Люди добрые, помогите чем можете, сам я тут недавно. Суть проблемы: Провайдер ругается что у меня «обнаружена разновидность вируса, атакующего DCOM RPC или другие сервисы, в связи с чем осуществляется flood-атака с вашего IP-адреса». tcpdump, при включенном natd (стандартные настройки), показывает исходящие коннекты с моей машины в сеть провайдера. Запросы типа: 19:45:49.047407 IP xxxxx.ru.48896 > nnnnnnnnnn.ru.16694: S 735643102:735643102(0) ack 2083256591 win 16384 <mss 1460,nop,nop,sackOK> 19:45:49.047407 IP xxxxx.ru.34025> nnnnnnnnnn.ru.16694: S 735643102:735643102(0) ack 2083256591 win 16384 <mss 1460,nop,nop,sackOK> 19:45:49.047407 IP xxxxx.ru.61451> nnnnnnnnnn.ru.16694: S 735643102:735643102(0) ack 2083256591 win 16384 <mss 1460,nop,nop,sackOK> И т.д. …… Где xxx мой хост, а nnnnnnnnnn хост в сети провайдера. И таких запросов сразу по 50 штук. Через каждые пару минут опять повторяется, но уже коннект идёт на другой IP и другой порт. С нуля поставил чистую систему. Скопировал из старой системы только пару *.conf (проверил их). Причём это только при запущенном natd. Когда выключаешь его, коннекты пропадают. Система: FreeBSD 6.2-release-p3 i386 (обновлена из инета, ядро пересобрано)Подскажите, в какую сторону капать??
|