<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Попал в ботнет?</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html</link>
    <description>Какая-то странная сетевая активность на свежеустановленном Debian, который стоит на домашнем компьютере с MATE. Ставил с минимального образа и по идее вообще не запущено каких-либо программ, которые должны обращаться в Сеть.&lt;br&gt;&lt;br&gt;Открыт только входящий порт 6881 для торрентов на ASUS-маршрутизаторе. Сначала думал, что это личеры за файлами лезут, когда я даже qBittorrent удалил, но нет, после перезагрузки маршуритазтора (динамический IP-адрес) всё равно эти запросы.&lt;br&gt;&lt;br&gt;Через DNS-сервер могут компьютер взломать? Недавно прописал один новый везде, opennic.&lt;br&gt;&lt;br&gt;Из сторонних программ скачивал только Tor Browser и проверил архив с помощью GPG, не могли ничего подменить.&lt;br&gt;&lt;br&gt;Может это MATE-репозиторий взломали? Он подключён для установки графического окружения.&lt;br&gt;&lt;br&gt;Вот лог, сделанный Wireshark-ом и включённой функцией при сохранении лога &quot;Compress with gzip&quot;: http://bit.ly/15fpA6p&lt;br&gt;</description>

<item>
    <title>Попал в ботнет? (михалыч)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#11</link>
    <pubDate>Thu, 25 Jul 2013 12:44:36 GMT</pubDate>
    <description>Угум&apos;с.. Что-нибудь замутим.&lt;br&gt;Без сладкого не останемся. ))&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (parad)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#10</link>
    <pubDate>Thu, 25 Jul 2013 12:16:19 GMT</pubDate>
    <description>можно будет впс за бугром купить, торрент клиент врубить и по ссшу сливать... ))&lt;br&gt;хотя еще нужно будет подумать о впне для скачивания торрент файла.&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (михалыч)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#9</link>
    <pubDate>Thu, 25 Jul 2013 11:35:29 GMT</pubDate>
    <description>&amp;gt; тор-браузер, минимальный линух, недетская паранойя...&lt;br&gt;&amp;gt; он реально боится что кто-то узнает что он там вытворяет.&lt;br&gt;&lt;br&gt;Да, уж.. Вы пользуетесь tor? Тогда мы идём к вам!&lt;br&gt;С 1 августа только за саму мысль скачать что-либо с торрентов будут сажать лет эдак на ..дцать.&lt;br&gt;Вот _такие_невесёлые_ дела.&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (parad)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#8</link>
    <pubDate>Thu, 25 Jul 2013 11:18:53 GMT</pubDate>
    <description>тор-браузер, минимальный линух, недетская паранойя...&lt;br&gt;он реально боится что кто-то узнает что он там вытворяет.&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (михалыч)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#7</link>
    <pubDate>Thu, 25 Jul 2013 04:54:45 GMT</pubDate>
    <description>&amp;gt; Всё равно спасибо за помощь, а то у меня уже от страха &lt;br&gt;&amp;gt; кожа начала слезать :) &lt;br&gt;&lt;br&gt;Явные признаки когнитивного диссонанса. ))&lt;br&gt;Если за вами не следят - это не значит, что у вас нет паранойи.&lt;br&gt;Такие дела.&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (Zerg)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#6</link>
    <pubDate>Thu, 25 Jul 2013 02:07:41 GMT</pubDate>
    <description>Всё равно спасибо за помощь, а то у меня уже от страха кожа начала слезать :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (parad)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#5</link>
    <pubDate>Wed, 24 Jul 2013 22:36:21 GMT</pubDate>
    <description>скриншот, ты прикалываешься чтоли? у тебя проблемы то и нет - нормальная сетевая активность.&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (Zerg)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#4</link>
    <pubDate>Wed, 24 Jul 2013 22:22:52 GMT</pubDate>
    <description>Хорошо, спасибо. Скриншот трафика, если кто с такой же проблемой столкнётся и попадёт сюда из поисковика: http://bit.ly/16avCE8&lt;br&gt;</description>
</item>

<item>
    <title>Попал в ботнет? (parad)</title>
    <link>https://opennet.me/openforum/vsluhforumID10/5172.html#3</link>
    <pubDate>Wed, 24 Jul 2013 13:20:51 GMT</pubDate>
    <description>чистый дамп.&lt;br&gt;&lt;br&gt;примени фильтр:&lt;br&gt;!(( stp ) &amp;#124;&amp;#124; ( icmp.type == 3 ) &amp;#124;&amp;#124; ( tcp.port == 6881 ) &amp;#124;&amp;#124; ( udp.port == 6881 ))&lt;br&gt;&lt;br&gt;увидишь все что осталось.&lt;br&gt;</description>
</item>

</channel>
</rss>
