Есть сеть с кампами вин2к и винХП , в настройках сети у них только TCP/IP и сетевой адаптер . На шлюзе порты закрыты :
135
136
137
138
139
445
555
1433
1434
1900
2000
2001
3100
4276
5000
12345
12346
17300
27374
30100
30102
31337
31338
31785
31789
31791
54320
54321
65000
, дык у всех реальных ИП выскакивают дурацкие сообщения типа как от команды net send , но при анализе пакетов tcpdumpом выясняется следуещее :
эти уроды ( несколько ИП , всегда разные ) лезут на порт 1025 , посылают какойто хитрожопый запрос , от машины получают ответ , и выскакивает эта хня . Порт может быть не только 1025 может быть и чуть выше , 1034 например . Каждый раз разный , но в основном 1025 . Все эти сообщения откровенно говоря заебали . Попробывал закрыть 1025 порт , но они юзают ешо и выше порты . Как бороться от этих ублюдков ? Фаервал ставить ? Всем не поставишь :( На линукс шлюзе порты закрыты для обычного net send , а эти пролазят . Что это за уродство такое ? Или дядя билл какуюто хню встроил в вин2к и винХП которую надо отрубить ? Не буду же я закрывать форвард портов с 1025 по 2024 например .
Мужики , выручайте , спасу нет .
о проблеме я уже начал писать тут :
http://www.linux.org.ru/view-message.jsp?msgid=550241&back=view-group.jsp...
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от infinite
Ответ на:
комментарий
от spirit
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум столкнулся с странной вещицей (2004)
- Форум net send ? (2007)
- Форум net send (2006)
- Форум net send (2006)
- Форум net send (2004)
- Форум net send - настройка (2004)
- Форум работа с net send (2009)
- Форум net send в Linux (2006)
- Форум net send под Linux (2005)
- Форум net send, или отправка сообщений на виндовые машины (2005)