23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 62.85.84.237 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 79.164.106.242 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 193.33.232.2 на локальный порт 11194 23.08.2012 14:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 91.214.179.219 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 213.108.217.14 на локальный порт 11194 23.08.2012 10:32:56 Обнаружено: DoS.Generic.SYNFlood Отсутствует TCP от 178.95.142.180 на локальный порт 11194
И тогда-лее.. .
Причем все атаки идут на один порт 11194.
Касперский удачно все блокирует.
Смотрел несколько адресов, все разные + раные страны, предполагаю пользуются прокси.
С чем это связанно. И к чему может привести?
Интернет
на компьютер идут сетевые атаки такого типа-
SYN-флуд — одна из разновидностей сетевых атак типа отказ от обслуживания, которая заключается в отправке большого количества SYN-запросов (запросов на подключение по протоколу TCP) в достаточно короткий срок (RFC 4987).
Согласно процессу "трёхкратного рукопожатия" TCP, клиент посылает пакет с установленным флагом SYN (synchronize). В ответ на него сервер должен ответить комбинацией флагов SYN+ACK (acknowledges). После этого клиент должен ответить пакетом с флагом ACK, после чего соединение считается установленным.
Принцип атаки заключается в том, что злоумышленник, посылая SYN-запросы, переполняет на сервере (цели атаки) очередь на подключения. При этом он игнорирует SYN+ACK пакеты цели, не высылая ответные пакеты, либо подделывает заголовок пакета таким образом, что ответный SYN+ACK отправляется на несуществующий адрес. В очереди подключений появляются так называемые полуоткрытые соединения (англ. half-open connection), ожидающие подтверждения от клиента. По истечении определенного тайм-аута эти подключения отбрасываются. Задача злоумышленника заключается в том, чтобы поддерживать очередь заполненной таким образом, чтобы не допустить новых подключений. Из-за этого легитимные клиенты не могут установить связь, либо устанавливают её с существенными задержками.
Согласно процессу "трёхкратного рукопожатия" TCP, клиент посылает пакет с установленным флагом SYN (synchronize). В ответ на него сервер должен ответить комбинацией флагов SYN+ACK (acknowledges). После этого клиент должен ответить пакетом с флагом ACK, после чего соединение считается установленным.
Принцип атаки заключается в том, что злоумышленник, посылая SYN-запросы, переполняет на сервере (цели атаки) очередь на подключения. При этом он игнорирует SYN+ACK пакеты цели, не высылая ответные пакеты, либо подделывает заголовок пакета таким образом, что ответный SYN+ACK отправляется на несуществующий адрес. В очереди подключений появляются так называемые полуоткрытые соединения (англ. half-open connection), ожидающие подтверждения от клиента. По истечении определенного тайм-аута эти подключения отбрасываются. Задача злоумышленника заключается в том, чтобы поддерживать очередь заполненной таким образом, чтобы не допустить новых подключений. Из-за этого легитимные клиенты не могут установить связь, либо устанавливают её с существенными задержками.
просто отключи интернет на пять минут, и потом включи
У меня тоже самое. Почти каждый день каспер сетевые атаки блокирует.
Проверь жёсткий диск на наличие вирусов, полную проверку сделай. Если ничего не найдёт - забей. Может просто глюк.
Проверь жёсткий диск на наличие вирусов, полную проверку сделай. Если ничего не найдёт - забей. Может просто глюк.
если блокирует, то можешь забить.
У меня тоже это частенько происходит, не пойму в чем дело. Может кто-то пытается внедриться на твой комп? о_О
Похожие вопросы
- Kaspersky Internet Security постояно выдает Сетевые атаки! что это?
- Сетевая атака
- Сетевые атаки?!
- В последнее время у меня часто выскакивает табличка, предупреждающая о какой-то сетевой атаке.И кому это надо?
- Что такое сетевая атака? Просветите, пожалуйста, и зачем
- Kis ( его файрвол) раз в десять в день выдает "сетевая атака" это может быть глюк прова ?( подробно внутри )
- Люди прошу помочь (особенно опытных людей). Что такое сетевая атака и зачем она нужна,
- что такое-сетевая атака, и какой смысл ее устраивать?
- Касперский написал - сетевая атака, это что значит?
- ЧТО такое -сетевая атака и к кому ее применяют?