+ Responder ao Tópico



  1. #1

    Padrão Bloquear Porta 135 e 445

    Olá pessoal bom dia
    To tento um problema de ataque muito forte que ta parando meu provedor que é um virus que manda uma quantidade de pacote muito grande que usa a porta 135 e 445 como eu faço pra bloquear ?
    Uso linux.

  2. #2
    Moderador Avatar de Bruno
    Ingresso
    Nov 2002
    Localização
    Guarapuava-PR
    Posts
    4.181
    Posts de Blog
    1

    Padrão Bloquear Porta 135 e 445

    IPTABLES -A FORWARD -i ethX -p tcp --dport 135 -j DROP
    ou
    IPTABLES -A FORWARD -s sua rede -p tcp --dport 135 -j DROP

  3. #3
    Visitante

    Padrão Bloquear Porta 135 e 445

    iptables -A FORWARD -s 0/0 -d 0/0 -m tcp -m multiport -p tcp --dports 135,445 -j REJECT

    isso bloqueia todo o trafego dessas portas, independente se entram ou saem...

  4. #4

    Padrão Bloquear Porta 135 e 445

    reject naum... ele retorna pro kra q ele foi rejeitado... eh melhor usar o drop.. pq o kra naum sabe o q aconteceu... hehee

    []'s

  5. #5
    andrequiri
    Visitante

    Padrão Bloquear Porta 135 e 445

    Esse virus eh akele com um nome +/- assim ns-microsoft neh???

  6. #6

    Padrão Bloquear Porta 135 e 445

    eh o opaserv hehehe

    []'s

  7. #7

    Padrão Bloquear Porta 135 e 445

    Eu acho que se essa máquina rodar Samba e você bloquear a porta 135 ele pára de funfar.


    Abraços!

  8. #8
    Visitante

    Padrão Bloquear Porta 135 e 445

    se tive samba com wins nao pode bloquear o wins usa a 135 eo samba a 445

  9. #9
    Visitante

    Padrão Retire os Virus

    Cara,

    Eu tive esse problema.

    Eu bloqueio todas as portas e libero somente as que uso.
    O sasser usa a 445 e gera muito pacote.

    Bloqueia tanto internamente e externamente. Atualiza as máquinas WINDOWS e remova os vírus.

    Depois se você tiver serviços nessas portas libere apenas internamente.

    Assim vai resolver.

    Agora se tiver máquinas que acesse a rede interna que não sejam de seu controle (clientes externos) você de ajuda-los a remover os víruis pois senão vai voltar a ter problemas.

    Rafael