URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 36404
[ Назад ]

Исходное сообщение
"Блокировка скана - как?..."

Отправлено artist , 25-Окт-03 13:16 
может знает кто-нибудь стандарные средства?

  в нашей сетке куча вирей, которые за маленький промежуток времени
  перебирают кучу адресов, в результате в биллинговой системе из 20000
  тысячей записей только порядка 100 оказываются "нужными", остальное
  все скан, и это создает приличную нагрузку на биллинг

  может есть софт, который мог бы таких товарищей блокировать?...
писать самому пока что неохото....


Содержание

Сообщения в этом обсуждении
"Блокировка скана - как?..."
Отправлено terri , 25-Окт-03 14:09 
> может знает кто-нибудь стандарные средства?
>
>  в нашей сетке куча вирей, которые за маленький промежуток времени
>
>  перебирают кучу адресов, в результате в биллинговой системе из 20000
>
>  тысячей записей только порядка 100 оказываются "нужными", остальное
>  все скан, и это создает приличную нагрузку на биллинг
>
>  может есть софт, который мог бы таких товарищей блокировать?...
>писать самому пока что неохото....

Snort



"Блокировка скана - как?..."
Отправлено artist , 25-Окт-03 18:46 
насколько я знаю снорт только обнаруживает... я не прав?


"Блокировка скана - как?..."
Отправлено Михаил , 26-Окт-03 10:41 
>  может есть софт, который мог бы таких товарищей блокировать?...
>писать самому пока что неохото....

а файерволл на что?


"Блокировка скана - как?..."
Отправлено Vakero , 27-Окт-03 09:13 
> может знает кто-нибудь стандарные средства?
>
>  в нашей сетке куча вирей, которые за маленький промежуток времени
>
>  перебирают кучу адресов, в результате в биллинговой системе из 20000
>
>  тысячей записей только порядка 100 оказываются "нужными", остальное
>  все скан, и это создает приличную нагрузку на биллинг
>
>  может есть софт, который мог бы таких товарищей блокировать?...
>писать самому пока что неохото....

А если машины от вирусни почистить?


"Блокировка скана - как?..."
Отправлено artist , 27-Окт-03 09:16 
советы у вас не те...


"Блокировка скана - как?..."
Отправлено Vakero , 27-Окт-03 10:15 
>советы у вас не те...

Способы решения у вас не те - вместо того, чтобы избавиться от причины - вы избавляетесь от последствий.
Удачи.


"Блокировка скана - как?..."
Отправлено artist , 27-Окт-03 10:36 
предлагаете названивать 500ам пользователям-ламам когда кто-нить подхватит очередной вирь?... да нервов не хватит.

"Блокировка скана - как?..."
Отправлено Vakero , 27-Окт-03 10:45 
>предлагаете названивать 500ам пользователям-ламам когда кто-нить подхватит очередной вирь?... да нервов не
>хватит.

Организация антивирусной защиты у вас значит такая - сожалею. У нас юзверей не меньше.  Справляемся - и звонить не обязательно. Все настроено и работает, в случае возникновения проблем все решается практически автоматом. Проблемы надо предотвращять все ж, а не расхлебывать.
Сорри.

З.Ы.: я так понимаю вы на Welchia или MSBlast нарвались? 135-ый порт?


"Блокировка скана - как?..."
Отправлено artist , 27-Окт-03 11:09 
проблем сейчас нет, закрыт 135ый порт, это ладно, но пришлось закрыть icmp, а вот это не ладно
вообще я хотел узнать, существуют ли системы типа snort, которые в случае обнаружения "нехорошей" деятельности добавляли правила в файрвол, или блокировали любым другим образом


"Блокировка скана - как?..."
Отправлено Vakero , 27-Окт-03 11:32 
>проблем сейчас нет, закрыт 135ый порт, это ладно, но пришлось закрыть icmp,
>а вот это не ладно
>вообще я хотел узнать, существуют ли системы типа snort, которые в случае
>обнаружения "нехорошей" деятельности добавляли правила в файрвол, или блокировали любым другим
>образом

мы пока такие проблемы решали только анализом логов и ручками, ручками :-)


"Блокировка скана - как?..."
Отправлено Medlar , 28-Окт-03 13:27 
>вообще я хотел узнать, существуют ли системы типа snort, которые в случае
>обнаружения "нехорошей" деятельности добавляли правила в файрвол, или блокировали любым другим
>образом

Portsentry ?



"Блокировка скана - как?..."
Отправлено Михаил , 27-Окт-03 10:50 
>предлагаете названивать 500ам пользователям-ламам когда кто-нить подхватит очередной вирь?... да нервов не
>хватит.
телефон - единственное средство общения?
а как насчет сайтов статистики, новостей и т.п.? почта существует, в конце концов!
нельзя выложить лекарства и инструкции по употреблению?

себя защищай файерволом, пользователей лечи лекарствами, какие тут могут быть раздумья?
пользователей друг от друга защитить вряд ли получится, нужна сильная техническая база.


"Блокировка скана - как?..."
Отправлено Karaoke , 28-Окт-03 13:51 
Snort + snortsam (заносит правила в firewall)

"Блокировка скана - как?..."
Отправлено artist , 28-Окт-03 16:32 
>Snort + snortsam (заносит правила в firewall)

премного благодарен! заработало бы  под фрей


"Блокировка скана - как?..."
Отправлено Pike , 30-Окт-03 14:08 
>Snort + snortsam (заносит правила в firewall)
А где взять snortsam? в портах вродь как нету :(