Перейти к содержимому


Фото
- - - - -

Компьютер перестал соединяться по портам 21 (ftp) и 2222 (sftp)

Порты ftp sftp таймаут

  • Закрыто Тема закрыта
191 ответов в этой теме

#161 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 14 Сентябрь 2020 - 10:28

 

Утилиты пишут, что порт открыт, отправляют и принимают. Нужно ли то же самое проделать в сейф моде?

Нет, раз в обычном работает, смысла в сейфе уже нет.

Нужно проделать тоже самое, только выдернуть входной шнурок в роутере (со стороны провайдера), а ПК к роутеру должен быть подключен.

 

SergSG, добрый день!

Проделал то же самое со стороны роутера (кабель от компа к роутеру при этом подключен):
https://gyazo.com/f2d9bf45a98306a657831b7ea8cf2ffa



#162 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 14 Сентябрь 2020 - 10:33

 

Тогда в чем смысл этого
 

И проверить соединение с любой live-системы хотя бы telnet'ом..

 

Ровно в том, что написано. https://forum.drweb.com/index.php?showtopic=333409&page=8#entry884472
И давайте не Вы будете переспрашивать, а ТС, если ему что-то непонятно.

 

Уважаемый Дмитрий, доброго времени!

Проблема несколько осложнилась тем, что в компе нет CD-привода, но я купил флешку, чтобы сделать ее загрузочной. Подобрался к вопросам:
1) Какую систему лучше на нее поставить для теста?
2) По софту я так понимаю, нужна будет утилита tracetcp (прогнать трассировку TCP SYN по проблемному порту чем-нибудь вроде tracetcp. И для референса по доступному порту на том же сервере.). Если не затруднит, уточните каким образом ею воспользоваться?
tracetcp 141.8.193.210:ftp
Так?
 



#163 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 14 Сентябрь 2020 - 10:50

Какую систему лучше на нее поставить для теста?

Не имеет значения. Хоть Dr.Web LiveDisk (возможно, там отсутствует telnet, но его несложно установить: apt-get install telnet).

По софту я так понимаю, нужна будет утилита tracetcp

Если что, её надо использовать под виндой. Там, где проблема есть.

tracetcp 141.8.193.210:ftp
Так?

Так, или по номеру порта:
tracetcp 141.8.193.210:21
tracetcp 141.8.193.210:2222
и для сравнения
tracetcp 141.8.193.210:22

Сообщение было изменено Dmitry Mikhirev: 14 Сентябрь 2020 - 10:57


#164 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 15 Сентябрь 2020 - 14:34

Наверно все таки не мешало бы глянуть настройки файера в роутере по интерфейсу Ethernet.



#165 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 02 Октябрь 2020 - 20:21

Всем доброго времени!

Я знаю, что я слишком долго, и я очень плохой человек, но мне наконец удалось решить вопрос с загрузочной флешкой.
FTP работает! https://gyazo.com/4cda23a975c3b8596f8aa9d0dc5e9005
Таким образом, дело все-таки в винде.

 

 

Какую систему лучше на нее поставить для теста?

Не имеет значения. Хоть Dr.Web LiveDisk (возможно, там отсутствует telnet, но его несложно установить: apt-get install telnet).

По софту я так понимаю, нужна будет утилита tracetcp

Если что, её надо использовать под виндой. Там, где проблема есть.

tracetcp 141.8.193.210:ftp
Так?

Так, или по номеру порта:
tracetcp 141.8.193.210:21
tracetcp 141.8.193.210:2222
и для сравнения
tracetcp 141.8.193.210:22

 

По утилите tracetcp, возможно, нужно какое-то доп пояснение.
Текущий результат на  таков https://gyazo.com/1dae928fe5c589e0c0780b6caf412188
Но и на соединение по sftp (22) такое же дело: https://gyazo.com/1ce50df726c74ca1f12173c128bef4ec
Запускал от Администратора. Возможно, я что-то не доустановил?



#166 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 02 Октябрь 2020 - 22:09

А можно вместо весёлых картинок на сомнительном ресурсе просто  скопировать сюда текст из cmd? Так будет проще для всех.


