Подозрение на атаку (тип 1)

Здесь Вы можете задать вопросы по использованию программы.
Ответить
Аватара пользователя
R@t@tUi
Сообщения: 79
Зарегистрирован: 12:27, 29.06.2008
Контактная информация:

Подозрение на атаку (тип 1)

Сообщение R@t@tUi »

[22.02.2009 - 11:30:58.125] подозрение на атаку (тип 1 - 91.193.253.***) :shock:
Аватара пользователя
R@t@tUi
Сообщения: 79
Зарегистрирован: 12:27, 29.06.2008
Контактная информация:

Re: Подозрение на атаку (тип 1)

Сообщение R@t@tUi »

Максим, может расскажите хоть что это было?
Чеканов Максим
Модератор
Сообщения: 696
Зарегистрирован: 15:22, 25.12.2006

Re: Подозрение на атаку (тип 1)

Сообщение Чеканов Максим »

http://www.commfort.com/rus/forum/viewt ... f=2&t=4308
Maxim Mirgorodsky писал(а):Подозрение на атаку типа 1 означает нарушение последовательности данных от клиента. Серьезные меры стоит предпринимать если таких строк много от одного и того же пользователя.
Аватара пользователя
Yaroslav
Сообщения: 846
Зарегистрирован: 03:45, 15.12.2007
Контактная информация:

Re: Подозрение на атаку (тип 1)

Сообщение Yaroslav »

подозрение на атаку (тип 1 - xx.xx.xx.xx)

53 раза за этот месяц с одного и того же адреса в разные дни. Других событий в логе за месяц для этого адреса нет вообще. Это уже можно расценивать как покушение?
Web-интерфейс серверных логов ——> http://commfort.com/ru/forum/viewtopic.php?t=6618
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Maxim Mirgorodsky
Администратор
Сообщения: 6871
Зарегистрирован: 09:56, 27.06.2005

Re: Подозрение на атаку (тип 1)

Сообщение Maxim Mirgorodsky »

С достоверностью 100% - нет.

В данном случае регулярно происходит нарушение целостности самых начальных данных. Вероятнее всего, он подключается какой-либо другой программой к порту сервера CommFort.
Аватара пользователя
Yaroslav
Сообщения: 846
Зарегистрирован: 03:45, 15.12.2007
Контактная информация:

Re: Подозрение на атаку (тип 1)

Сообщение Yaroslav »

Maxim Mirgorodsky писал(а):С достоверностью 100% - нет.

В данном случае регулярно происходит нарушение целостности самых начальных данных. Вероятнее всего, он подключается какой-либо другой программой к порту сервера CommFort.
А обычный вход в чат ознаменуется как "запросил регистрацию"? Или это непосредственно создание уч.записи?
Кстати жаль, что нет события на отключение от сервера. Можно было бы более подробно трекать состояние.
Web-интерфейс серверных логов ——> http://commfort.com/ru/forum/viewtopic.php?t=6618
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Maxim Mirgorodsky
Администратор
Сообщения: 6871
Зарегистрирован: 09:56, 27.06.2005

Re: Подозрение на атаку (тип 1)

Сообщение Maxim Mirgorodsky »

А обычный вход в чат ознаменуется как "запросил регистрацию"? Или это непосредственно создание уч.записи?
Это регистрация учетной записи. Обычный вход протоколируется в логе событий авторизации (по умолчанию отключен).
Кстати жаль, что нет события на отключение от сервера. Можно было бы более подробно трекать состояние.
Протоколирование отключений создаст излишнюю нагрузку на сервер, при этом объем логов будет очень большим. Пока не планируем включать отключение пользователя в лог событий авторизации.
Аватара пользователя
Yaroslav
Сообщения: 846
Зарегистрирован: 03:45, 15.12.2007
Контактная информация:

Re: Подозрение на атаку (тип 1)

Сообщение Yaroslav »

Maxim Mirgorodsky писал(а):
А обычный вход в чат ознаменуется как "запросил регистрацию"? Или это непосредственно создание уч.записи?
Это регистрация учетной записи. Обычный вход протоколируется в логе событий авторизации (по умолчанию отключен).
Кстати жаль, что нет события на отключение от сервера. Можно было бы более подробно трекать состояние.
Протоколирование отключений создаст излишнюю нагрузку на сервер, при этом объем логов будет очень большим. Пока не планируем включать отключение пользователя в лог событий авторизации.
Спасибо за быстрый ответ. Посмотрю в сторону языкового файла. Думаю ещё отпишусь дополнительно о своих соображениях.
Web-интерфейс серверных логов ——> http://commfort.com/ru/forum/viewtopic.php?t=6618
Web-статистика посещаемости чата —> http://commfort.com/ru/forum/viewtopic.php?t=6546
Благодарности —> R753244967524 Z664725275810 U806184306803 ЯД:41001743355185
Ответить