Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

                  Добро пожаловать!
Этот проект бесплатно поможет Вам удалить вирусы и spyware, оптимизировать систему, скачать и настроить бесплатные полезные программы и решить любые возникающие компьютерные проблемы.

Только бесплатные и понятные советы
Только бесплатный и адекватный софт.
Только для добрых и хороших людей ;-)
Главная » Интернет защита и сетевая безопасность » Как защитить порты и компьютер от взлома. Часть 1. [Anti Port Scanner]

Как защитить порты и компьютер от взлома. Часть 1. [Anti Port Scanner]

Как защититься от хакеров, червей и прочей шушеры я уже однажды писал в одноименной статье – “Защищаемся от хакеров, червей и прочей шушеры:)

хакеры

Однако далеко не всегда есть возможность или желание держать толстый фаерволл под рукой (хотя это необходимо всегда, независимо от ваших желаний\возможностей), а отслеживать атаки и избегать их зачастую очень хочется, ибо даже простейшие, “автономные” типы этих атак зачастую снижают скорость Вашего прибывания в интернете. Вот в этом самом обнаружении поможет небольшая утилита от создателей AVZ под названием..

APS – Anti Port Scanner

Основным назначением данной программы является обнаружение хакерских атак. Как известно, первой фазой большинства хакерских атак является, так сказать, инвентаризация сети и сканирование портов на обнаруженных хостах. Сканирование портов помогает произвести определение типа операционной системы и обнаружить потенциально уязвимые сервисы (например, почту или WEB-сервер). После сканирования портов многие сканеры производят определение типа сервиса путем передачи тестовых запросов и анализа ответа сервера. Утилита APS проводит обмен с атакующим и позволяет однозначно идентифицировать факт атаки.

Что удобно – это компакность. Архив с утилитой занимает какие-то несчастные 500 кб, не требует установки, а сама программа предельно минималистична и проста в управлении, несмотря на сильный функционал.

Вот, собственно, список того для чего она предназначена:

  • Для обнаружения разного рода атак (в первую очередь сканирования портов и идентификации сервисов) и появления в сети троянских программ, сетевых червей и прочего мусора.
  • Для тестирования сканеров портов и сетевой безопасности.
  • Для тестирования и оперативного контроля за работой Firewall (запускаем APS на компьютере с FireWall’ом и, если программа будет выдавать “тревогу” и находить атаки, то Вы сможете понять, что у Вас недостаточно мощный\неправильно настроенный фаерволл и соответственно донастроить или, с чем топор не шутит, сменить его)
  • Для блокирования (и обнаружения) работы сетевых червей и Backdoor модулей. Принцип обнаружения и блокирования основан на том, что один и тот-же порт может быть открыт на прослушивание только один раз. Следовательно, открытие портов, используемых троянскими и Backdoor программами до их запуска помешает их работе, а после запуска – приведет к обнаружению факта использования порта другой программой
  • Для тестирования антитроянских и антивирусных программ, систем IDS и пр. Дело в том, что в базе APS заложено более сотни портов наиболее распространенных троянских программ. Некоторые антитроянские средства и антивирусы обладают способностью проводить сканирование портов проверяемого ПК (или строить список прослушиваемых портов без сканирования при помощи API Windows) и следовательно сообщать о подозрении на наличие троянских программы с выводом списка “подозрительных” портов. Полученный список легко сравнить со списком портов в базе APS и сделать выводы о надежности применяемого антивируса\антитрояна.

Принцип работы программы основан на прослушивании портов, описанных в базе данных.
Скачать программу можно прямо с моего блога, а именно по этой ссылке, либо с сайта разработчика.
Установка, как я уже говорил, не требуется. Просто запустите программу из архива.
В настройках программы я бы рекомендовал выставить автозапуск, а так же выделение цветом атакованных, запрещенных и прослушиваемых портов.

Предупреждая следующие вопросы – о подробном анализе результатов открытых портов, атак и пр, скорее всего, напишу отдельно, но позже.

Послесловие.

Если что-то не понятно или не получается – пишите или оставляйте комментарии.

PS: Вторая часть статьи на эту тему находится тут.

