Интернет

на компьютер идут сетевые атаки такого типа-

23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 62.85.84.237 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 79.164.106.242 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 193.33.232.2 на локальный порт 11194 23.08.2012 14:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 91.214.179.219 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 213.108.217.14 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 178.95.142.180 на локальный порт 11194
И тогда-лее.. .

Причем все атаки идут на один порт 11194.
Касперский удачно все блокирует.
Смотрел несколько адресов, все разные + раные страны, предполагаю пользуются прокси.
С чем это связанно. И к чему может привести?
SYN-флуд — одна из разновидностей сетевых атак типа отказ от обслуживания, которая заключается в отправке большого количества SYN-запросов (запросов на подключение по протоколу TCP) в достаточно короткий срок (RFC 4987).
Согласно процессу "трёхкратного рукопожатия" TCP, клиент посылает пакет с установленным флагом SYN (synchronize). В ответ на него сервер должен ответить комбинацией флагов SYN+ACK (acknowledges). После этого клиент должен ответить пакетом с флагом ACK, после чего соединение считается установленным.

Принцип атаки заключается в том, что злоумышленник, посылая SYN-запросы, переполняет на сервере (цели атаки) очередь на подключения. При этом он игнорирует SYN+ACK пакеты цели, не высылая ответные пакеты, либо подделывает заголовок пакета таким образом, что ответный SYN+ACK отправляется на несуществующий адрес. В очереди подключений появляются так называемые полуоткрытые соединения (англ. half-open connection), ожидающие подтверждения от клиента. По истечении определенного тайм-аута эти подключения отбрасываются. Задача злоумышленника заключается в том, чтобы поддерживать очередь заполненной таким образом, чтобы не допустить новых подключений. Из-за этого легитимные клиенты не могут установить связь, либо устанавливают её с существенными задержками.
Иван Черепанов
Иван Черепанов
19 959
Лучший ответ
просто отключи интернет на пять минут, и потом включи
У меня тоже самое. Почти каждый день каспер сетевые атаки блокирует.
Проверь жёсткий диск на наличие вирусов, полную проверку сделай. Если ничего не найдёт - забей. Может просто глюк.
R@min ....
R@min ....
8 668
если блокирует, то можешь забить.
У меня тоже это частенько происходит, не пойму в чем дело. Может кто-то пытается внедриться на твой комп? о_О