Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Программная инженерия > Безопасность, Шифрование
Регистрация

Восстановить пароль
Повторная активизация e-mail

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 28.03.2012, 11:33   #1
midnight19891
 
Регистрация: 28.03.2012
Сообщений: 8
Лампочка DoS.Generic.SYNFlood атака . антивирус nod 32. Что делать? Насколько это опасно для сервера и компьютеров?

Вот что пишет
см. прикрепленный файл
Нужен совет
ekaterina_gerya@mail.ru
Вложения
Тип файла: txt avz_log.txt (22.2 Кб, 120 просмотров)
midnight19891 вне форума Ответить с цитированием
Старый 28.03.2012, 11:51   #2
WildHunter
Ископаемый админ
Форумчанин
 
Аватар для WildHunter
 
Регистрация: 08.07.2010
Сообщений: 992
По умолчанию

Что-то я ничего не понял. Тема о SYNFlood, определенной Nod32, а лог от AVZ. Логичнее было бы и лог от Nod приложить.

Если у вас стоит одновременно два антивируса, то так делать категорически не рекомендуется, они между собой обязательно передерутся.

С какой интенсивностью идет SYNFlood? Если до нескольких пакетов в минуту, то это не страшно, такое может давать например работающий торрент.
Выписывайте лучший журнал о беспроводных технологиях "Ukrainian Wireless News"! Издается с 1913 года.
WildHunter вне форума Ответить с цитированием
Старый 28.03.2012, 12:12   #3
midnight19891
 
Регистрация: 28.03.2012
Сообщений: 8
Восклицание

Так nod ничего не нашел, а на сервере атаку показывает..
его временно установили уже удалили 2 антивирус
Интенсивность каждый вторник
Торент отсутствует
midnight19891 вне форума Ответить с цитированием
Старый 28.03.2012, 12:28   #4
WildHunter
Ископаемый админ
Форумчанин
 
Аватар для WildHunter
 
Регистрация: 08.07.2010
Сообщений: 992
По умолчанию

Погодите...
На сервере стоит Nod32, так?
Атака идет с пользовательского компьютера, на котором стоит AVZ и ничего не находит, так?
Под "интенсивностью" я имел в виду количество пакетов SYNFlood в минуту или секунду.
Выписывайте лучший журнал о беспроводных технологиях "Ukrainian Wireless News"! Издается с 1913 года.
WildHunter вне форума Ответить с цитированием
Старый 28.03.2012, 12:32   #5
midnight19891
 
Регистрация: 28.03.2012
Сообщений: 8
По умолчанию

........
На сервере и на компах стоит nod 32 internet сикьюрити-)
этот сервер работает не толь в нашем офисе но и в других офисах, по идее нужно что то с сервером делать..так как нам сообщили что вирус есть а нод его не видит мы скачивали разные сканеры и вот один из них нашел это
Эта атака тормозит работу системы и интернет может пропадать
midnight19891 вне форума Ответить с цитированием
Старый 28.03.2012, 12:56   #6
Noor
Участник клуба
 
Аватар для Noor
 
Регистрация: 01.11.2006
Сообщений: 1,051
По умолчанию

Цитата:
Сообщение от WildHunter Посмотреть сообщение
Если у вас стоит одновременно два антивируса, то так делать категорически не рекомендуется, они между собой обязательно передерутся.
Вы, наверное, не в теме !!! AVZ это антивирус который не требует установки и работает как программа анализатор системы с функциями обнаружения вирусов.

2 ТС Совет:Перед началом проверки системы на вирусы, рекомендуется чистить временные папки и кеш браузеров.Это снизит время проверки системы и возможно с такой чисткой удалятся и вирусы.
Сделайте правильный лог системы программой AVZ (тут подробности)
Похожая тема уже обсуждалась
Noor вне форума Ответить с цитированием
Старый 28.03.2012, 13:47   #7
midnight19891
 
Регистрация: 28.03.2012
Сообщений: 8
По умолчанию

Извините ошиблись..-)
оказывается на сервере стоит каспер на компах нод 32 в остальных офисах не знаю

Под "интенсивностью" я имел в виду количество пакетов SYNFlood в минуту или секунду.

Где это смотреть?
midnight19891 вне форума Ответить с цитированием
Старый 28.03.2012, 18:16   #8
WildHunter
Ископаемый админ
Форумчанин
 
Аватар для WildHunter
 
Регистрация: 08.07.2010
Сообщений: 992
По умолчанию

Цитата:
Сообщение от Noor Посмотреть сообщение
Вы, наверное, не в теме !!!
Никогда не любил и не использую продукты Касперского, так что не в теме ))

SYNFlood это может быть и не атака, а ошибочное срабатывание на деятельность некоторых программ. Смотреть интенсивность обычно можно в фаере.
Выписывайте лучший журнал о беспроводных технологиях "Ukrainian Wireless News"! Издается с 1913 года.
WildHunter вне форума Ответить с цитированием
Старый 29.03.2012, 02:05   #9
Noor
Участник клуба
 
Аватар для Noor
 
Регистрация: 01.11.2006
Сообщений: 1,051
По умолчанию

Цитата:
Сообщение от midnight19891 Посмотреть сообщение
Извините ошиблись..-)
оказывается на сервере стоит каспер на компах нод 32 в остальных офисах не знаю

Под "интенсивностью" я имел в виду количество пакетов SYNFlood в минуту или секунду.

Где это смотреть?
В Каспере есть просмотрщик сетевой активности (какая программа в какие порты смотрит) Посмотрите по какие портам идет активность и блокируйте их.
Noor вне форума Ответить с цитированием
Старый 29.03.2012, 09:22   #10
midnight19891
 
Регистрация: 28.03.2012
Сообщений: 8
Радость

Цитата:
Сообщение от Noor Посмотреть сообщение
В Каспере есть просмотрщик сетевой активности (какая программа в какие порты смотрит) Посмотрите по какие портам идет активность и блокируйте их.
ip адреса других офисов и нашего, вчера было вечером с 16 - 19 примерно, с сервера надо скопировать инфо?это имеете ввиду?-)объясните как для блондинки..-)плиз
midnight19891 вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Dos.Generic.SYNFlood Drew666 Безопасность, Шифрование 6 29.08.2011 21:21
Глобальное потепление - насколько опасно? hardorsoft Свободное общение 17 29.06.2011 13:47
Насколько опасно пользоваться функцией eval? Arassir Свободное общение 4 03.06.2011 13:49
Что делать? Палит антивирус AngelOfDeath Общие вопросы Delphi 32 21.04.2008 01:32