Комментарии. Присоединяйтесь к обсуждению!

ВАЖНО! Прежде чем писать - прочитайте комментарии, быть может, то, что Вам нужно, там уже есть. Так же, ознакомьтесь с правилами комментирования.

ВАЖНО! На случай, если у Вас проблемы с закачкой антивирусов, то на страничке "Сборки" Вы всегда можете найти альтернативные ссылки на закачку популярных антивирусных утилит (dr.web, avz, spybot и пр.)

У проекта есть свой форум. Именно там Вы можете получить ответы на многие вопросы.

Что-то пригодилось и помогло? Понравился проект? Скажите спасибо и поделитесь ссылкой с друзьями!.

Не справляетесь сами, но не хотите платить сомнительным сервисам компьютерной помощи? Попросите меня.

Oza
2009-02-08 18:12:27

Хмм.Прикольная прога.Большое спасибо=)

 
Oza
2009-02-08 18:23:08

ОООО!!! Вобще прога куллл! Короче стала орать типа атака на 135 порт(странно вроде он закрыт)
Я ip записал.Просканил открыт 445 порт(Удаленное выполнение команд (ms04-007)

2009-02-08 18:49:06

Прога еще как кулл.
Я таким образом выявил, что недоконфигурил дома фаерволл и как следствие получал постоянное зафлуживание порта(200 запросов за 5-10минут) откуда-то с Амстердама :)

 
 
tgr
2009-02-08 20:17:36

Oooo а програмка еще на делфи написано кул =)

 
tgr
2009-02-08 20:33:08

такой вопрос при добавлении порта в игнор, че прога делает ?
И кстати ты какой файрволл то используешь Соник ?

2009-02-08 21:21:26

Я пользуюсь почти всем о чем пишу, так что “мой” фаерволл – это ZoneAlarm.
При добавлении порта в игнор программа просто перестает его мониторить и никак не реагирует на любые атаки этого порта и тд и тп.

 
 
Oza
2009-02-08 21:45:43

Ребят APS орёт что меня атакуют на 135 порт-при том что он у меня закрыт.Вирусов на компе нету(сканил Dr.Web;касперским 8)
Как можно делать атаку на порт который закрыт?

2009-02-08 21:50:20

Может он всё таки не закрыт, раз атакуют? :)

 
 
Oza
2009-02-08 22:04:53

Закрыты точняк….
У меня стоит Outpost.Просканил себя сканером XSpider 7.5 полная версия.Не один порт не открыт!!!
Я даже сам себя эксплоитом ломать пытался-эксплоит не пашет)))

2009-02-08 22:08:10

Тогда не знаю :)

 
VolodjaLviv
2009-02-10 12:28:14

Для корректной работы APS в режиме контроля за работой файервола необходимо в настройках файервола запретить APS работать с сетью.Если же APS использовать в качестве сетевой ловушки,открытой для взлома-тогда разрешить.В последнем случае срабатывание APS сигнализирует о том,что кто-то заинтересовался Вашим ПК,в котором сработал APS.Если при этом в журнале Вашего файервола зафиксировано успешное блокирование атаки-тогда все в порядке;если нет-тогда это повод задуматься о надежности Вашего файервола или его недонастроености.

 
 
Oza
2009-02-08 22:42:27

Жесть СиС.Админ и незнаешь=)) Ну ладно-сам узнаю))))))

2009-02-08 23:40:20

1. Не могу же я знать всё :)
2. Удаленно сложно что-то сказать или сделать.

 
 
Oza
2009-02-09 02:23:07

Слух Соник прости что не потеме.
Хочу с тобой пообщаться по icq.
Если можно то отпишись на мыло

2009-02-09 03:31:50

Застучись через форму обратной связи, а там разберемся :)
Я сам просто могу забыть написать.

 
 
monknan Подписка на комментарии с помощью e-mail
2009-02-24 23:59:46

Прога прикольная,только вот одно не могу в толк взять как атаки отображать.Вроде все прочла,но это наверное пропустила,подскажите,плиззззз.А то у меня атака на атаке!

2009-02-25 15:30:20

Атаки отражать будет фаерволл.

