172.16.171.91:49233 ip94:http ESTABLISHED
TCP 172.16.171.91:49234 ip94:http TIME_WAIT
TCP 172.16.171.91:49236 ip94:http TIME_WAIT
TCP 172.16.171.91:49237 limgsms:http TIME_WAIT
TCP 172.16.171.91:49239 limgsms:http TIME_WAIT
TCP 172.16.171.91:49240 limgsms:http TIME_WAIT
TCP 172.16.171.91:49241 limgsms:http TIME_WAIT
TCP 172.16.171.91:49242 limgsms:http TIME_WAIT
TCP 172.16.171.91:49246 limgsms:http TIME_WAIT
TCP 172.16.171.91:49251 ham02s12-in-f18:https ESTABLISHED
TCP 172.16.171.91:49257 gauss-fwz1:http ESTABLISHED
TCP 172.16.171.91:49266 gauss-fwz1:http TIME_WAIT
TCP 172.16.171.91:49268 lrf3-reklama:http TIME_WAIT
TCP 172.16.171.91:49269 host01:http TIME_WAIT
TCP 172.16.171.91:49271 217.69.139.62:http SYN_SENT
TCP 172.16.171.91:49273 217.69.139.62:http SYN_SENT
TCP 172.16.171.91:49276 157.56.96.61:https ESTABLISHED
TCP 172.16.171.91:49277 fa-in-f120:https ESTABLISHED

:\Users\user>
"Вторая половинка есть у таблетки и у %опы. Я же изначально целая" (Ф. Раневская)
Аватара пользователя
Робертина Лоретти
Местный
Местный
 
Сообщения: 947
Зарегистрирован: Сб май 19, 2012 9:10 am
Откуда: бывший СССР
Пол: Женский
Соционический тип: Робеспьер
Тип по психе-йоге: Эйнштейн (ЛВЭФ)
Темперамент: Флегматик
Профессия: несколько

Очень большой входящий трафик!

Сообщение Робертина Лоретти » Сб май 25, 2013 9:00 pm

vale писал(а):вот сколько касперский дает нагрузку на сеть (слева)
с касперским и без касперского.png


вообще, антивирусники - зло.
нормально настроенный брендмауэр - вполне достаточно

Ни хрена себе! :shock: Поменять его на другой антивирус, как думаете?
"Вторая половинка есть у таблетки и у %опы. Я же изначально целая" (Ф. Раневская)
Аватара пользователя
Робертина Лоретти
Местный
Местный
 
Сообщения: 947
Зарегистрирован: Сб май 19, 2012 9:10 am
Откуда: бывший СССР
Пол: Женский
Соционический тип: Робеспьер
Тип по психе-йоге: Эйнштейн (ЛВЭФ)
Темперамент: Флегматик
Профессия: несколько

Очень большой входящий трафик!

Сообщение Робертина Лоретти » Сб май 25, 2013 9:01 pm

Забыл_пароль писал(а):Страшно только подумать, что в нынешние времена где-то ещё пекутся об объёме трафика.

В Туркменистане Инет один из самых дорогих и паршивых в мире. Безлимита нет, вот и считаем байты! :(
"Вторая половинка есть у таблетки и у %опы. Я же изначально целая" (Ф. Раневская)
Аватара пользователя
Робертина Лоретти
Местный
Местный
 
Сообщения: 947
Зарегистрирован: Сб май 19, 2012 9:10 am
Откуда: бывший СССР
Пол: Женский
Соционический тип: Робеспьер
Тип по психе-йоге: Эйнштейн (ЛВЭФ)
Темперамент: Флегматик
Профессия: несколько

Очень большой входящий трафик!

Сообщение vale » Сб май 25, 2013 9:04 pm

Робертина Лоретти писал(а):
vale писал(а):вот сколько касперский дает нагрузку на сеть (слева)
с касперским и без касперского.png


вообще, антивирусники - зло.
нормально настроенный брендмауэр - вполне достаточно

Ни хрена себе! :shock: Поменять его на другой антивирус, как думаете?


ты посиди в инете с отключенным на 10 мин и проверь траффик.
ну хотя бы этому форуму (ниче не наловишь) пошарься.
если увидишь привычные по старому ноуту показатели - убивай нафиг )))
Let the sky fall, when it crumbles
We will stand tall and face it all together
Аватара пользователя
vale
Гуру
Гуру
 
Сообщения: 33209
Зарегистрирован: Сб апр 26, 2008 1:11 am
Медали: 6
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Ахматова (ВЭЛФ)
Темперамент: Сангвиник

Очень большой входящий трафик!

Сообщение Робертина Лоретти » Сб май 25, 2013 9:05 pm

vale
А как его отключить?
"Вторая половинка есть у таблетки и у %опы. Я же изначально целая" (Ф. Раневская)
Аватара пользователя
Робертина Лоретти
Местный
Местный
 
Сообщения: 947
Зарегистрирован: Сб май 19, 2012 9:10 am
Откуда: бывший СССР
Пол: Женский
Соционический тип: Робеспьер
Тип по психе-йоге: Эйнштейн (ЛВЭФ)
Темперамент: Флегматик
Профессия: несколько

Очень большой входящий трафик!

Сообщение vale » Сб май 25, 2013 9:12 pm

Робертина Лоретти писал(а):vale
А как его отключить?


правой кнопкой щелкаешь по значку, там есть "приостановить защиту". тыкаешь, тебе предлагает на сколько.
Let the sky fall, when it crumbles
We will stand tall and face it all together
Аватара пользователя
vale
Гуру
Гуру
 
Сообщения: 33209
Зарегистрирован: Сб апр 26, 2008 1:11 am
Медали: 6
Пол: Женский
Соционический тип: Габен
Тип по психе-йоге: Ахматова (ВЭЛФ)
Темперамент: Сангвиник

Пред.След.

Вернуться в Кибербезопасность

Кто сейчас на конференции

Зарегистрированные пользователи: GoGo [Bot], Google [Bot], Google Search Appliance, Yandex 3.0 [Bot], Yandex [Bot], Zevs