Сообщение было изменено Dmitry Mikhirev: 02 Октябрь 2020 - 22:13


#167 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 04 Октябрь 2020 - 17:47

А можно вместо весёлых картинок на сомнительном ресурсе просто  скопировать сюда текст из cmd? Так будет проще для всех.

Да, конечно, без проблем:

C:\Users\Roman>tracetcp 141.8.193.210:21

Tracing route to 141.8.193.210 [valhalla.from.sh] on port 21
Over a maximum of 30 hops.
1       *       *       *       Request timed out.
2       *       *       *       Request timed out.
3       *       *       *       Request timed out.
4       *       *       *       Request timed out.
5       *       *       *       Request timed out.
6       *       *       *       Request timed out.
7       *       *       *       Request timed out.
8       *       *       *       Request timed out.
9       *       *       *       Request timed out.
10      *       *       *       Request timed out.
11      *       *       *       Request timed out.
12      *       *       *       Request timed out.
13      *       *       *       Request timed out.
14      *       *       *       Request timed out.
15      *       *       *       Request timed out.
16      *       *       *       Request timed out.
17      *       *       *       Request timed out.
18      *       *       *       Request timed out.
19      *       *       *       Request timed out.
20      *       *       *       Request timed out.
21      *       *       *       Request timed out.
22      *       *       *       Request timed out.
23      *       *       *       Request timed out.
24      *       *       *       Request timed out.
25      *       *       *       Request timed out.
26      *       *       *       Request timed out.
27      *       *       *       Request timed out.
28      *       *       *       Request timed out.
29      *       *       *       Request timed out.
30      *       *       *       Request timed out.
Trace Complete.

C:\Users\Roman>tracetcp 141.8.193.210:22

Tracing route to 141.8.193.210 [valhalla.from.sh] on port 22
Over a maximum of 30 hops.
1       *       *       *       Request timed out.
2       *       *       *       Request timed out.
3       *       *       *       Request timed out.
4       *       *       *       Request timed out.
5       *       *       *       Request timed out.
6       *       *       *       Request timed out.
7       *       *       *       Request timed out.
8       *       *       *       Request timed out.
9       *       *       *       Request timed out.
10      *       *       *       Request timed out.
11      *       *       *       Request timed out.
12      *       *       *       Request timed out.
13      *       *       *       Request timed out.
14      *       *       *       Request timed out.
15      *       *       *       Request timed out.
16      *       *       *       Request timed out.
17      *       *       *       Request timed out.
18      *       *       *       Request timed out.
19      *       *       *       Request timed out.
20      *       *       *       Request timed out.
21      *       *       *       Request timed out.
22      *       *       *       Request timed out.
23      *       *       *       Request timed out.
24      *       *       *       Request timed out.
25      *       *       *       Request timed out.
26      *       *       *       Request timed out.
27      *       *       *       Request timed out.
28      *       *       *       Request timed out.
29      *       *       *       Request timed out.
30      *       *       *       Request timed out.
Trace Complete.

Насколько я понимаю, не трассируется (потому что по порту 22 соединение быть должно)


Сообщение было изменено sgtpepper: 04 Октябрь 2020 - 17:48


#168 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 04 Октябрь 2020 - 18:30

То есть к 22 порту подключаетесь без ошибок? Тогда да, что-то тут не так… Или же пакеты отбрасываются не (только) по номеру порта, а по какому-то другому принципу.



#169 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 05 Октябрь 2020 - 18:03

Всем доброго времени!

А не могли там чего в политиках заблокировать? 

https://support.microsoft.com/ru-ru/help/813878/how-to-block-specific-network-protocols-and-ports-by-using-ipsec



#170 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 05 Октябрь 2020 - 19:10

То есть к 22 порту подключаетесь без ошибок? Тогда да, что-то тут не так… Или же пакеты отбрасываются не (только) по номеру порта, а по какому-то другому принципу.

Дмитрий, да, все верно:
По ftp 21 порту НЕ подключаюсь к хостам
По sftp 22 порту подключаюсь к хостам
По sftp 2222 порту НЕ подключаюсь к хостам



#171 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 05 Октябрь 2020 - 19:12

 

Всем доброго времени!

А не могли там чего в политиках заблокировать? 

https://support.microsoft.com/ru-ru/help/813878/how-to-block-specific-network-protocols-and-ports-by-using-ipsec

 

SergSG, вообще, навряд ли. Но проверить, разумеется нужно.
На компьютере  стоит Windows 7, не совсем понял каким образом это можно сделать в моем случае?



#172 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 06 Октябрь 2020 - 17:38

 

А не могли там чего в политиках заблокировать? 

https://support.microsoft.com/ru-ru/help/813878/how-to-block-specific-network-protocols-and-ports-by-using-ipsec

SergSG, вообще, навряд ли. Но проверить, разумеется нужно.
На компьютере  стоит Windows 7, не совсем понял каким образом это можно сделать в моем случае?

Я в политиках совсем не силен. Попробуйте для начала глянуть в ком. строке от админа gpedit.msc.



#173 IlyaS

IlyaS

    Massive Poster

  • Posters
  • 2 911 Сообщений:

Отправлено 07 Октябрь 2020 - 00:10

gpedit.msc Local Sec Pol, IPSec
или командами по выводу
netsh ipsec static show

#174 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 07 Октябрь 2020 - 11:21

gpedit.msc Local Sec Pol, IPSec
или командами по выводу
netsh ipsec static show

Добрый день!

Прошелся по всем, на мой взгляд, схожим политикам, но ничего специфичного не нашел. Везде указано состояние «Не задано».
https://gyazo.com/1e0e2c8fb20f5c961de7f3274571e8da

 

И результат выполнения netsh ipsec static show:

C:\Windows\system32>netsh ipsec static show

Применимы следующие команды:

Команды в этом контексте:
show all       - Отображение всех политик и связанной информации.
show filteraction - Отображение действия фильтра.
show filterlist - Отображение списка фильтров.
show gpoassignedpolicy - Отображение политики, назначенной группе.
show policy    - Отображение политики.
show rule      - Отображение правила.
show store     - Отображение текущего хранилища политик.

(Пробовал варианты all и filterlist, но не увидел ничего, видимо, знания не позволяют)


Сообщение было изменено sgtpepper: 07 Октябрь 2020 - 11:23


#175 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 07 Октябрь 2020 - 15:27

gpedit.msc Local Sec Pol, IPSec
или командами по выводу
netsh ipsec static show

Отчет по команде all (на всякий случай):


Имя политики           : qianye
Описание               : нет
Хранилище              : локальное хранилище <HOME>
Дата изменения         : 17.04.2020 10:16:50
GUID                   : {350F314E-3B3B-4E94-B4F1-81AF649F1658}
Назначено              : да
Интервал опроса        : 180 мин.
Время жизни в основном режиме: 480 мин. / 0 сеансов быстрого режима
Основной ключ PFS      : нет
Порядок методов безопасности основного режима
  Шифрование     Целостность    DH-группа
  ----------     ---------      --------
    3DES          SHA1          средний(2)     
    3DES          SHA1          2048           

Кол-во правил          : 2

Сведения о правиле
------------------------


Код правила            : 1,  GUID = {0E16A182-26B6-47C5-85BD-7E634E460D4F}
Имя правила            : Rule1
Описание               : нет
Дата изменения         : 16.04.2020 23:53:28
Активно                 : да
Тип подключения        : все
Методы проверки подлинности (1)

    KERBEROS

Сведения о списке фильтров
------------------

Имя списка фильтров    : Filter1
Описание               : нет
Хранилище              : локальное хранилище <HOME>
Дата изменения         : 17.04.2020 10:16:51
GUID                   : {D489DF81-2B57-4DFE-B919-766822E638F0}
Кол-во фильтров        : 57
фильтров
---------
Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 445

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 135

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 139

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 445

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 135

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 139

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 21

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 2222

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 3333

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 4444

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 5555

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 6666

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 7777

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 8443

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 8888

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 9000

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 9999

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 14443

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 14444

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 445

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 135

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 139

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 445

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 135

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 139

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 21

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 2222

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 3333

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 4444

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 5555

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 6666

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 7777

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 8443

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 8888

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 9000

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 9999

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 14443

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 14444

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 445

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 135

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 139

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 445

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 135

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <любой IP-адрес>
Исходная маска         : 0.0.0.0
Исходное DNS-имя       : <любой IP-адрес>
Конечный IP-адрес      : <мой IP-адрес>
Конечное DNS-имя       : <мой IP-адрес>
Протокол               : UDP
Исходный порт          : любой
Конечный порт          : 139

