<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как распознать атаки на 80 порт</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4766.html</link>
    <description>На вин сервере 2003 находится сайт.&lt;br&gt;Стоит фаервол kerio, заблокированы все порты которые неиспользуются.&lt;br&gt;Какой-то красавец производит атаки на 80 порт, открытый под сайт.&lt;br&gt;Атака характеризуется высокой загруженностью процессора(отключаю порт и работа сервера нормализуется).&lt;br&gt;&lt;br&gt;Каким образом отследить метод атаки, где это можно просмотреть, логи и тп.&lt;br&gt;Что нужно и можно сделать в такой ситуации?&lt;br&gt;</description>

<item>
    <title>Как распознать атаки на 80 порт (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4766.html#5</link>
    <pubDate>Fri, 24 Dec 2010 16:42:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; а че у нас w2003srv и kerio стали опен соурс?&lt;br&gt;&amp;gt; Конечно, ... да! TCP/IP и Web -- открытые _технологии. Мы на ОпенНЕТ-е, &lt;br&gt;&amp;gt; да+ &lt;br&gt;&lt;br&gt;Вьюноша, вы хрен с пальцем-то не путайте.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Как распознать атаки на 80 порт (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4766.html#4</link>
    <pubDate>Fri, 24 Dec 2010 15:53:25 GMT</pubDate>
    <description>&amp;gt; а че у нас w2003srv и kerio стали опен соурс?&lt;br&gt;&lt;br&gt;Конечно, ... да! TCP/IP и Web -- открытые _технологии. Мы на ОпенНЕТ-е, да+&lt;br&gt;</description>
</item>

<item>
    <title>Как распознать атаки на 80 порт (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4766.html#3</link>
    <pubDate>Fri, 24 Dec 2010 04:53:32 GMT</pubDate>
    <description>а че у нас w2003srv и kerio стали опен соурс?&lt;br&gt;ты, родной, форумом обшипся&lt;br&gt;</description>
</item>

<item>
    <title>Как распознать атаки на 80 порт (Volody)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4766.html#2</link>
    <pubDate>Thu, 23 Dec 2010 13:27:34 GMT</pubDate>
    <description>http://www.snort.org/&lt;br&gt;</description>
</item>

<item>
    <title>Как распознать атаки на 80 порт (Serge)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4766.html#1</link>
    <pubDate>Thu, 23 Dec 2010 12:03:02 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Атака характеризуется высокой загруженностью процессора(отключаю порт и работа сервера &lt;br&gt;&amp;gt; нормализуется).&lt;br&gt;&amp;gt; Каким образом отследить метод атаки, где это можно просмотреть, логи и тп. &lt;br&gt;&amp;gt; Что нужно и можно сделать в такой ситуации?&lt;br&gt;&lt;br&gt;сдампить и проанализировать трафик.&lt;br&gt;</description>
</item>

</channel>
</rss>
