|
|
Вверх #1 |
НачинающийАвтор темы Регистрация: 15.09.2009
Адрес: 22
|
Расшифровка лога Роутера D-Link DIR-320
Что значит следующая строка из лога роутера?
"Oct 28 02:01:20 ","ATTACK Detected: 001[Xmas] attack from WAN (ip:188.16.252.23) detected. Packet dropped." Это действительно атака? Таких строк в логе по 10-15 за день бывает, только с разными IP-шниками... Конфигурация компьютера: AMD Phenom II 810 / ECS GF8200A Black Edition / 2x2Gb DDR-II PC8500 Kingston / RAID 0 (2x640Gb) + 320Gb / ECS nVidia GTS 250 Black Edition / Creative X-Fi Xtreme Music PCI / Creative SB Live! 5.1 PCI / Optiarc 7203S / Chieftec BA-02-B-B-B (BigTower) / Thermaltake BigTyp VP / D-Link DIR-320 / D-Link DWA-510 / All Logitech (Pro2800 + LX5 + Media Remote + G25 + Dual Action GamePad) / Acer 1923tdr + Acer X233H / HP LJ 1005P / Ippon / Windows XP SP3 Ru Corporate (NTFS)
__________________
art service |
|
|
|
|
|
Вверх #6 |
ЗаслуженныйРегистрация: 13.09.2006
Адрес: Питер <-> Москва
|
Цитата
(msart;1721372) »
Т.е. это роутер ругается на torrent? Проброс порта у меня давно сделан!
Когда на компьютере используется практически любой P2P-клиент, то к нему постоянно долбятся из интернета другие компьютеры, в теории - на проброшенный порт. На практике же целый дождь пакетов попадает и на другие порты - уж не знаю, с чем это связано, но бывает. Как следствие, всевозможные файрволы, роутеры и прочие средства сетевой защиты при работающем P2P могут регистрировать самые разнообразные атаки, несанкционированные коннекты и т.п.
__________________
Герои должны умирать. Если они выживают, то становятся скучнейшими людьми на свете. /"Тени в раю", Эрих Мария Ремарк/ |
|
|
|
|
|
Вверх #8 |
МодераторРегистрация: 13.02.2003
Адрес: Новосибирск
|
Цитата
(msart;1721599) »
А множество атак не может влиять на работоспособность роутера? А именно теряться связь?
__________________
In a world without walls and fences - who needs windows and gates? I am root! Последний раз редактировалось [BMs] Capt. Loki; 28.10.2009 в 21:10. |
|
|
|
|
|
Вверх #9 |
ЗаслуженныйРегистрация: 13.09.2006
Адрес: Питер <-> Москва
|
Цитата
([BMs] Capt. Loki;1721639) »
Может. Это и есть суть DDoS-атаки - закидывание пакетами настолько, что не хватает канала или мощности роутера для обработки.
А вот обычный торрент или eMule с кривой настройкой может ушатать любой средненький роутер на раз-два без всяких атак
__________________
Герои должны умирать. Если они выживают, то становятся скучнейшими людьми на свете. /"Тени в раю", Эрих Мария Ремарк/ |
|
|
|
|
|
Вверх #10 |
НачинающийАвтор темы Регистрация: 15.09.2009
Адрес: 22
|
1) Ну в секунду, у меня в логах, больше одной атаки не замечено.
2) Как сделать не кривую настройку торрент-клиента? 3) DIR-320 относится к средниньким роутерам? 4) А что значит вот это: "Oct 28 23:35:18 ","DHCP: Client receive ACK from 91.90.32.233, IP=10.172.117.211, Lease time=3600."
__________________
art service |
|
|
|
|
|
Вверх #12 |
ЗаслуженныйРегистрация: 13.09.2006
Адрес: Питер <-> Москва
|
Цитата
(msart;1721782) »
2) Как сделать не кривую настройку торрент-клиента?
Цитата
(ZedAlert;1721861) »
2. Никак
Хотя, некоторые девайсы (у меня, к примеру, ZTE самый дешевый был) вообще с P2P нормально не работают и со временем зависают как их не настраивай.
__________________
Герои должны умирать. Если они выживают, то становятся скучнейшими людьми на свете. /"Тени в раю", Эрих Мария Ремарк/ |
|
|
|
|
|
Вверх #14 |
ЗаслуженныйРегистрация: 13.09.2006
Адрес: Питер <-> Москва
|
С атаками или ещё какими сбоями никак не связано, это штатная работа DHCP в роутере.
Получение DISCOVER - это один из компьютеров пытается получить/обновить адрес и кричит в сеть: эй, это я, мак-адрес такой-то, дайте мне какой-нибудь ip! Ответ OFFER - сервер отвечает на призыв клиента и предлагает ему IP. Получение REQUEST - компьютер отвечает, что адрес ему нравится и он его берёт. Ответ ACK - сервер подтверждает: хорошо, бери, так и запишем.
__________________
Герои должны умирать. Если они выживают, то становятся скучнейшими людьми на свете. /"Тени в раю", Эрих Мария Ремарк/ |
|
|
|
|
|
Вверх #15 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(SpaceCow;1722675) »
компьютер отвечает, что адрес ему нравится и он его берёт.
__________________
С уважением, Олег Р. Смирнов |
|
|
|
|
|
Вверх #17 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(msart;1725109) »
если бы лог велся на русском языке сразу...
Если есть сомнения, посмотри на листинги т.н. "обработок" для 1С (нормальные люди называют это программами и подпрограммами, но коль скоро там всё на русском...)... бОльшего уродства в жизни не встречал.
__________________
С уважением, Олег Р. Смирнов |
|
|
|
|
|
Вверх #18 |
ЗаслуженныйРегистрация: 13.09.2006
Адрес: Питер <-> Москва
|
msart, Smirnoff ну можно по-человечески сделать
Цитата
(msart;1725109) »
Прикольно было бы, если бы лог велся на русском языке сразу...
Было бы прикольно, если бы лог велся как и сейчас, но ПО (в данном случае - прошивка) автоматически расшифровывало бы его и отображало в человекочитаемом виде на языке интерфейса
__________________
Герои должны умирать. Если они выживают, то становятся скучнейшими людьми на свете. /"Тени в раю", Эрих Мария Ремарк/ |
|
|
|
|
|
Вверх #20 |
12.12.1959 - 5.11.2025Регистрация: 30.12.2004
Адрес: Новосибирск
|
Цитата
(msart;1725694) »
лог этот никакой полезной информации и не дает
__________________
С уважением, Олег Р. Смирнов |
|
|
|