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 21

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 2222

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 3333

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 4444

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 5555

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 6666

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 7777

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 8443

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 8888

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 9000

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 9999

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 14443

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 14444

Сведения о действии фильтра
---------------------

Имя действия фильтра    : FilteraAtion1
Описание               : нет
Хранилище              : локальное хранилище <HOME>
Действие                : блокировать
Разрешить небезопасное соединение: нет
Сквозная передача входящих: нет
Дата изменения         : 16.04.2020 23:52:50
GUID                   : {F477A17A-9C0B-4138-BA85-BE1C784B8BC6}


Код правила            : 2,  GUID = {3446B6BB-AB3A-4BBF-B000-11EB670C2035}
Имя правила            : нет
Описание               : нет
Дата изменения         : 16.04.2020 23:52:50
Активно                 : нет
Тип подключения        : все
Методы проверки подлинности (1)

    KERBEROS

Правило отклика по умолчанию не содержит список фильтров

Сведения о действии фильтра
---------------------

Имя действия фильтра    : нет
Описание               : нет
Хранилище              : локальное хранилище <HOME>
Разрешить небезопасное соединение: нет
Сквозная передача входящих: нет
QMPFS                  : нет
Дата изменения         : 16.04.2020 23:52:50
GUID                   : {9AD167C4-3ED1-413D-AB5E-B851D9B0A0A9}
Методы безопасности    
  AH         ESP            секунд          Кбайт  
  --         ---            -------         ------
[нет]    [SHA1 , 3DES]         0               0
[SHA1]    [нет, нет]         0               0


Кол-во политик         : 1


 



#176 Dmitry Mikhirev

Dmitry Mikhirev

    Advanced Member

  • Dr.Web Staff
  • 591 Сообщений:

Отправлено 07 Октябрь 2020 - 16:26

Так вот же ж правило:

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 21

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 2222

Действие                : блокировать
 

#177 Ivan Korolev

Ivan Korolev

    Poster

  • Virus Analysts
  • 1 369 Сообщений:

Отправлено 07 Октябрь 2020 - 16:40

>Имя политики           : qianye

 

Всю политику надо грохать, ее один из троев создал.



#178 sgtpepper

sgtpepper

    Newbie

  • Posters
  • 69 Сообщений:

Отправлено 07 Октябрь 2020 - 16:50

 

Так вот же ж правило:

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 21

Описание               : нет
Зеркальный фильтр      : да
Исходный IP-адрес      : <мой IP-адрес>
Исходное DNS-имя       : <мой IP-адрес>
Конечный IP-адрес      : <любой IP-адрес>
Конечная маска         : 0.0.0.0
Конечное DNS-имя       : <любой IP-адрес>
Протокол               : TCP
Исходный порт          : любой
Конечный порт          : 2222
Действие                : блокировать
 

 

Судя по всему да) так как в списке есть 21 и 2222, но нет 22, по которому все ок.

Возможно, это появилось после установки Hamachi?

В любом случае, уточните, пожалуйста, что с этим делать дальше?
Намеренно я эти правила не создавал, вполне вероятно, что они мне просто не нужны.



#179 Eugen Engelhardt

Eugen Engelhardt

    Advanced Member

  • Dr.Web Staff
  • 699 Сообщений:

Отправлено 07 Октябрь 2020 - 17:36

В любом случае, уточните, пожалуйста, что с этим делать дальше?

>Имя политики           : qianye

Всю политику надо грохать, ее один из троев создал.

 

Можете выполнить команду:

cmd /c netsh ipsec static delete all

Это приведет к удалению всего из хранилища политик.


With best regards, Eugen Engelhardt
Doctor Web, Ltd.

#180 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 07 Октябрь 2020 - 17:51

Ураааааа!!! Раскопали!!! :)

И все то 4 месяца на раскопки ушло.  :D 





Also tagged with one or more of these keywords: Порты ftp, sftp, таймаут

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых