програма считает количество попиток ping моего компа
Помогите пожалуйста написать программу, которая би считала количество попиток ping моего компа и при определенном количестве вивидила сообщение!!!!
В чем конкретно вопрос? Вам нужно перехватить входящие ICMP-запросы. Воспользуйтесь тем же WinPcap, например, в сети есть куча соответствующих библиотек.
кароче, нужно написать примитивний детектор атаки. если меня пингуют больше 5 раз - виводить сообщение об атаке))
P.S. А вот у меня к вам как раз есть конкретный вопрос.
[QUOTE=Lestat90]
если меня пингуют больше 5 раз
[/QUOTE]
Как вы собираетесь считать "разы"? К примеру, стандартный ping шлет 4 ICMP-пакета (линуксовый - 5). Сколько пакетов должен содержать один "раз"?
ну вот если будет больше 5 пакетов, тогда и появляеться сообщение))) я в етом новичок.. в каком разделе мне помогут написать программу??
Если Вас пингуют - это не есть факт готовящейся атаки!
Куда проще на маршрутизаторе или огнестенке перекрыть порты 445 и 139.
И UDP 137, 138. Там же 4 порта.
А по существу согласен! И 137 и 138 то же.
Почему вы акцентировали на портах 137,138?
Да собственно, никто именно на этих портах не акцентируется. Просто TCP 139, 445 и UDP 137, 138 - это одна из самых известных дырок в виндовой безопасности.
Например,мой KIS блокирует локальные пакеты,из которых большинство приходится именно на 137/138.НЯЗ,это NetBIOS,но решил уточнить у сообщества
Цитата: @pixo $oft
Так вот я и спрашиваю,что именно опасного в этих портах:)
Например,мой KIS блокирует локальные пакеты,из которых большинство приходится именно на 137/138.НЯЗ,это NetBIOS,но решил уточнить у сообщества
Например,мой KIS блокирует локальные пакеты,из которых большинство приходится именно на 137/138.НЯЗ,это NetBIOS,но решил уточнить у сообщества
К примеру Broadcast шторм, ICMP-спам.
NetBIOS в сетях без AD отключаю за ненадобностью.
И в довесок
http://support.microsoft.com/kb/150543/ru