Hola a todos. Tengo un problema con la conexion a intenet desde hace 3 o 4 dias que me esta volviendo loco. Mas o menos cada 2 horas o asi, mi firewall ( outpost ) me avisa de que bloqueo un ataque ethernet , con estas caracteristicas :
Dirección IP : 255.255.255.255
Attacker DNS name n/a
Tipo de ataque Simulacion IP
Detalles de la exploracion de puertos 02-00-20-00-02-00
Lo curioso es que al tener telefonica no utilizo tarjeta ethernet para conectarme, sino USB. Justo despues de bloquear el ataque la conexion a internet se me viene totalmente abajo. No llega a desconectarse, pero el emule se queda a 0 tanto en subida como en bajada, el messenger se desconecta y se queda asi durante 5 o 10 minutos. La unica solucion es desconectar la conexion y volver a conectarla, con lo que todo vuelve a ir normal. Por que narices pasa esto?? Dudo mucho que realmente sea un ataque, pero ya probe de todo y no encuentro ninguna causa probable. De hecho quite las tarjetas de red que tenia conectadas al ordenador por si tenian algun problema, pero nada, la cosa sigue igual. Alguien puede darme alguna pista?? Gracias
Ataques ethernet continuos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Por si acaso lanza un antivirus ONLINE y nos informas del resultado:
[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color] [/b] [/url]
Si no se aprecia ningun intruso de tipo BOT que pudiera entrar por compartticiones administrativas que tienes abiertas, pyede ser aataque remotom prueba de cerrar el TCP445 para hacer la prueba y ver si aun asi sigue pasando, lo cual puedes hacver con el cortafuegos o lanzando el ELITRIIP e indicarle BLOQUEAR EL INTENTO DE INTRUSION, en la pantalla que lo pide, y ello te cerrara dicho port hasta el proximo reinicio
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
Evidentemente si detectara ficheros sospechosos y pidiera enviar muestras, hagalo
saludos
ms, 29-4-2006
Si no se aprecia ningun intruso de tipo BOT que pudiera entrar por compartticiones administrativas que tienes abiertas, pyede ser aataque remotom prueba de cerrar el TCP445 para hacer la prueba y ver si aun asi sigue pasando, lo cual puedes hacver con el cortafuegos o lanzando el ELITRIIP e indicarle BLOQUEAR EL INTENTO DE INTRUSION, en la pantalla que lo pide, y ello te cerrara dicho port hasta el proximo reinicio
ELITRIIP:
Evidentemente si detectara ficheros sospechosos y pidiera enviar muestras, hagalo
saludos
ms, 29-4-2006
Última edición por msc hotline sat el 30 May 2006, 10:39, editado 1 vez en total.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
A mi me pasa lo mismo, no es cuestion de virus ni de ataques (por lo menos en mi caso ya q estoy recien formateada y todo esta limpio)... segun he visto por ahi es algo del outpost en concreto....
He encontrado un tio q lo arreglo de la siguiente manera...
yendo a opciones-complementos-deteccion de ataques... quitó los ataques de ethernet.... decia q eso servia para redes y q teniendo un solo ordenador con un modem usb no era necesaria esa opcion...
Todavia no lo he probado, hay peligro en hacer eso q comento¿?
Gracias
He encontrado un tio q lo arreglo de la siguiente manera...
yendo a opciones-complementos-deteccion de ataques... quitó los ataques de ethernet.... decia q eso servia para redes y q teniendo un solo ordenador con un modem usb no era necesaria esa opcion...
Todavia no lo he probado, hay peligro en hacer eso q comento¿?
Gracias