-
1. Data: 2006-10-14 04:26:11
Temat: Aster wyłącza net za nie wiadomo co!
Od: "Claude Haux" <c...@o...pl>
Dosałem od Aster list następującej treści:
Logi systemowe:
FLOW TCO: DATE:2006-09-06 21:30:11->21:30:14 SRC[0]:82.210.156.225/1511
DST[0]:xxx.xxx.xxx.xxx:135 NH:212.76.35.113 LEN:128 PKTS:2 TOS:0
Treść zgłoszenia:
Unwanted portscan from your network. My timezone is GMT 0.
This as an automated message, please reply to X@Y for more info.
Snip from log:
Jul 3 07:07:48 pixblade1 %FWSM-4-106023: Deny tcp src ytra:66.43.214.11/1663
dst milli:193.4.1.64/1433 by access-group "ytra-inn"
Jul 3 07:07:48 pixblade1 %FWSM-4-106023: Deny tcp src ytra:66.43.214.11/1664
dst milli:193.4.1.65/1433 by access-group "ytra-inn"
Jul 3 07:07:48 pixblade1 %FWSM-4-106023: Deny tcp src ytra:66.43.214.11/1662
dst milli:193.4.1.63/1433 by access-group "ytra-inn"
Jul 3 07:07:48 pixblade1 %FWSM-4-106023: Deny tcp src ytra:66.43.214.11/1661
dst milli:193.4.1.62/1433 by access-group "ytra-inn"
(...) i tak dalej.
No i wyłączyli mi sieć raz na jeden dzień, a innym razem na tydzień. Ja tego nie
rozumiem. Dodatkowo każą sobie płacić za ponowne włączenie do sieci. To jakieś
żarty.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
-
2. Data: 2006-10-14 05:30:04
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: Ludek Vasta <q...@X...onet.pl>
Claude Haux napsal(a):
> Unwanted portscan from your network. My timezone is GMT 0.
> This as an automated message, please reply to X@Y for more info.
Albo Ty albo ktos na Twoim komputerze skanuje porty komputerow innych
uzytkownikow w poszukiwaniu otwartych portow/uslug. Taka czynnosc jest
uwazana za atak i administratorzy slusznie chronia innych uzytkownikow.
Tez jest mozliwosc, ze masz na swoim komputerze jakis malware (zlosliwe
oprogramowanie), ktore w ten sposob dziala bez Twojej wiedzy.
Zainstaluj program antywirusowy, antyspyware itp. lub popros jakiegos
kolege, ktory sie na tym zna. Albo zadzwon do swojego providera i popros
go o to samo (taka usluga bywa w wiekszosci platna, ale cena nie jest
wygorowana). Sam musisz zadbac, zeby Twoj komputer nie byl zrodlem ataku
na innych uzytkownikow. O ile sie na tyle na komputerach nie znasz, to
musisz kogos poprosic (ew. zaplacic za jego czas i wysilek).
Ludek
-
3. Data: 2006-10-14 07:07:47
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: Paszczak <s...@h...pl>
Ludek Vasta <q...@x...onet.pl> wrote:
> Claude Haux napsal(a):
> > Unwanted portscan from your network. My timezone is GMT 0.
> > This as an automated message, please reply to X@Y for more info.
>
> Albo Ty albo ktos na Twoim komputerze skanuje porty komputerow innych
> uzytkownikow w poszukiwaniu otwartych portow/uslug. Taka czynnosc jest
> uwazana za atak i administratorzy slusznie chronia innych uzytkownikow.
> Tez jest mozliwosc, ze masz na swoim komputerze jakis malware (zlosliwe
> oprogramowanie), ktore w ten sposob dziala bez Twojej wiedzy.
Skanowanie portów samo w sobie przeszkadza tylko niektórym paranoicznym
adminom. Natomiast bardziej boli masowe skanowanie całego Internetu, które
zapycha lokalną sieć. Być może faktycznie gość ma wirusa/trojana, który
uaktywnia się co jakiś czas waląc tonami pakietów i za to go wyłączają.
Tylko na miejscu operatora wytłumaczyłbym dlaczego wyłączają...
P.
-
4. Data: 2006-10-14 14:15:03
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: Juzek Kocimientka <k...@i...pl>
Paszczak napisał(a):
> Skanowanie portów samo w sobie przeszkadza tylko niektórym paranoicznym
> adminom.
To jest zarodek "the neverending story" pt. "Czy pukanie do drzwi to
włam?" :D
> Natomiast bardziej boli masowe skanowanie całego Internetu, które
> zapycha lokalną sieć. Być może faktycznie gość ma wirusa/trojana, który
> uaktywnia się co jakiś czas waląc tonami pakietów i za to go wyłączają.
Odpowiedzią jest/powinien byc regulamin usług. Dostawca powinien
zdefiniować czym takie skanowanie jest. Oczywiscie, ze nie da sie
przewidziec wszystkiego i chyba regulamin Astera powoluje sie nawet na
netykiete. Natomiast wysylanie fragmentow logow do klienta zakrawa na
czyjas zlosliwosc :D
> Tylko na miejscu operatora wytłumaczyłbym dlaczego wyłączają...
Otoz to. Ale skanowanie portow NIE JEST nielegalne - flame start ;)
> P.
-
5. Data: 2006-10-14 18:17:04
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: Andrzej Lawa <a...@l...SPAM_PRECZ.com>
Ludek Vasta wrote:
> Albo Ty albo ktos na Twoim komputerze skanuje porty komputerow innych
Well?
> uzytkownikow w poszukiwaniu otwartych portow/uslug. Taka czynnosc jest
> uwazana za atak i administratorzy slusznie chronia innych uzytkownikow.
Bzdura. Skan portów to normalna czynność. Co innego agresywny skan
portów, czyli atak typu DOS, ale zwykłe sprawdzenie, czy dany adres ma
jakieś otwarte porty...
Astercipy to jacyś idioci.
-
6. Data: 2006-10-15 17:57:41
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: BartekK <s...@d...org>
Andrzej Lawa napisał(a):
> Bzdura. Skan portów to normalna czynność. Co innego agresywny skan
> portów, czyli atak typu DOS, ale zwykłe sprawdzenie, czy dany adres ma
> jakieś otwarte porty...
> Astercipy to jacyś idioci.
Potwierdzam.
Mialem od nich internet, dosc krotko, bo w ciagu 2 miesiecy przez ~3
tygodnie internetu nie mialem - z powodu odlaczania na kilka dni "za
skanowanie portow" - gdzie skanowanie faktycznie odbywalo sie regularnie
- bo lubie sobie sprawdzic co jakis czas co zyje na _moich_ serwerach
(ktore stoja po calej polsce rozstawione) i czy sa bezpieczne. Wiec
sobie sprawdzam, mam chyba jeszcze takie prawo. Astercipy mialy inne
zdanie, wiec ich pogonilem. Niestety zostal mi telepies tylko...
--
| Bartlomiej Kuzniewski
| s...@d...org GG:23319 tel +48 696455098 http://drut.org/
| http://www.allegro.pl/show_user_auctions.php?uid=338
173
-
7. Data: 2006-10-15 18:09:16
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: Maciej Bebenek <m...@t...waw.pl>
BartekK napisał(a):
>> Astercipy to jacyś idioci.
> Potwierdzam.
> Mialem od nich internet, dosc krotko, bo w ciagu 2 miesiecy przez ~3
> tygodnie internetu nie mialem - z powodu odlaczania na kilka dni "za
> skanowanie portow" - gdzie skanowanie faktycznie odbywalo sie regularnie
> - bo lubie sobie sprawdzic co jakis czas co zyje na _moich_ serwerach
> (ktore stoja po calej polsce rozstawione) i czy sa bezpieczne. Wiec
> sobie sprawdzam, mam chyba jeszcze takie prawo. Astercipy mialy inne
> zdanie, wiec ich pogonilem. Niestety zostal mi telepies tylko...
>
Z technicznego punktu widzenia jest to dziwny sposób sprawdzania stanu
serwerów ;-) Ale, jeśli rzeczywiście są to Twoje serwery i nikt nie
składał na Ciebie skargi, śmierdzi mi to naruszeniem tajemnicy
telekomunikacyjnej.
M.
-
8. Data: 2006-10-15 20:48:22
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: BartekK <s...@d...org>
Maciej Bebenek napisał(a):
>>> Astercipy to jacyś idioci.
>> Potwierdzam.
>> Mialem od nich internet, dosc krotko, bo w ciagu 2 miesiecy przez ~3
>> tygodnie internetu nie mialem - z powodu odlaczania na kilka dni "za
>> skanowanie portow" - gdzie skanowanie faktycznie odbywalo sie
>> regularnie - bo lubie sobie sprawdzic co jakis czas co zyje na _moich_
>> serwerach (ktore stoja po calej polsce rozstawione) i czy sa
>> bezpieczne. Wiec sobie sprawdzam, mam chyba jeszcze takie prawo.
>> Astercipy mialy inne zdanie, wiec ich pogonilem. Niestety zostal mi
>> telepies tylko...
>>
>
> Z technicznego punktu widzenia jest to dziwny sposób sprawdzania stanu
> serwerów ;-) Ale, jeśli rzeczywiście są to Twoje serwery i nikt nie
> składał na Ciebie skargi, śmierdzi mi to naruszeniem tajemnicy
> telekomunikacyjnej.
Nie wiem czy dziwny sposob, ale latwiej mi bylo zrobic skrypcik ktory mi
sprawdza nmapem moje serwerki - i porownuje wyniki z "zalorzonymi" a jak
cos nie gra to sms do mnie - dzieki temu widze czy dany port (usluga)
odpowiada czy nie - nie raz zdarzylo mi sie (z dziwnych powodow) ze np
ping jest ok, serwer dziala, a np bind albo apacz padl. Restart czesto
pomaga... Ale wole wiedziec o tym wczesniej, niz zaczna dzwonic klienci,
wiec wole zeby automat o tym krzyczal niz czlowiek ;) No ale to juz malo
prawna tematyka, wiec eot.
--
| Bartlomiej Kuzniewski
| s...@d...org GG:23319 tel +48 696455098 http://drut.org/
| http://www.allegro.pl/show_user_auctions.php?uid=338
173
-
9. Data: 2006-10-16 06:16:25
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: "Artur M. Piwko" <p...@p...kielce.pl>
In the darkest hour on Sun, 15 Oct 2006 22:48:22 +0200,
BartekK <s...@d...org> screamed:
>> Z technicznego punktu widzenia jest to dziwny sposób sprawdzania stanu
>> serwerów ;-) Ale, jeśli rzeczywiście są to Twoje serwery i nikt nie
>> składał na Ciebie skargi, śmierdzi mi to naruszeniem tajemnicy
>> telekomunikacyjnej.
> Nie wiem czy dziwny sposob, ale latwiej mi bylo zrobic skrypcik ktory mi
> sprawdza nmapem moje serwerki - i porownuje wyniki z "zalorzonymi" a jak
> cos nie gra to sms do mnie - dzieki temu widze czy dany port (usluga)
> odpowiada czy nie - nie raz zdarzylo mi sie (z dziwnych powodow) ze np
> ping jest ok, serwer dziala, a np bind albo apacz padl. Restart czesto
> pomaga... Ale wole wiedziec o tym wczesniej, niz zaczna dzwonic klienci,
> wiec wole zeby automat o tym krzyczal niz czlowiek ;) No ale to juz malo
> prawna tematyka, wiec eot.
>
Jest to istotnie dziwny sposób sprawdzania stanu serwerów.
Kolokwialnie rzecz ujmując - robisz to od dupy strony.
--
[ Artur M. Piwko : Pipen : AMP29-RIPE : RLU:100918 : From == Trap! : SIG:227B ]
[ 08:19:52 user up 11131 days, 20:14, 1 user, load average: 0.06, 0.06, 0.06 ]
Multitasking: Screwing up several things at once...
-
10. Data: 2006-10-16 20:01:06
Temat: Re: Aster wyłącza net za nie wiadomo co!
Od: BartekK <s...@d...org>
Artur M. Piwko napisał(a):
> In the darkest hour on Sun, 15 Oct 2006 22:48:22 +0200,
> BartekK <s...@d...org> screamed:
>>> Z technicznego punktu widzenia jest to dziwny sposób sprawdzania stanu
>>> serwerów ;-) Ale, jeśli rzeczywiście są to Twoje serwery i nikt nie
>>> składał na Ciebie skargi, śmierdzi mi to naruszeniem tajemnicy
>>> telekomunikacyjnej.
>> Nie wiem czy dziwny sposob, ale latwiej mi bylo zrobic skrypcik ktory mi
>> sprawdza nmapem moje serwerki - i porownuje wyniki z "zalorzonymi" a jak
>> cos nie gra to sms do mnie - dzieki temu widze czy dany port (usluga)
>> odpowiada czy nie - nie raz zdarzylo mi sie (z dziwnych powodow) ze np
>> ping jest ok, serwer dziala, a np bind albo apacz padl. Restart czesto
>> pomaga... Ale wole wiedziec o tym wczesniej, niz zaczna dzwonic klienci,
>> wiec wole zeby automat o tym krzyczal niz czlowiek ;) No ale to juz malo
>> prawna tematyka, wiec eot.
>>
>
> Jest to istotnie dziwny sposób sprawdzania stanu serwerów.
> Kolokwialnie rzecz ujmując - robisz to od dupy strony.
No dobra, moze i od dupy strony - ale mam chyba takie prawo ? (choc
pewnie niedlugo w naszym panstwie wszelkie dzialania oddupystrony
zostana zakazane i beda ostro scignane z urzedu ;) )
--
| Bartlomiej Kuzniewski
| s...@d...org GG:23319 tel +48 696455098 http://drut.org/
| http://www.allegro.pl/show_user_auctions.php?uid=338
173