URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 5172
[ Назад ]

Исходное сообщение
"Попал в ботнет?"

Отправлено Zerg , 24-Июл-13 15:39 
Какая-то странная сетевая активность на свежеустановленном Debian, который стоит на домашнем компьютере с MATE. Ставил с минимального образа и по идее вообще не запущено каких-либо программ, которые должны обращаться в Сеть.

Открыт только входящий порт 6881 для торрентов на ASUS-маршрутизаторе. Сначала думал, что это личеры за файлами лезут, когда я даже qBittorrent удалил, но нет, после перезагрузки маршуритазтора (динамический IP-адрес) всё равно эти запросы.

Через DNS-сервер могут компьютер взломать? Недавно прописал один новый везде, opennic.

Из сторонних программ скачивал только Tor Browser и проверил архив с помощью GPG, не могли ничего подменить.

Может это MATE-репозиторий взломали? Он подключён для установки графического окружения.

Вот лог, сделанный Wireshark-ом и включённой функцией при сохранении лога "Compress with gzip": http://bit.ly/15fpA6p


Содержание

Сообщения в этом обсуждении
"Попал в ботнет?"
Отправлено Zerg , 24-Июл-13 16:30 
Сейчас тишина. До переустановки системы помнится точно такая же штука была, но я списывал это на то, что qBittorrent просто после закрытия наверное продолжал работать, хотя процесс завершался. Оказывается и при удалённом торрент-клиенте и перезагрузке системы такая же ситуация получилась (создал тему).

"Попал в ботнет?"
Отправлено reader , 24-Июл-13 17:06 
> Какая-то странная сетевая активность на свежеустановленном Debian, который стоит на домашнем
> компьютере с MATE. Ставил с минимального образа и по идее вообще
> не запущено каких-либо программ, которые должны обращаться в Сеть.
> Открыт только входящий порт 6881 для торрентов на ASUS-маршрутизаторе. Сначала думал, что
> это личеры за файлами лезут, когда я даже qBittorrent удалил, но
> нет, после перезагрузки маршуритазтора (динамический IP-адрес) всё равно эти запросы.

уверены что ip изменился при этом, и на этом ip не было тоже торрента?

> Через DNS-сервер могут компьютер взломать? Недавно прописал один новый везде, opennic.
> Из сторонних программ скачивал только Tor Browser и проверил архив с помощью
> GPG, не могли ничего подменить.
> Может это MATE-репозиторий взломали? Он подключён для установки графического окружения.
> Вот лог, сделанный Wireshark-ом и включённой функцией при сохранении лога "Compress with
> gzip": http://bit.ly/15fpA6p

это торрент клиенты, которые все еще помнят о вас, стучатся


"Попал в ботнет?"
Отправлено parad , 24-Июл-13 17:20 
чистый дамп.

примени фильтр:
!(( stp ) || ( icmp.type == 3 ) || ( tcp.port == 6881 ) || ( udp.port == 6881 ))

увидишь все что осталось.


"Попал в ботнет?"
Отправлено Zerg , 25-Июл-13 02:22 
Хорошо, спасибо. Скриншот трафика, если кто с такой же проблемой столкнётся и попадёт сюда из поисковика: http://bit.ly/16avCE8

"Попал в ботнет?"
Отправлено parad , 25-Июл-13 02:36 
скриншот, ты прикалываешься чтоли? у тебя проблемы то и нет - нормальная сетевая активность.

"Попал в ботнет?"
Отправлено Zerg , 25-Июл-13 06:07 
Всё равно спасибо за помощь, а то у меня уже от страха кожа начала слезать :)


"Попал в ботнет?"
Отправлено михалыч , 25-Июл-13 08:54 
> Всё равно спасибо за помощь, а то у меня уже от страха
> кожа начала слезать :)

Явные признаки когнитивного диссонанса. ))
Если за вами не следят - это не значит, что у вас нет паранойи.
Такие дела.


"Попал в ботнет?"
Отправлено parad , 25-Июл-13 15:18 
тор-браузер, минимальный линух, недетская паранойя...
он реально боится что кто-то узнает что он там вытворяет.

"Попал в ботнет?"
Отправлено михалыч , 25-Июл-13 15:35 
> тор-браузер, минимальный линух, недетская паранойя...
> он реально боится что кто-то узнает что он там вытворяет.

Да, уж.. Вы пользуетесь tor? Тогда мы идём к вам!
С 1 августа только за саму мысль скачать что-либо с торрентов будут сажать лет эдак на ..дцать.
Вот _такие_невесёлые_ дела.


"Попал в ботнет?"
Отправлено parad , 25-Июл-13 16:16 
можно будет впс за бугром купить, торрент клиент врубить и по ссшу сливать... ))
хотя еще нужно будет подумать о впне для скачивания торрент файла.

"Попал в ботнет?"
Отправлено михалыч , 25-Июл-13 16:44 
Угум'с.. Что-нибудь замутим.
Без сладкого не останемся. ))