Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Olle Eriksson
Inlägg: 156
Blev medlem: 17 dec 2006, 13:29
Ort: Ludvika
Kontakt:

Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Olle Eriksson »

Jag satt och använde datorn precis som vanligt tidigare idag, när jag märkte att den började bli ordentligt seg. Kollade på CPU-mätaren i panelen; den visade stadigt 100 % CPU-användning. Öppnade system monitor och upptäcker att Firestarter har en CPU-tid på en och en halv timme... Misstänkte till en början att det bara var något "permanent tillfälligt" så att säga, men jag såg då att burken blockerar ungefär ett paket var tredje sekund. Jag har nu kollat upp lite grejer och kommit fram till att min dator har en hel del DoS:ande trojaner. :o Är det någon som vet vad det kan bero på? Alla attacker kommer från min vanliga burk med Ubuntu på, och flera av de trojaner jag kollat upp fungerar bara på Windows. ??? Jag lägger upp en lista på alla blockerade paket, sorterade efter antingen portnummer eller namnet på tjänsten som använder porten (mestadels Unknown, dock). Filerna ska kunna nås på http://smorgasbord.mine.nu/temp/firestarter/

Usch, nu har jag ett rejält dilemma; antingen stänger jag av brandväggen och DoS:ar som en tok eller så har jag brandväggen på, och får stå ut med att musiken hackar på grund av den höga CPU-användningen. Det sista alternativet är att jag rycker nätverkskabeln, men vad vore datoranvändandet utan Internet?

Skulle bli mycket tacksam för hjälp med detta.

Edit: Ett litet förtydligande.
Senast redigerad av 1 Olle Eriksson, redigerad totalt 16 gånger.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Okänd »

Här har du en akuträddning.

http://free.grisoft.com/softw/70free/se ... 3.i386.deb

Lycka till !
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Okänd »

Follow up.....

starta med sudo avggui    annars funkar inte uppdateringarna av virusdefinitionerna.

Laddade hem själv för att kolla.
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Okänd »

Ännu mer knas....den här versionen ger python fel.... :P

Scanna från terminalen går bra.  Kör först uppdateringen från GUIet.

plun@dunder:~ sudo avgscan /home
AVG7 Anti-Virus command line scanner
Copyright (c) 2006 GRISOFT, s.r.o.
Program version 7.5.45, engine 386
Virus Database: Version 268.18.12/724  2007-03-16
License type is FREE.
/home/.Trash-root/getfile.php                       
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Okänd »

AVG i den här versionen var rena dyngan.....urrrk   :P

Byt till Avast

http://www.avast.com/eng/download-avast ... ition.html
Användarvisningsbild
johanre
Serveradmin
Inlägg: 3888
Blev medlem: 22 okt 2006, 09:13
OS: Ubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Malmö

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av johanre »

Olle, jag hade dragit ut nätvärkskabeln och undersökt vad det är som orsakar problemen... men förmodligen så är en ominstallation den snabbaste lösningen. Jag har tyvärr svårt att tro att du inte har blivit hackad...  :'(
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Okänd »

Njau... jag tror det mer är nån galen mask som vill ut...

Får han bara fart på ett antivirusprog så syns det snabbt.

AVG var rena dyngan, uurk.....  Avast funkar, testat ua.

avastgui  startar man med...
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Emil.s »

Testa även med "rkhunter". Finns i APT.
Home sweet ~/ = http://sandnabba.se
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Okänd »

Kollade SANS vad de hade på tapeten och det är en vildsint mask som
krumbuktar sig just nu.

http://isc.sans.org/diary.html?storyid=2451

Mer än en vildsint mask... totalt okontrollerbar...
Olle Eriksson
Inlägg: 156
Blev medlem: 17 dec 2006, 13:29
Ort: Ludvika
Kontakt:

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Olle Eriksson »

Tack så mycket för tipsen. Jag ska prova lite olika AVs (clamav med flera) nu, och se om jag får bukt med problemen. Återkommer.
Olle Eriksson
Inlägg: 156
Blev medlem: 17 dec 2006, 13:29
Ort: Ludvika
Kontakt:

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Olle Eriksson »

Nu har jag åtminstone kommit fram till vad som orsakar problemen. Hör och häpna; det är Azureus. ??? Nu får jag verkligen en anledning att byta BitTorrent-klient, på både gott och ont. :-\
Okänd
Inlägg: 30172
Blev medlem: 03 mar 2008, 01:30
OS: Ubuntu

SV: Mycket kommunikation på alla möjliga portar FRÅN min dator - DoS-attacker?

Inlägg av Okänd »

Olle Eriksson skrev: Nu har jag åtminstone kommit fram till vad som orsakar problemen. Hör och häpna; det är Azureus. ??? Nu får jag verkligen en anledning att byta BitTorrent-klient, på både gott och ont. :-\
Aha.... du blev supernode med max uppladdning...

Jag labbade med senaste Azureus 2.5.0.0 Beta mot 3.0

http://www.zudeo.com/app

Nu är då Azureus mycket generös om man inte ser upp.....

Enklast kör du om guiden  > "Anpassad" och sätter en limit på uploaden.

(Meny Verktyg > "Guide för konfiguration")

Sitter du på en ADSL lina så är nog max kanske 30-40 KB/s, beror lite på vad man
är beredd att "offra"...
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"