Сканирование портов в gprs-bee! :)
970
15
Сижу я значит вчера и тут какаять "стерлядь" давай меня сканировать!!! :зло:
причем с соседнего ip!

у кого-нибудь было? :ха-ха!:
graff
Ну дык этого и следовало ожидать, после того как EvilX весьма опрометчиво написал тут чуть ли не пособие. Давайте еще напишем вдруг еще не все знают что такое cканирование :)))
Ну а то что с соседнего ip, дык только так и может быть, снаружи сетку то и не видно. Пока трафик бесплатный можно и внимания не обращать. В конце концов ничего эти хакерята сделать не могут, даже запинговать не получится.
Alx
Ну с инета тоже можно попробовать залезть. Адрес шлюза имеется, а остальное дело техники и мозгов, так что не обольщайтесь. :хммм:
Alx
Хотя написал не такое уж пособие.:миг:Так, наблюдение. Но эта всё-таки реальная опасность. И потом фиг чего докажешь если что серьёзное случится.
Попробуйте просканить на том же 8-180. Ничё не получится, ещё и отключат.:улыб:А тут запросто. Потому и надо предохранятся. Таких хакерят, то порядочно наберётся, чегони-будь успеют наделать, а юзера пострадают.
EvilX
вот прикол!!!
смотрите!!! ужас как такое может быть???!!!
EvilX
сейчас работает!!!!!!!
я на нем сижу! на этом глюкавом ip! :ха-ха!:
EvilX
Попробуйте просканить на том же 8-180. Ничё не получится, ещё и отключат.
да ну!!! меня по 8180 часто сканируют!
вот по ринете нет!

а скажи мне еще вот что! а что они раздают только 1 диапазон == 253 адреса?
или нет! что-то мало халявщиков получается!...
graff
Ну у меня подсеть 10.0.1.*. У вас судя по рисунку 10.0.0.*
Получается что несколько.:улыб:
graff
А вообще сервер выдаёт маску 255.0.0.0
Так что там может быть много халявщиков:улыб:
graff
Ну насколько я помню на 8180 тебе выдается реальный IP так что просканить тебя может любой.
На пчелайне и МТС IP "серые"... Да, и что-то тут было по поводу неправильных пчел и ихний неправильный мед.. Мож у них и IP тоже неправильные? :ха-ха!:
graff
Если ты про маску 255.255.255.255 то она у всех диалапных провайдеров такая.
Только как это работает с точки зрения RFC по TCP\IP не могу врубиться.
EvilX
Почитай фак-ю по протоколу ТСП/ИП
Там ясно сказано что 10.х.х.х, 192.168.х.х и 172.16х.х-172.32.х.х используються для корпоративных сетей и в инете не встречаються.
EvilX
Вопрос про сканирование портов-
насколько это опасно?
для защиты от этого что нужно сделать?
Включеный брандмауэр на ХР помогает ли?
Если возможно, киньте ссылку, где про это можно подробнее прочитать в инете.
sergij
По поводу опасно или нет привиду следующий случай. Выпил я как-то пива чуть больше чем нужно, и подумал: "А дай я МТС-ную сеть просканирую ради интереса (тогда у них еще адреса были серые)" Просканировал не сильно напрягаясь. Результаты были примерно такие: кого удалось пропинговать было человек 80, у примерно 12-15 из них были расшарины папки (т.е. выделены ресурся для общего доступа). и у 2 из этих 12-15 ресурс был доступин на запись... Это все равносильно тому, что вы (извините за грубость) снимите штаны, выставите саой зад в окно и будите уверены что с ним ничего не произайдет.
Сканирование портов это первый этап проведения атаки на компьютер. На этом этапе выясняется какие сервисы у вас запущены, какая ОС стоит и еще много какой информации. По результатам сканирования уже можно выбирать "жертв".
Так что предохраняться надо. И если у вас ХР то хотя бы включите его куцый фаервол: хоть какая да защита будет. Где-то мне даже статейка попадалась, что он не так плох для защиты от проникновения из вне.
А ссылок можете сами нарыть обратясь к гуголю или любому другому поисковику.
Barlog
Не ты первый, не ты последний :ха-ха!:
На Хак-зоне.ру была статья о том как один товарищ выборочно просканировал несколько диапазонов IP адресов (где-то 10000 адресов) и в 3% случаев оказался открыт (!) для записи диск C :шок:
Именно поэтому получил такое распространение червь Brasil.pif (если интересно на сайте касперского есть его описание)