17 июня 2025, 10:02:03

Новости:

Узнай первым о новых темах и ответах в Telegram канале:  @gratis_forum


avatar_† Rain

UDP flood

Автор † Rain, 08 декабря 2005, 13:12:03

0 Пользователей и 1 гость просматривают эту тему.

† Rain

У меня тут Касперский антихакер стал обнаруживать атаки какого то UDP flood с разных IP. Кто знает че с этим делать и как бороться. Я как сетевой кабель вставляю, сразу комп начинает дико тормозить и проц загружаецца на 100 %

Need help =)

Salagin

† Rain
Ставь фаервол... UDP флудинг - рассылка широковещательных запросов, пинги.... посмотри, не из твоей ли сети идет трафик
Если к власти не придут красно-коричневые, потому что им помешают зеленые, то власть захватят голубые.

Летят N самолетов, нет N мало -- К и оба реактивные...

† Rain

Salagin
да дело в том, что вроде как они рассылаются ненамеренно. Это что то типа виря, с тех пор как я заходил в инет и заразился, теперь флуд шлецца с некольких компов в сети, да и сеть собсна не особо работает, к примеру Fchat ошибку дает...
Да и почему тогда комп загружаецца на 100 процентов? и все так тормозит именно когда коннектор в сетевухе? <_<  
Добавлено:
фаирвол стоит кстати...чето не помогает.

Duke

ЦитироватьЭто что то типа виря, с тех пор как я заходил в инет и заразился, теперь флуд шлецца с некольких компов в сети
Странно ! Если ты заразился,проскань весь винт на вири!
ЦитироватьДа и почему тогда комп загружаецца на 100 процентов?
Проц  загружается ? Если так,то посмотри каким процессом он загружается.
Цитироватьфаирвол стоит кстати...чето не помогает
А какой файрвол стоит ?  

Salagin

09 декабря 2005, 05:46:14 #4 Последнее редактирование: 09 декабря 2005, 05:47:37 от Salagin
† Rain
Можно смодулировать такую ситуацию, если в сети достаточно много компьютеров и допущены ошибки при конфигурации сети, при этом генерицца много широковещательного и прочего трафика...
Либо поймал даже не вируса, а прогу, которая генерит трафик - это может быть какой нить мейлер,который пинает твою сеть в поисках новых жертв... Антивирус может не дать результатов. Надо закрыть фаерволом все дыры, при винде хр с sp1 была такая ситуация - фаервол работал, но все пропускал. При установке 2 сервис пака и скачке обновлений, (среди которых кстати есть патч, проверяющий комп на наличие таких программ) проблема исчезла.... Либо ставь фаервол стороннего производителя, не виндовый... и заметишь, какая прога (левая) просит соединения с сетью...
Если к власти не придут красно-коричневые, потому что им помешают зеленые, то власть захватят голубые.

Летят N самолетов, нет N мало -- К и оба реактивные...

† Rain

у меня каспер антихакер стоит и виндоуЗ Сп2...щас эт пакеты так до сих пор и летают туда сюда по локалке. как только начинают летать лампочки на свиче мрачно колбасяцца.

Salagin

† Rain
Насчет антихакера ничего не скажу - не работал с ним... можно им закрывать порты?
Если к власти не придут красно-коричневые, потому что им помешают зеленые, то власть захватят голубые.

Летят N самолетов, нет N мало -- К и оба реактивные...

[HoT]

Вощем маза такова...данный UDP Flood вирусом не назовешь, да и червем тоже...работает по такому принципу- попав на комп начинает постоянно по протоколу УДП рассылать пакеты в сети, в свою очередь откликнувшиеся компы делают тоже самое, в итоге трафик сети забивается, и все жутко тормозит...пробовали отследить какие порты используются...врроде 1900 проскакивал..закрыли не помогла...я лично ваще  в фаерволе запретил отправку и прием УДП пакетов- не помогло...но что характерно - у кого то в сети комп не виснет от этого а у кого то виснет...странная штука <_<  вощем эта тварь  убила нам сеть и я уже второй день как вытащил кабель из свича...еслиу кого то есть мысли кроме как фаервола или реальный проги и заплатки  просьба дать ссылки, а то без сетки загибаемся :(  :(  :(  
Выражения лица в зеркале видится, души же - в беседах проявляются.
Hard music addicted

Duke

[HoT] Попробуй отключить сервисы SSDP Discovery Service и Universal Plug and Play Device Host  
Если поможет...отпишись...

[HoT]

Duke
у меня русская версия винды но если я правильно понял то отключил то что ты сказал...универсальный узел ПнП устройств у меня и так был отключен, а при отключении службы обнаруженя SSDP  у меня перестали грузится сайты в инете <_<  а сети вроде это не помогло
Выражения лица в зеркале видится, души же - в беседах проявляются.
Hard music addicted



По всем вопросам пишите по адресу gratispp@mail.ru