Автор |
Сообщение |
SeM Начинающий |
|
Захожу на FTP-сервер, начинаю закачку и файрволл выдаёт сообщение: «Атакующий заблокирован. Тип атаки: Сканирование портов. IP-адрес: 90.189.165.19 (или другой, или ftp.nsk.in). Просканированы порты: TCP (MICROSOFT_DS) (или 5006, 5005, 5004, 5003, 5002, 5001)».
Закачка прекращается, соединение с сервером прерывается.
Повторное соединение с FTP-сервером удаётся установить минут через десять.
А дальше процесс повторяется: атака – блокировка – курим бамбук – повторное соединение.
Процесс понемногу начинает надоедать.
Привожу кусочек журнала файрвола, исходя из ПРЫНЦЫПА «Лучше один раз увидеть».
6.JPG |
Описание: |
|
Размер файла: |
84.32 KB |
Просмотрено: |
415 раз(а) |
|
|
|
|
|
|
Алексей Н Гуру |
|
SeM
А у тебя правило для фтп-клиента - стандартное? |
|
|
|
|
hex Админ |
|
А такое сообщение появляется когда ты заходишь на фтп клуба?
ftp.adslclub.ru |
|
|
|
|
SeM Начинающий |
|
Настройка FTP в Total Cjmmander обычная. Как в клубе предлагают.
А сканирование портов идет независимо от того, нахожусь ли я на FTP-сервере или почитываю статейки в Интернете.
Только IP адрес изменяется: например ftp.adslclub.ru
Зачем серверу сканировать порты? Мне не понятно.
Заходил на конкретные IP адреса, с которых шло сканирование моих портов, попадал порой к братьям жёлтолицым – иероглифы одни. |
|
|
|
|
BorPas Девелопер |
|
блин обложились фаерволами... почитай теорию по ftp протоколу... |
|
|
|
|
chaser Инквизи†ор |
|
BorPas писал(а): |
почитай теорию по ftp протоколу... |
или переходи на роутер и выкинь фаер с колокольни |
|
|
|
|
|