информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыЗа кого нас держат?Портрет посетителя
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 На GitHub пугают ложными предупреждениями... 
 Атака на пользователей больших... 
 Notepad++ полгода раздавал зараженные... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
dgram 08.05.02 01:00  
Автор: fly4life <Александр Кузнецов> Статус: Elderman
<"чистая" ссылка>
Вот кусок лога программы iplog, которая, если кто не нает, ведёт логи за сетевыми пингами, сканами нюками и т.п. в твой адрес:

May 8 00:48:34 UDP: dgram to port 1057 from 192.168.1.101:53 (142 data bytes)
May 8 00:48:43 last message repeated 8 times
May 8 00:48:43 UDP: dgram to port 1057 from 192.168.1.101:53 (192 data bytes)
May 8 00:48:44 UDP: dgram to port 1057 from 192.168.1.101:53 (142 data bytes)
May 8 00:48:46 UDP: dgram to port 1057 from 192.168.1.101:53 (120 data bytes)
May 8 00:48:47 UDP: dgram to port 1057 from 192.168.1.101:53 (143 data bytes)
May 8 00:48:49 UDP: dgram to port 1057 from 192.168.1.101:53 (245 data bytes)
May 8 00:48:51 UDP: dgram to port 1057 from 192.168.1.101:53 (165 data bytes)
ay 8 00:48:55 UDP: scan/flood detected [ports 1055,1054,1056,1057] from 192.168.1.101 [port 53]
May 8 00:49:03 UDP: dgram to port 1057 from 212.45.24.187:53 (169 data bytes)
May 8 00:49:06 UDP: dgram to netbios-ns from Olek:137 (50 data bytes)
May 8 00:49:10 last message repeated 2 times
May 8 00:49:10 UDP: dgram to port 1057 from 212.45.24.187:53 (74 data bytes)
May 8 00:49:41 UDP: dgram to port 1065 from 212.45.24.187:53 (154 data bytes)
May 8 00:49:43 UDP: dgram to port 1064 from dns.comcor.ru:53 (97 data bytes)


dgram - это вроде бы data gram. Но что это такое data gram и почему эти пакеты постоянно идут на машину??

(для конкретики:
212.45.24.187 - ирк сервак нашей сети
192.168.1.101 - DNS
dns.comcor.ru - скорее всего DNS нашего прова)
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach