RE: Вопросы по веб-интерфейсу 531-ого - Форум - Сайт Поддержки Пользователей Стрим МТС / Stream-TST
Форум
Добро пожаловать, Гость


Помочь Проекту
  Сумма:  Руб..
ID 41001227238152
Вопросы по веб-интерфейсу 531-ого (1 чел.) (1) Гость
Вниз
Сообщения темы: Вопросы по веб-интерфейсу 531-ого
#18167
beginner

Пользователи
Юзер =(
Юзер
Постов: 68

Пользователь в оффлайне  Кликните здесь, чтобы посмотреть профиль этого пользователя
Пол: МужскойSAGEM F@st 2804 МТС7949734-592,5хитСеребряныйСтрана, город: МоскваДата рождения: 1960-04-24
Вопросы по веб-интерфейсу 531-ого06.12.2009 05:22 Репутация: 0  
Покурил форум - вроде, не баян.
Итак, вопросы по ведению лога модема:

- на что и как влияют параметры
Log Level: (Emergency Alert Critical Error Warning Notice Informational Debugging)
Display Level: (Emergency Alert Critical Error Warning Notice Informational Debugging)
Mode: (Local Remote Both)
Server IP Address:
Server UDP Port:

- что означает (поподробнее, пожалуйста) каждое значение этих параметров

- возможно ли ведение лога модема на компе (не copy-paste из модема, а ведение лога на компе) и каким образом добиться этого

- не для этого ли параметры
Mode: (Local Remote Both)
Server IP Address:
Server UDP Port:
Если не для этого, то для чего?

И вопрос по такого рода записям в логе:
Date/Time Facility Severity Message
2009/12/06 05:08:48 user alert kernel: Intrusion -> IN=ppp_1_50_1 OUT= MAC= SRC=92.112.235.130 DST=91.77.254.128 LEN=48 TOS=0x00 PREC=0x20 TTL=118 ID=24972 DF PROTO=TCP SPT=1102 DPT=10200 WINDOW=65535 RES=0x00 SYN URGP=0
2009/12/06 04:58:46 user alert kernel: Intrusion -> IN=ppp_1_50_1 OUT= MAC= SRC=95.31.4.6 DST=91.77.254.128 LEN=60 TOS=0x00 PREC=0x20 TTL=54 ID=64128 DF PROTO=TCP SPT=35535 DPT=3455 WINDOW=5840 RES=0x00 SYN URGP=0
2009/12/06 04:48:47 user alert kernel: Intrusion -> IN=ppp_1_50_1 OUT= MAC= SRC=212.34.104.39 DST=91.77.254.128 LEN=52 TOS=0x00 PREC=0x20 TTL=116 ID=11775 DF PROTO=TCP SPT=2789 DPT=3455 WINDOW=65535 RES=0x00 SYN URGP=0
ну, и так далее...
Нужно ли с этим что-то делать и, если да, то что? Вести ручками через веб-интерфейс "чёрный список" ip-шников в файрволле модема?
 
ЗарегистрированЗарегистрирован  
  Для добавления сообщений Вы должны зарегистрироваться или авторизоваться
#18175
Zyxmon

Пользователи
www.zyxmon.org
Вуду
Постов: 665

Пользователь в оффлайне  Кликните здесь, чтобы посмотреть профиль этого пользователя
Пол: МужскойZyxmonРазныеСТРИМ 4 sСтрана, город: Москва
RE: Вопросы по веб-интерфейсу 531-ого06.12.2009 09:00 Репутация: 11  
Напишите китайцам - может быть у них есть руководство на китайском языке. Переведите и выкладывайте. Ничего делать не нужно - Вы в интернете, незапрошенные пакеты/атаки на Ваш ip вполне возможны. Роутер их блокирует.
 
ЗарегистрированЗарегистрирован  
 
Бесплатные программы для ADSL модемов http://www.zyxmon.org ,http://zyxmon.3daffex.com
  Для добавления сообщений Вы должны зарегистрироваться или авторизоваться
#18186
Брутальный КОТ

Просто красавчик ^^
Вуду
Постов: 1653

Пользователь в оффлайне  Кликните здесь, чтобы посмотреть профиль этого пользователя
Пол: МужскойBrutoKOT.RUД-Линг 2640У (Роутер)100500 (стопицод)VIP :)Страна, город: Haus of GaGa :DДата рождения: 1986-07-30
RE: Вопросы по веб-интерфейсу 531-ого06.12.2009 12:11 Репутация: 49  
Код:
Dec 6 01:08:36 user alert kernel: Intrusion -> IN=ppp_0_35_1 OUT= MAC= SRC=95.179.111.73 DST=95.73.102.205 LEN=52 TOS=0x00 PREC=0x00 TTL=56 ID=17182 DF PROTO=TCP SPT=49139 DPT=56000 WINDOW=5840 RES=0x00 SYN URGP=0

Это SYN-флуд.
У меня (и у всех, у кого на роутере включен лог) весь журнал в этих записях.
Фаерволл модема умеет с этим справиться, иначе этих записей бы не было
 
ЗарегистрированЗарегистрирован  
 
Stop callin`! Stop callin`! I don`t wanna talk anymore -
I`ve got my head and my heart on the dancefloor



  Для добавления сообщений Вы должны зарегистрироваться или авторизоваться
Вверх
При использовании материалов сайта Stream-TST, прямая, активная гиперссылка, индексируемая поисковыми системами, указывающая на главную страницу веб-сайта http://stream-tst.ru обязательна!