Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
38 страниц V  « 9 10 11 ... 36 37 »

Флуд с европейских IP (traffic temporary blocked from)

, [DPROTO]: traffic temporary blocked from
XyLiGaN
сообщение 4.8.2012, 0:27
Сообщение #181
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Народ а можно поинтерисоваться у кого какой стоит DPROTO
В чём различие и какой лучше: DPROTO 0.9.87 и DPROTO 0.4.8p
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fast_inject
сообщение 4.8.2012, 0:31
Сообщение #182
Стаж: 14 лет

Сообщений: 48
Благодарностей: 13
Полезность: < 0

Делюсь что поймал,конечно флуд хоть и мелкий но не приятно,dproto очень хорошо помогает,
[1206:39798] -A INPUT -s 66.197.187.133/32 -j DROP
[1100:36300] -A INPUT -s 109.17.51.222/32 -j DROP
[0:0] -A INPUT -s 96.245.189.12/32 -j DROP
[1425:47025] -A INPUT -s 184.39.248.151/32 -j DROP
[0:0] -A INPUT -s 24.67.101.119/32 -j DROP
[1007:33231] -A INPUT -s 68.81.23.232/32 -j DROP
[0:0] -A INPUT -s 95.49.104.82/32 -j DROP
[4205:138765] -A INPUT -s 178.33.114.104/32 -j DROP
[0:0] -A INPUT -s 108.162.199.163/32 -j DROP
[1572:51876] -A INPUT -s 84.29.209.69/32 -j DROP
[149:4917] -A INPUT -s 98.116.75.115/32 -j DROP
[983:32439] -A INPUT -s 98.206.93.122/32 -j DROP
[1862:61446] -A INPUT -s 100.1.83.93/32 -j DROP
[0:0] -A INPUT -s 70.104.132.187/32 -j DROP
[0:0] -A INPUT -s 78.20.38.8/32 -j DROP
[300:9900] -A INPUT -s 194.0.247.216/32 -j DROP
[400:13200] -A INPUT -s 76.17.108.125/32 -j DROP
[345:11385] -A INPUT -s 67.181.204.19/32 -j DROP
[344:11352] -A INPUT -s 91.121.150.223/32 -j DROP
[0:0] -A INPUT -s 108.247.114.148/32 -j DROP
[0:0] -A INPUT -s 99.249.202.192/32 -j DROP

Код
iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination
DROP       all  --  management100.scr.wiresix.com  anywhere
DROP       all  --  222.51.17.109.rev.sfr.net  anywhere
DROP       all  --  pool-96-245-189-12.phlapa.fios.verizon.net  anywhere
DROP       all  --  adsl-184-39-248-151.clt.bellsouth.net  anywhere
DROP       all  --  S01060026f31cb050.ok.shawcable.net  anywhere
DROP       all  --  c-68-81-23-232.hsd1.nj.comcast.net  anywhere
DROP       all  --  afea82.neoplus.adsl.tpnet.pl  anywhere
DROP       all  --  178-33-114-104.ovh.net  anywhere
DROP       all  --  108.162.199.163      anywhere
DROP       all  --  541DD145.cm-5-6d.dynamic.ziggo.nl  anywhere
DROP       all  --  pool-98-116-75-115.nycmny.fios.verizon.net  anywhere
DROP       all  --  c-98-206-93-122.hsd1.in.comcast.net  anywhere
DROP       all  --  pool-100-1-83-93.nwrknj.fios.verizon.net  anywhere
DROP       all  --  pool-70-104-132-187.nycmny.fios.verizon.net  anywhere
DROP       all  --  78-20-38-8.access.telenet.be  anywhere
DROP       all  --  016.netroom.de       anywhere
DROP       all  --  c-76-17-108-125.hsd1.ga.comcast.net  anywhere
DROP       all  --  c-67-181-204-19.hsd1.ca.comcast.net  anywhere
DROP       all  --  ks358480.kimsufi.com  anywhere
DROP       all  --  108-247-114-148.lightspeed.irvnca.sbcglobal.net  anywhere
DROP       all  --  CPE0026f321eac0-CM0026f321eabd.cpe.net.cable.rogers.com  anywhere

Давайте что ли базу составлять smile.gif

Отредактировал: fast_inject, - 4.8.2012, 0:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 4.8.2012, 0:32
Сообщение #183
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Подлагивания есть когда 32/32 логи отключил а как отключить вывод в консоль подскажите? dntknw.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя r0ma1992
сообщение 4.8.2012, 0:36
Сообщение #184
Стаж: 15 лет

Сообщений: 49
Благодарностей: 5
Полезность: 67

пакеты идут из порта 33 на порт 80 тип UDP
решение: блокируем входящий UDP трафик из 33 порта на 80 порт

Отредактировал: r0ma1992, - 4.8.2012, 0:36
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fast_inject
сообщение 4.8.2012, 0:37
Сообщение #185
Стаж: 14 лет

Сообщений: 48
Благодарностей: 13
Полезность: < 0

Мелкий флуд,но он идёт одновременно с всех этих IP создаёт нагрузку в простое примерно 7 - 10 процентов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Grape Fruit
сообщение 4.8.2012, 0:37
Сообщение #186


Стаж: 16 лет

Сообщений: 505
Благодарностей: 286
Полезность: 802

Если бы тему не увидел, даже и не узнал бы о таком бреде.

Кому пофиг на подсети из америки, франции, германии и голландии - вот:

Скрытый текст
-A INPUT -s 78.128.0.0/16 -j DROP
-A INPUT -s 79.124.0.0/16 -j DROP
-A INPUT -s 138.229.0.0/15 -j DROP
-A INPUT -s 94.190.128.0/17 -j DROP
-A INPUT -s 178.33.112.0/21 -j DROP
-A INPUT -s 24.136.0.0/8 -j DROP
-A INPUT -s 176.31.224.0/19 -j DROP
-A INPUT -s 199.56.0.0/14 -j DROP
-A INPUT -s 184.82.139.0/24 -j DROP
-A INPUT -s 76.102.176.0/24 -j DROP
-A INPUT -s 71.199.161.0/24 -j DROP
-A INPUT -s 109.16.0.0/14 -j DROP
-A INPUT -s 75.94.0.0/15 -j DROP
-A INPUT -s 98.206.0.0/16 -j DROP
-A INPUT -s 100.1.0.0/16 -j DROP
-A INPUT -s 84.29.0.0/16 -j DROP
-A INPUT -s 70.104.0.0/16 -j DROP
-A INPUT -s 108.162.0.0/16 -j DROP
-A INPUT -s 68.81.0.0/16 -j DROP
-A INPUT -s 194.0.0.0/16 -j DROP
-A INPUT -s 98.116.0.0/16 -j DROP
-A INPUT -s 78.20.0.0/16 -j DROP
-A INPUT -s 108.247.0.0/16 -j DROP
-A INPUT -s 66.197.0.0/16 -j DROP
-A INPUT -s 184.39.0.0/16 -j DROP
-A INPUT -s 67.181.0.0/16 -j DROP
-A INPUT -s 68.53.0.0/16 -j DROP
-A INPUT -s 91.121.0.0/16 -j DROP


Очень радует...забанил одних, начали ломиться другие. Сейчас все отдыхают)

Отредактировал: Grape Fruit, - 4.8.2012, 0:39
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fast_inject
сообщение 4.8.2012, 0:39
Сообщение #187
Стаж: 14 лет

Сообщений: 48
Благодарностей: 13
Полезность: < 0

Цитата(r0ma1992 @ 4.8.2012, 9:36) *
пакеты идут из порта 33 на порт 80 тип UDP
решение: блокируем входящий UDP трафик из 33 порта на 80 порт

Я вообще все порты заблочил для этих IP
iptables -A INPUT -s IP -j DROP
Главное что setti робит,и это радует !
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.8.2012, 0:42
Сообщение #188


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

моё видение
Цитата
Старый билд + дпрото
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> подложному айпи [пакет: сервер такой то, карта даст2 .....бла бла бла..........бла бла бла ........]
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
[DPROTO] давай, досвидания

Цитата
Старый билд
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> подложному айпи [пакет: сервер такой то, карта даст2 .....бла бла бла..........бла бла бла ........]
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> подложному айпи [пакет: сервер такой то, карта даст2 .....бла бла бла..........бла бла бла ........]
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> подложному айпи [пакет: сервер такой то, карта даст2 .....бла бла бла..........бла бла бла ........]