APS же работает в виде ловушки, т.е. когда он сигнализирует об атаке – значит, что он распознал её и передал вместо отклика атакуемого порта случайные данные или что-либо еще(в настройках это всё можно сконфигурировать), т.е. условно говоря защитил порт и дал Вам возможность закрыться по средством фаерволла от атаки с именно этого адреса.

 
 
monknan Подписка на комментарии с помощью e-mail
2009-02-26 00:18:24

спасибки!я поняла что с фаерволлом,просто не до конца их связь поняла м/д собой!

 
Vladislav_TS
2009-05-02 10:04:46

Добрый день(вечер/ночь…)! Много полезного почерпнул с вашего сайта и вовсю пользуюсь. Но вот после этой статьи у меня возникли некоторые сомнения: правильно ли построил защиту на своём компе, к-рый, кстати, сам по себе слабоват и, порой, притормаживать начинает от, вероятно, слишком многочисленных, хотя и полезных, программочек.
У меня установлены:
1. Avast
2. Comodo FireWall + AntiVirus 3.8.65951.477 (Softodrom усиленно рекомендовал)
3. Dr.Web Current
Comodo частенько задаёт вопросы на аглицком, что смущает, ибо надо переводить на русский, что отнимает у меня, сим языком не владеющим, много времени (учиться языку некогда, да и нелегко в 55 лет).
Может быть, следует удалить Comodo…+ Antivirus… и поставить APS, Вами предложенный? И следует ли убирать Avast?
Или оставить всё как есть? А если я “антишпиона” поставлю, то, верно, комп ещё больше будет тормозить?
Ещё у меня работают (также Вами предложенные) TuneUp, AdBlock (AVP), NoScript – всё работает отлично, за что огромное Вам спасибо!

2009-05-02 15:27:12

APS – это ловушка, а не антивирус и уж тем более не фаерволл.
Как фаерволл я бы рекомедовал Zone Alarm, как антивирус Dr.web.
Comodo.. Не знаю, никогда не пользовался этой напасти и сказать ничего не могу.
Avast неплох, но что-то в нем не так, хотя серверная версия местами очень даже ничего.

Думайте, все вообщем-то зависит от Ваших предпочтений.

 
 
Александр
2009-08-25 19:44:25

Классная статья СПАСИБО

 
Vladislav_TS
2009-09-29 08:01:27

Месяц назад купил и поставил Norton Antivirus.
Вроде, всё отлично. Надо ли ставить ещё файрволл? На всякий случай, так сказать?
Спасибо.

2009-09-29 11:14:55

Надо.
Фаерволл и антивирус занимаются совершенно разными вещами, а посему наличие обоих в системе жизненно необходимо.

 
 
Юлия
2009-12-04 10:57:24

Соник, а тебя не смущает, что последняя версия программы на сайте производителя датирована 2004 годом? Прогресс-то идет.

2010-06-23 09:15:35

Не смущает. Там нечему обновляться, база портов всегда актуальная, функционал тоже. Это не полноценный фаерволл, – это ловушка.

 
 
Ольга
2010-04-22 19:42:20

Добрый день! Неожиданно натолкнулась на вашу страничку – понравилось. Может вы сможете мне помочь…(я не специалист) На компе программа не видит динамиков. Утановлена windows 7, перепробовала драйверы: realtek, с сайта материнки (gigabyte GA-MA90GPT-UD3H), не видит и все(((

2010-06-23 09:16:00

Какая программа? Каких динамиков?

 
 
Паша
2010-06-18 13:38:44

подходит чел к компу и говорить вот колонки почему не видиш ))) а под столом стоиш не видно!!
какая программа не видит динамиков уверены что звук должен а его нет

 
ixaa
2010-06-22 16:08:03

Что скажете в отношении программы PRTG Network Monitor

2010-06-23 09:14:59

Крайне сильная вещь.
Но, к сожалению, сложновата для рядового пользователя.

 
 
Mario0
2010-07-13 11:00:08

Соник мне какойто урод погрозил закрыть все мои порты но он даже х3 как мой комп выгледит я скачал вашу прогу установил мне каждый пять минут бьет ошибку то есть что мой порт атакован пишет осторожно ХАКЕР я нажимаю сброс состояния тревего и все успокаевается но потом опять начинет
и я долго за ПК не сижу а он же может меня день и ночь ломать и как мне быть как ету прогу поставить что бы при выключеном ПК она его атаки не воспринемала в серйоз !?

Паша
2010-07-13 17:01:08

когда твой компутер выключен хоть ты как его атакуй защиту не сломаеш когда она не работает и твой комп тоже

 
 
Mogikan Подписка на комментарии с помощью e-mail
2010-11-02 21:14:54

Спасибо за статью !..

2011-12-02 18:26:58

Пожалуйста

 
 
ixaa
2011-01-17 21:54:19

У меня APS часто сигнализирует о хакерной атаке.И в качестве атакующего хоста указывает на ПК-автор,т.е. на меня!!Как же он меня,т.е. своего хозяина принимает за врага?Может какая-то программа изнутри рвется в Интернет? Если это так,то как его вычислить?

2011-12-02 18:26:49

Зависит от порта.

 
 
san
2011-02-18 14:43:38

[quote comment="12194"]У меня APS часто сигнализирует о хакерной атаке.И в качестве атакующего хоста указывает на ПК-автор,т.е. на меня!!Как же он меня,т.е. своего хозяина принимает за врага?Может какая-то программа изнутри рвется в Интернет? Если это так,то как его вычислить?[/quote]
У меня при запуске Firefox тоже сигналит об атаке с моего внешнего IP,интересно…

2011-12-02 18:26:39

Подскажите какой порт указывает

 
 
Rustem
2011-03-04 20:43:52

Реальный сайт, класс!!!

2011-12-02 18:26:11

Рад, что понравилось

 
 
KirillOF
2011-06-10 23:59:16

У меня все спокойно

2011-12-02 18:26:02

Это радует :)

 
 
Muha Подписка на комментарии с помощью e-mail
2011-12-02 17:08:15

Спасибо за сайт! Потихоньку пытаюсь разобраться….
Поставил APS. В портах ТСР много цифр, в описаниях названия червей, вирусов, и в общем всяких непонятных слов, всё отмечено зелёным, типа прослушивается. А следующая графа – ведётся наблюдение. Дополнительных сведений , попыток, тревог не зафиксировано. Это так и должно быть? или что-то не вы порядке?

2011-12-02 18:25:54

Приветствую.
Нет, всё в норме, так и должно быть.

ЗЫ: Всегда пожалуйста

 
 
Пётр
2011-12-17 12:03:39

Доброго времени суток!
Sonikelf – ты просто молодец!!!!!
Такой замечательный сайт с подробным описанием и подходящими для использования программ настройками.
Я хотел уточнить чуть подробнее по поводу программы APS. Я её скачал-распаковал-запустил, что теперь необходимо сделать, чтобы она работала полнофункционально?

 
Пётр
2011-12-17 12:39:29

Сорри-)) Всё нашел, настроил . Прочел вторую статью. Спасибейшее -спасибо-))

 
Sielo
2012-01-16 22:36:12

Очень интересный сайт, никакого блуда, только по существу, спасибо, очень много всего и все доступно. Прога пригодилась, правда в фаерволе немного сомневаюсь (ESS5)…, вопрос по APS, возможно ли блокировать атакующие ip?, частят, в основном китайцы, заранее благодарен.

2012-01-17 20:18:17

Нельзя. APS – ловушка, а не фаерволл.
Но насколько я помню она блокирует на время атакующую машину автоматом.

 
 
Vlad
2012-01-20 23:17:07

Здравствйте!Случайно оказался на вашем сайте,очень понравился,получил очень много полезной и нужной информации,за что-БОЛЬШОЕ СПАСИБО этому человеку.Если позволите,небольшой вопрос,скачал APS.но программка не запускается,подскажите,спасибо

 
Имя/ник (обязательно):
Ваш E-mail (не публикуется, никакого спама):
URL сайта (если есть):
Ваш комментарий (уменьшить поле | увеличить поле)
Вы можете # подписаться с помощью RSS на комментарии к этой записи.