• Поиск по форумам
  •  
      Этот форум закрыт. Новый форум располагается по адресу http://forum.use.ru  

      Nordnet Форум
      Форум поддержки пользователей сети
      Атака RPC DCOM
     
    Страницы: 1
    Автор Тема:  Атака RPC DCOM
    Tom 

    регистрация: 14-12-2001 в 23:42
    сообщений: 308

    отправлено 15-10-2005 23:32    
    Не подскажут ли уважаемые посетители форума, что за атака RPC DCOM? Посидел сегодня вечером в инете, и за полчаса получил 5 предупреждений от Outposta:

    23:04:51 Атака RPC DCOM 213.150.67.18
    23:04:40 Атака RPC DCOM 213.150.67.40
    23:00:55 Атака RPC DCOM 213.150.67.214
    22:57:55 Атака RPC DCOM 213.150.67.231
    22:34:12 Атака RPC DCOM 213.150.67.18

    то за фигня? В поиске по форуму ничего не нашёл :(
    Степан Капуста 

    регистрация: 14-11-2001 в 09:37
    сообщений: 16766

    отправлено 16-10-2005 17:44    
    2 Tom:
    Атака на RPC - довольно распространенный ныне способ запустить тебе вирус... Учитывая большое количество дырок в RPC...
    Tom 

    регистрация: 14-12-2001 в 23:42
    сообщений: 308

    отправлено 19-10-2005 13:44    
    А вот что мне выдал IP Informer:

    % This is the Ripe-Mirror Whois server*
    inetnum: 213.150.64.0 - 213.160.67.255
    hetname: CTKNET
    descr: Open Joint-Stock Company SeverTransCom
    descr: Russia Yaroslavl
    country: RU
    admin-c: PAC30-RIPE
    admin-C: AVN9-RIPE
    tech-c: PAC30-RIPE
    tech-c: AVN9-RIPE
    status: ASSIGNED PA
    notify: pavel@etk.-ru
    notify: noc@ctk.ru
    mnt-by: AS13095-MNT
    changed: hostmaster@ripe.net 20000316
    changed: pavel@ctk.ru 20020610
    source: RIPE

    И как это понимать? Кто то из "своих" балуется?
    NuINu 

    регистрация: 09-04-2004 в 16:36
    сообщений: 2450

    отправлено 19-10-2005 13:49    
    Это надо понимать что у какого-то пользователя ланктелекома сидит на компе вирус, и долбит всех своих соседей по сети... когда данный чел выходит в интернет.
    DEFlex 

    регистрация: 24-08-2005 в 16:51
    сообщений: 212

    отправлено 19-10-2005 18:05    
    2 NuINu
    Ага, и не у одного пользователя...

    С пофигистским отношением к патчам и сервиспакам, а также с забиванием на обновления антивиря можно и не до такого докатица!

    ЗЫ Дыра-то, кстати, уже далеко не новая!
    Force 

    регистрация: 06-12-2001 в 00:09
    сообщений: 20128

    отправлено 20-10-2005 10:24    
    Да забейте ;) У нас ежедневно приходит килобайт по 40-80 кило траффика от таких вот "хакеров", даже на те компы, которые выключены.
    А эти 40-80 кило, ланк считает как входящий трафик. Как вы думаете, ему выгодно такую халяву обламывать?
    Страницы: 1