Цитата
Новый билд
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> о_О разные айпи
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> о_О разные айпи
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> о_О разные айпи

Цитата
Новый билд + дпрото
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> о_О разные айпи
злой айпи -> серверу [пакет: эй сервер, дай инфо, я тебе пишу с подложный айпи]
сервер -> о_О разные айпи
[DPROTO] давай, досвидания

к сожалению на меня прекратился флуд - проверить не могу


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 4.8.2012, 0:43
Сообщение #189
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Парни! Вот так новость !
То ли я дурак то ли как-то так...
Сейчас тут отписывал что происходило с моим сервером... Атакки и т.д.
Все IP разбанил которые банил.
Стоял на данный момент последний билд "5758" сервер на хостинге сервачок и стоял DPROTO 0.9.87
Сейчас переставил на DPROTO 0.4.8p и вообще тишина !!! ничего нету вообще !!!
Может сама дыра в самом DPROTO 0.9.87 ? или как? объясните мне)
Или это у меня просто так... Попроуйте поставить DPROTO 0.4.8p и посмотреть что будет.
qconsole.log
Auto detecting CPU
Using Pentium II Optimised binary.
Enabling debug mode
Auto-restarting the server on crash

Console initialized.
Using breakpad crash handler
Setting breakpad minidump AppID = 10
Forcing breakpad minidump interfaces to load
Looking up breakpad interfaces from steamclient
Calling BreakpadMiniDumpSystemInit
Installing breakpad exception handler for appid(10)/version(5758)
scandir failed:/home/data/srv/srv18249/SAVE
Protocol version 48
Exe version 1.1.2.6/Stdio (cstrike)
Exe build: 13:34:34 Jul 30 2012 (5758)
STEAM Auth Server

couldn't exec banned.cfg
"ip" is "localhost"
Server IP address 193.26.217.20:27155

Metamod version 1.19p32 Copyright © 2001-2006 Will Day
Patch: Metamod-P (mm-p) v32 Copyright © 2004-2007 Jussi Kivilinna
Metamod comes with ABSOLUTELY NO WARRANTY; for details type `meta gpl'.
This is free software, and you are welcome to redistribute it
under certain conditions; type `meta gpl' for details.

[DPROTO]: Version 0.4.8p Linux
[DPROTO]: Loading config './dproto.cfg'
[DPROTO]: LoggingMode = 2
[DPROTO]: Config sucessfully loaded.
[DPROTO]: Parse_Jumps: ERROR: JMP for SV_RejectConnection() not found
[DPROTO]: Failed to find jumps to functions
Sorry, this version of engine does not supported

[ANTI-DLFILE] Patch "cmd dlfile" failed.


AMX Mod X version 1.8.2-dev Copyright © 2004-2006 AMX Mod X Development Team
AMX Mod X comes with ABSOLUTELY NO WARRANTY; for details type `amxx gpl'.
This is free software and you are welcome to redistribute it under
certain conditions; type 'amxx gpl' for details.

scandir failed:/home/data/srv/srv18249/SAVE
L 08/04/2012 - 02:37:10: -------- Mapchange to de_dust2_2x2 --------
[AMXX] Загружен список из 17 администраторов из файла
L 08/04/2012 - 02:37:10: [AMXX] Failed to open dictionary file: cstrike/addons/amxmodx/data/lang/adminhelp.txt

Admin Spectator ESP v1.3, Copyright © 2006 by KoST

[Game Destroyer] Config file executed. Version: 1.1
Looking up breakpad interfaces from steamclient
Calling BreakpadMiniDumpSystemInit

Executing AMX Mod X Configuration File
Частота появления бегущей строки: 1:45 минут
Частота появления бегущей строки: 1:45 минут
Частота появления бегущей строки: 1:45 минут
[AMXBANS] amxbans.cfg is executed
couldn't exec banned.cfg
"ip" is "193.26.217.20"
Menu item 17 added to Menus Front-End: "Plugin Cvars" from plugin "pluginmenu.amxx"
Menu item 18 added to Menus Front-End: "Plugin Commands" from plugin "pluginmenu.amxx"
L 08/04/2012 - 02:37:12: [amxbans.amxx] [AMXBANS] AMXBans 5.0 работает!
[AMXBANS] Причины бана не найдены.
[AMXBANS] Не найдены причины банов в БД. Загружены стандартные.
L 08/04/2012 - 02:37:12: [amxbans.amxx] [AMXBANS] Не найдены причины банов в БД. Загружены стандартные.
Connection to Steam servers successful.
VAC secure mode is activated.
Menu item 19 added to Menus Front-End: "Banhistory Menu" from plugin "AMXBans"
Bad Rcon from 188.127.246.100:35588:
rcon 1193575617 Мой Ркон stats
Bad rcon_password.
L 08/04/2012 - 02:38:55: [admin.amxx] Login: "XyLiGaN<1><STEAM_0:0:29445209><>" became an admin (account "STEAM_0:0:29445209") (access "abcdefghijklmnopqrstu") (address "193.238.132.85")
Dropped XyLiGaN from server
Reason: Client sent 'drop'
193.238.132.85:54692:reconnect
L 08/04/2012 - 02:39:00: [admin.amxx] Login: "XyLiGaN<2><STEAM_0:0:29445209><>" became an admin (account "STEAM_0:0:29445209") (access "abcdefghijklmnopqrstu") (address "193.238.132.85")
Dropped XyLiGaN from server
Reason: Client sent 'drop'
Bad Rcon from 188.127.246.100:52203:
rcon 1193575617 Мой Ркон stats
Bad rcon_password.
Я зашёл и вышел на серв и тишина.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Grape Fruit
сообщение 4.8.2012, 0:43
Сообщение #190


Стаж: 16 лет

Сообщений: 505
Благодарностей: 286
Полезность: 802

Как они могут идти на 80 порт, если он не имеет отношения к hlds? Бред не пишите. Скорее всего флудят диапазон портов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 4.8.2012, 0:44
Сообщение #191
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(mazdan @ 4.8.2012, 4:42) *
моё видение




к сожалению на меня прекратился флуд - проверить не могу

у меня тоже тишина...
ps.gif На долго ли??
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя fast_inject
сообщение 4.8.2012, 0:46
Сообщение #192
Стаж: 14 лет

Сообщений: 48
Благодарностей: 13
Полезность: < 0

Цитата(piplup @ 4.8.2012, 9:44) *
у меня тоже тишина...
ps.gif На долго ли??

Скорее всего старый dproto не видит эти атаки и не фильтрует их.
Юзать старый dproto бред...

Отредактировал: fast_inject, - 4.8.2012, 0:48
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя r0ma1992
сообщение 4.8.2012, 0:48
Сообщение #193
Стаж: 15 лет

Сообщений: 49
Благодарностей: 5
Полезность: 67

Цитата(Grape Fruit @ 4.8.2012, 1:43) *
Как они могут идти на 80 порт, если он не имеет отношения к hlds? Бред не пишите. Скорее всего флудят диапазон портов.

стоп, чето я тупонул, но если верить программе кторая мониторит трафик, то пакеты идут из 33-го порта паходу
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jesuspunk
сообщение 4.8.2012, 0:50
Сообщение #194


Стаж: 15 лет

Сообщений: 1120
Благодарностей: 839
Полезность: 816

Цитата(Grape Fruit @ 4.8.2012, 1:43) *
Как они могут идти на 80 порт, если он не имеет отношения к hlds? Бред не пишите. Скорее всего флудят диапазон портов.


80 порт есть но я не понял причем у него 33.

мое видение с блокировкой от меня исходящего на 80 порт udp:

Скрытый текст
[root@is /var/ftp/ftpuser]# tcpdump -n -nn -ttt 'host 192.168.1.11 and port 80'
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on green0, link-type EN10MB (Ethernet), capture size 68 bytes
00:00:00.000000 IP 96.27.33.4.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.073128 IP 71.170.225.70.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.003762 IP 76.195.86.177.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.025414 IP 96.27.33.4.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.051956 IP 68.53.46.119.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.078855 IP 96.27.33.4.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.151068 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000026 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000012 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000053 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000016 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000387 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.070193 IP 65.19.130.82.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000039 IP 65.19.130.82.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.009881 IP 65.19.130.82.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.162009 IP 96.27.33.4.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.048373 IP 68.53.46.119.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.031162 IP 68.53.46.119.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.009196 IP 65.19.130.82.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.007435 IP 96.27.33.4.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.143858 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.217108 IP 96.27.33.4.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.050897 IP 96.27.33.4.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000020 IP 96.27.33.4.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.017529 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.025994 IP 76.195.86.177.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.057540 IP 65.19.130.82.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.000019 IP 65.19.130.82.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.023274 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000016 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000030 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000007 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000038 IP 62.253.95.141.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.006698 IP 96.27.33.4.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.078575 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.010045 IP 96.27.33.4.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.007176 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.020518 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.000021 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.136102 IP 96.27.33.4.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.020797 IP 65.19.130.82.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.050286 IP 68.53.46.119.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.094151 IP 68.53.46.119.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.005539 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000020 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.208623 IP 71.170.225.70.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.081846 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.067121 IP 62.253.95.141.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.058817 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000030 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.080709 IP 68.53.46.119.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.225430 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.064087 IP 68.53.46.119.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000019 IP 68.53.46.119.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.020097 IP 68.53.46.119.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.011325 IP 96.27.33.4.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.018518 IP 96.27.33.4.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000015 IP 96.27.33.4.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.165968 IP 76.195.86.177.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.026706 IP 65.19.130.82.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.009625 IP 76.195.86.177.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.008989 IP 65.19.130.82.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.057461 IP 76.195.86.177.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.121295 IP 68.53.46.119.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000018 IP 68.53.46.119.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000721 IP 76.195.86.177.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.288049 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.048575 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000032 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000009 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000008 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000019 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000028 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.000012 IP 62.253.95.141.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.069162 IP 96.27.33.4.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.000125 IP 96.27.33.4.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.102417 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.027992 IP 96.27.33.4.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.007537 IP 68.53.46.119.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.018471 IP 65.19.130.82.80 > 192.168.1.11.27016: UDP, length 9
00:00:00.115449 IP 96.27.33.4.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.101000 IP 76.195.86.177.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.000019 IP 76.195.86.177.80 > 192.168.1.11.27050: UDP, length 9
00:00:00.075076 IP 68.53.46.119.80 > 192.168.1.11.27018: UDP, length 9
00:00:00.001322 IP 65.19.130.82.80 > 192.168.1.11.27022: UDP, length 9
00:00:00.050011 IP 76.195.86.177.80 > 192.168.1.11.27018: UDP, length 9


если у меня снять, то с меня идут тоже пакеты. и иногда не хилые.... я уже приводил примеры пару страниц назад.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 4.8.2012, 0:51
Сообщение #195


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

!
Предупреждение:
Без лишней паники, уныния и оскорблений, а то вкачу процентов и все спать пойдут.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 4.8.2012, 0:52
Сообщение #196
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Я так то уже от чился)
ps.gif Работаю уже)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bug
сообщение 4.8.2012, 0:53
Сообщение #197
Стаж: 15 лет

Сообщений: 137
Благодарностей: 137
Полезность: 893

Цитата(piplup @ 4.8.2012, 1:49) *
неадыкват или как? Или нету терпения? Мы же не все такие умные как ты и выдвигаем свои точки зрения, а не цитируя их.

я 11 страниц перечитал в надежде что тебе всетаки за твои безсмысленные посты дадут бан ....


по теме: пишем все антивирусным компаниям , пусть ловят ботнет .

само больше поражет что это связанно с САМПом О_о
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя r0ma1992
сообщение 4.8.2012, 0:53
Сообщение #198
Стаж: 15 лет

Сообщений: 49
Благодарностей: 5
Полезность: 67

[quote name='jesuspunk' date='4.8.2012, 1:50' post='321651']
80 порт есть но я не понял причем у него 33.

все, я понял, 33 это длина пакета или что то в это роде. а пакеты выходит идут из 80 порта. токо почему у меня когда я 80 порт блочнул флуд всеравно был... странно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
XyLiGaN
сообщение 4.8.2012, 0:53
Сообщение #199
Стаж: 13 лет
Город: Югорск

Сообщений: 11668
Благодарностей: 6450
Полезность: 1052

Меценат Меценат

Цитата(mazdan @ 4.8.2012, 4:51) *
!
Предупреждение:
Без лишней паники, уныния и оскорблений, а то вкачу процентов и все спать пойдут.

Yes)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Takashi Murakami
сообщение 4.8.2012, 0:54
Сообщение #200
Стаж: 14 лет

Сообщений: 797
Благодарностей: 459
Полезность: 514

Цитата(piplup @ 4.8.2012, 1:52) *
Я так то уже от чился)
ps.gif Работаю уже)


да ты что? как интересно то.. smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
38 страниц V  « 9 10 11 ... 36 37 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: