Змінюй хід війни! Допомагай ЗСУ!

Help по ADSL - атаки на порт 2048?!

  • Автор теми Автор теми SDT
  • Дата створення Дата створення
да сарпост я осилил

не понятно во первых где tc взял эту lct
( 2 STD что на коппютере показывает команда nslookup 192.168.1.1 )
ну и во вторых какого хера от модема идет чтото на 2048?
(может полный редирект настроен? 2 STD что за модем? кто настраивал?)
 
Его же отакуе lct.lct-company.ru!!1 Голактеко опасносте!!!1
Нет, я давно понял, что это не атаки с lct-company.ru. Просто-напросто отключил от сплиттера - пинги продолжаются. Значит, проблема внутренняя.
не понятно во первых где tc взял эту lct. что на коппютере показывает команда nslookup 192.168.1.1
Вышел на этот домен как бы случайно. С какого-то момента мой файерволл начал в перечне подозрительныых пакетов, которые он блокирует каждые 13 сек., вместо 192.168.1.1 писать lct-company.ru. Набрал lct-company.ru - и попал в собственный модем!
Стал выяснять причину - и оказалось, что этот IP присвоен lct-company.ru.
Вот что показывает nslookup:
DNS request timed out.
timeout was 2 seconds.
*** Can't find seruer name for address 192.168.1.1: Timed out
DNS request timed out.
timeout was 2 seconds.
*** Can't find seruer name for address 195.5.46.12: Timed out
*** Default seruers are not auailable
Server: UnKnown
Address: 192.168.1.1

DNS request timed out.
timeout was 2 seconds.
*** Request to UnKnown timed-out
ну и во вторых какого хера от модема идет чтото на 2048? может полный редирект настроен?что за модем? кто настраивал?
Вот это и есть главная проблема. lct-company.ru всплыл побочным образом.
Модем Westell Versalink 327W, работает в режиме роутера. Настраивал сам, это далеко не первый модем, который я настраивал; у меня самого их 2, плюс модемы друзей. Порт 2048 в нем нигде не прописан. Прописан форвард совсем другого порта, через который принимаю торренты.
Есть предположение, что где-то в машине сидит какой-нибудь эксплойт, который пока не выловлен...
 
Останнє редагування:
Есть предположение, что где-то в машине сидит какой-нибудь эксплойт, который пока не выловлен...
А вот это верно. С вероятностью 99%. Только с определением "эксплойт" - мимо.
 
Останнє редагування:
Но тогда возникает вопрос: почему один модем - Westell - пингует, а другой - D-Link - ведет себя вполне пристойно?
Компьютер-то один и тот же...
 
Но тогда возникает вопрос: почему один модем - Westell - пингует, а другой - D-Link - ведет себя вполне пристойно?
Компьютер-то один и тот же...
Прошивка Вестела - стандартная?
Пароль сменен? Может, модем подстроили "снаружи"?
 
Модем получил с американской прошивкой, не понимавшей нашего ADSL. Перепрошил, скачав прошивку с сайта производителя. Пароль в процессе эксплуатации менял.
Мысль о том, что модем могли "подстроить", была. Если не найду других причин, возможно, придется по новой перепрошивать и настраивать модем. Но для этого хочу с достаточной долей уверенности полагать, что дело имено в нем. Вероятность этого, ИМХО, невелика.
 
читаю я тему и удивляюсь...

не проще ли поставить между ADSL и сеткой второй роутер с NAT и послушать траффик? :)
Проще модем в режим бриджа поставить и тогда послушать.

Разъясните, плз... :)
1) эксплойт
2) см. раздел "классификация вредоносных программ"
3) ну и гугль, да.
 
вместо 192.168.1.1 писать lct-company.ru
ну поправят они свои ДНС и у вас вместо доменного имени снова будет писаться IP 192.168.1.1 вам разве станет легче? забейте на их домен, пусть свои проблемы решают сами и не трогайте их, займитесь своей проблемой и разберитесь почему модем штурмует ваш ПК

ТС, купи новый хороший модем и не морочь голову со своим мега американским модемом)))))
 
ну поправят они свои ДНС и у вас вместо доменного имени снова будет писаться IP 192.168.1.1 вам разве станет легче? забейте на их домен, пусть свои проблемы решают сами и не трогайте их, займитесь своей проблемой и разберитесь почему модем штурмует ваш ПК
Именно это я и пытаюсь сделать.
ТС, купи новый хороший модем и не морочь голову со своим мега американским модемом)))))
Модем отличный, не чета барахлу, которое имеет сейчас у нас "хождение наравне". :)
пускать инет в локалку категорически неправильно))))
Вот и я держусь того же мнения, бо боязно...
Послушать траффик собираюсь, как уже писал, с помощью Wireshark.
 
Назад
Зверху Знизу