Обнаружено сканирование портов

12
W
На сайте с 30.07.2006
Offline
55
1519

Только что мой фаервол (outpost) обнаружил сканирование портов (скриншот ниже)

У меня такое впервые, что посоветуете предпринять??

jpg screen.jpg
greenwood
На сайте с 08.09.2003
Offline
519
#1

поставь Zone Alarm и установи невидимый режим

сейчас только ленивый порты не сканирует :)

pelvis
На сайте с 01.09.2005
Offline
345
#2

Мусора много в Сети, не стоит бояться. Поставьте файервол в режим запрета, если очень боитесь ;)

Продаю вывески. Задарма и задорого (https://www.ledsvetzavod.ru/)
W
На сайте с 30.07.2006
Offline
55
#3
greenwood:
поставь Zone Alarm и установи невидимый режим
сейчас только ленивый порты не сканирует

Спасибо!

народ, а в чем смысл сего сканирования? зачем это интернет-магазину?

greenwood
На сайте с 08.09.2003
Offline
519
#4
webmastak:
народ, а в чем смысл сего сканирования?

не надо тебе этого знать - может травмировать

W
На сайте с 30.07.2006
Offline
55
#5
greenwood:
не надо тебе этого знать - может травмировать

Понял, "меньше знаешь - крепче спишь" :)

Но любопытство - мой порок, пойду спрошу у Яндекса

K
На сайте с 31.01.2001
Offline
737
#6

Был случай, сервер сканировался Яндексом. Было вот столько обращений за полтора часа:

web# cat ipfw.log | grep 213.180.210.35 | wc -l

131179

web#

Они ответили:

Здравствуйте!

Ваш адрес проверялся на днях антиспамовым проксичекером на предмет наличия

открытого прокси.

Мы проверяем показавшиеся подозрительными по разным причинам сервера.

Основным, но не единственным, источником являются жалобы наших пользователей

на спам.

Одной из проверок является отслеживание прокси-серверов на нестандартных портах.

Все отслеженные в автоматическом режиме прокси сервера заносятся в

корпоративный стоплист компании Яндекс и, в соответсвии с общепринятой

практикой, подвергаются различным ограничениям по связности с нашей сетью.

Если уязвимостей не найдено, повторной проверки следует ожидать не скоро.

На данный момент нам неизвестны случаи сбоев или затруднений проверяемых

серверов, которые могли быть вызваны работой наших антиспамовых роботов. Тем

не менее, мы приносим свои извинения в связи с причиненным беспокойством и

надеемся на взаимопонимание.

------------------------------------

HTTP - прокси там есть, но только "для своих".

Конечно, если охота пообщаться с кем-то, кто сканирует порты, то это можно попробовать сделать. Но проще настроить фильтр и забыть (забить).

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
W
На сайте с 30.07.2006
Offline
55
#7
Kost:
настроить фильтр и забыть (забить).

Спасибо, как я понял, ничего страшного в сканировании портов нет, поэтому следую Вашему совету

darkdw
На сайте с 03.11.2005
Offline
113
#8
webmastak:
ничего страшного в сканировании портов нет, поэтому следую Вашему совету

страшного много, но пока нет активных действий лучше не поднимать зря шум, а проверить и настроить свою систему безопасности. есть специальные сервисы сканирующие ваш комп на наличие уязвимостей, попробуйте... а потом залатайте дыры и можете не беспокоиться.

Hell is empty and all the devils are here.
Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#9

Самое разумное в этой ситуации - снести файрволл и не морочить себе голову. В стандартной системе дырки, через которые можно несанкционированно пролезть вовнутрь, давно залатаны, а если и есть сервисы, к которым можно подступиться, так про это надо знать отдельно.

Dreammaker
На сайте с 20.04.2006
Offline
569
#10

Скажем так, если это как с пулей (снарядом, бомбой), если слышно как свистит, то можно не боятся - пролетит мимо (или пролетела), а вот если не пролетит, то ничего и не слышно :)

В смысле, если фаер обнаружил значит нечего беспокоится.. А вот если молчит... :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий