Боровичи - форум
https://forum.borovichi.ru/

ВНИМАНИЕ!!! Всем клиентам БИТС!
https://forum.borovichi.ru/viewtopic.php?f=1&t=12115
Страница 1 из 3

Автор:  Tsar [ Пт дек 26, 2008 00:37 ]
Заголовок сообщения:  ВНИМАНИЕ!!! Всем клиентам БИТС!

СРОЧНО!

Незамедлительно проверьте у себя, отключён ли протокол NETBIOS на сетевом подключении к Битс. Последние несколько вечеров возникали проблемы, в следствие которых пользователей выкидывало из инета и сеть тормозила. Причиной этого являются заражённые компьютеры со включённым NETBIOS, которые массовой посылкой широковещательных пакетов блокировали работу сети и сервера. Очаг распространения заразы - 109 сегмент (Валдайская, 45 и все, кто подключен через эту точку. Новоселицкая, Гончарная, Рабочая, Международная, часть Ленинградской...). Два дня борьбы принесли некоторые положительные результаты - было предупреждено порядка 20 носителей заразы. Но это еще не все, т.к. отлавливать таких клиентов я могу только тогда, когда их компьютер включён. Вчера ночью я был вынужден пойти на крайние меры - был полностью заблокирован доступ в сеть из 109 сегмента. В противном случае нормально пользоваться инетом не смог бы никто. Сегодня разбор полётов продолжался и сейчас ситуация нормализовалась. Но существует опасность, что завтра вылезут новые зомби и всё придётся начинать сначала.

Просьба ко всем форумчанам:
1. В первую очередь, проверьте свои компьютеры на вирусы.
2. Проверьте настройки подключения к локальной сети. NETBIOS должен быть отключен! На сетевом интерфейсе не должно присутствовать никаких протоколов, кроме QoS, PPPoE и TCP/IP v4 ! Всё, что этим не является - должно быть отключено. Это и "клиент сетей Microsoft", и "служба доступа к файлам и принтерам", и "TCP/IP v6", и "IPX/SPX".
3. Если у вас всё в порядке - узнайте у знакомых, кто имеет подключение, но, возможно, не бывает на форуме - сделано ли у них то же самое. Если они не представляют себе, что это вообще такое - предложите свою помощь.

ЭТО ВАЖНО! Если атаки не прекратятся и предупреждённые мной пользователи пренебрегут моими замечаниями - я буду вынужден отрубать целый сегмент и общаться с каждым в отдельности. Я думаю, ни мне, ни вам этого не хочется.

Всем же хочется, чтобы в Новогоднюю ночь с инетом не было проблем и можно было спокойно поздравить друзей.

Очень рассчитываю на ваше понимание и ответственное отношение к возникшей проблеме.

Автор:  redds [ Пт дек 26, 2008 00:48 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

чат то будет в новогоднюю ночь? ну там чтоб друзей поздравить....

Автор:  UnStoppable [ Пт дек 26, 2008 19:04 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

redds писал(а):
чат то будет в новогоднюю ночь? ну там чтоб друзей поздравить....

+1, по слухам вроде обещали к НГ

Автор:  Amra [ Сб дек 27, 2008 15:35 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

Tsar писал(а):
Очень рассчитываю на ваше понимание и ответственное отношение к возникшей проблеме.

Очень рассчитываю что этот сигмент отрубят как можно скорее
Играть вообще невозможно

Автор:  svyaz [ Сб дек 27, 2008 20:35 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

Цитата:
На сетевом интерфейсе не должно присутствовать никаких протоколов, кроме QoS, PPPoE и TCP/IP v4

Цитата:
должно быть отключено

Дак не должно присутствовать, или должно быть отключено?
Стандартно там стоят
Протокол интернета TCP/IP
Планировщик пакетов по QoS
служба доступа к файлам и принтерам сетей Microsoft
клиент сетей Microsoft,
А TCP/IP v6", и "IPX/SPX"А Netbios специально прописываются? Или я не туда смотрю?

Автор:  Tsar [ Вс дек 28, 2008 10:15 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

svyaz писал(а):
Стандартно там стоят
Протокол интернета TCP/IP
Планировщик пакетов по QoS
служба доступа к файлам и принтерам сетей Microsoft
клиент сетей Microsoft,
А TCP/IP v6", и "IPX/SPX"А Netbios специально прописываются? Или я не туда смотрю?


TCP/IP v6", и "IPX/SPX" вообще удалить! NetBios отключается в настройках TCP/IP v4. Свойства->Дополнительно->WINS...

Автор:  Igoreque [ Вс дек 28, 2008 11:12 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

можно еще в Управлении прибить соответствующую службу

Автор:  mr.Shiki [ Вс дек 28, 2008 15:26 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

наконец то 2 дня без инета не очень хорошо.
дак что зараза повержена?кто в курсе. :?:

Автор:  deathl1ke* [ Вс дек 28, 2008 16:11 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

Да хз врятли...в будние дни полсе 19 20 где то так невозможно не во что играть, ибо инет ваще дохлый, в выходные же это начинается с 15 00, и можно до завтрашнего утра ждать, утром всё стабилизируется, наблюдаю это уже в течении недели, и щас тоже ппц,песню не скачать даже тупо в аське не поговорить ни с кем сообщения доходят с задержками в 3-4-5 минут :((

Автор:  mr.Shiki [ Вс дек 28, 2008 16:49 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

за лазишь в сеть с 10 раза ,сколько можно.
безлимитка :D

Автор:  Tsar [ Вс дек 28, 2008 21:04 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

Сегодня вечером снова вынужден отключить 109 сегмент. Оттуда идут жёсткие DDoS атаки. Выявлено несколько источников. Большая часть отключена и предупреждена. Те, кто не отвечает на звонки и даже не открывают дверь (в то время, когда с их компов идут атаки), будут в буквальном смысле отрублены от сети завтра.

Надеюсь, завтра ситуация окончательно стабилизируется и сегмент будет подключён.

Автор:  James [ Вс дек 28, 2008 21:38 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

Tsar писал(а):
Сегодня вечером снова вынужден отключить 109 сегмент. Оттуда идут жёсткие DDoS атаки. Выявлено несколько источников. Большая часть отключена и предупреждена. Те, кто не отвечает на звонки и даже не открывают дверь (в то время, когда с их компов идут атаки), будут в буквальном смысле отрублены от сети завтра.

Надеюсь, завтра ситуация окончательно стабилизируется и сегмент будет подключён.

Ого вы даже по домам ходите и дверь стучитесь.

Автор:  BampeRus [ Вс дек 28, 2008 21:41 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

Tsar писал(а):
Сегодня вечером снова вынужден отключить 109 сегмент. Оттуда идут жёсткие DDoS атаки. Выявлено несколько источников. Большая часть отключена и предупреждена. Те, кто не отвечает на звонки и даже не открывают дверь (в то время, когда с их компов идут атаки), будут в буквальном смысле отрублены от сети завтра..

а с правоохранительными органами никак не согласовать свои действия?если деятельность умышленная,то можно и и штраф ,и срок схлопатать.. В УКРФ есть статьи "преступления в сфере информационных технологий", ну, и "хулиганство "как минимум. :upset:

как я и предполагал,для интернет-слалома мобильный интернет уже рулит.

Автор:  James [ Вс дек 28, 2008 21:45 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

BampeRus писал(а):
Tsar писал(а):
Сегодня вечером снова вынужден отключить 109 сегмент. Оттуда идут жёсткие DDoS атаки. Выявлено несколько источников. Большая часть отключена и предупреждена. Те, кто не отвечает на звонки и даже не открывают дверь (в то время, когда с их компов идут атаки), будут в буквальном смысле отрублены от сети завтра..

а с правоохранительными органами никак не согласовать свои действия?если деятельность умышленная,то можно и и штраф ,и срок схлопатать.. В УКРФ есть статьи "преступления в сфере информационных технологий", ну, и "хулиганство "как минимум. :upset:

как я и предполагал,для интернет-слалома мобильный интернет уже рулит.

Врядли это умышленные атаки, просто не все знают что такое антивирус и зачем он нужен. А мобильный интернет рулит только там где нет другого доступа в интернет.

Автор:  BampeRus [ Вс дек 28, 2008 21:56 ]
Заголовок сообщения:  Re: ВНИМАНИЕ!!! Всем клиентам БИТС!

James писал(а):
Врядли это умышленные атаки, просто не все знают что такое антивирус и зачем он нужен. А мобильный интернет рулит только там где нет другого доступа в интернет.
Начальник пишет,что:
Tsar писал(а):
......Те, кто не отвечает на звонки и даже не открывают дверь (в то время, когда с их компов идут атаки), будут в буквальном смысле отрублены от сети завтра..
значит компы работают, а это может быть без умысла?В этом случае можно что то качать типа игры из инета,но вряд ли такие пользователи не знают что такое антивирус и даже иногда не пользуются им. Другое дело программы-вирусы,прописывающиеся под чужим адресом и вещающие как бы из него.Но опять -таки без человеческого умысла эти программы не работают.

Страница 1 из 3 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/