النتائج 1 إلى 9 من 9

الموضوع: لخبراء IPS

  1. #1
    عضوية جديدة الصورة الرمزية dodzmano
    تاريخ التسجيل
    May 2008
    المشاركات
    50
    معدل تقييم المستوى
    0

    Exclamation لخبراء IPS

    السلام عليكم

    باختصار شديد انا اعاني من IPS attack , و الرسالة التي تظهر لي باستمرار هي:
    netbios: SMB.TreeConn.AndX.Deny.445
    لابد من ذكر انني استخدم FortiGate و الattack يتجه من سرفر لاخر
    أريد أن أعرف سببه و كيفية ايقافه..

    شكرااااااا...

  2. #2
    عضو فضي الصورة الرمزية adam black ice
    تاريخ التسجيل
    Mar 2006
    المشاركات
    2,072
    معدل تقييم المستوى
    21

    رد: لخبراء IPS

    اخى الكريم هل تقصد ان هناك attacks تحدث على ال FortiGate الخاص بك ام ماذا على العموم ان كان هذا شىء متكرر يمكنك استشارة الvendor الذى قمت بشراء الجهاز منه لان هذا سيفيدك اكثر

    Knowledge is belong to human

  3. #3
    عضوية جديدة الصورة الرمزية dodzmano
    تاريخ التسجيل
    May 2008
    المشاركات
    50
    معدل تقييم المستوى
    0

    رد: لخبراء IPS

    لا , الattack يحدث ما بين server & another server موجودين في 2 VLAN مختلفين , و log file يبين حدوثه مرااااااااات كثيرة خلال اليوم الواحد...!!

    و الان يوجد attack اخر:
    misc: Firewall-1.UDP.Port.Zero.DoS

    شكرا جزيلا اخي.

  4. #4
    عضو فضي الصورة الرمزية adam black ice
    تاريخ التسجيل
    Mar 2006
    المشاركات
    2,072
    معدل تقييم المستوى
    21

    رد: لخبراء IPS

    انا اريد ان افهم شىء هل ال attack يحدث مباشرة على ال IPS الخاص بك ام ان ال IPS لا يشعر بهذه ال attack ؟ ام ان ال traffic لا يمر به اصلا ؟ ارجو التوضيح

    Knowledge is belong to human

  5. #5
    عضوية جديدة الصورة الرمزية dodzmano
    تاريخ التسجيل
    May 2008
    المشاركات
    50
    معدل تقييم المستوى
    0

    رد: لخبراء IPS

    please let me write in english becose of my bad Aarabic Typing.
    The attackes are going from one server to another, the two servers are in different VLANs (networs) so that the FortiGate catches it and show it in the Log File.

    The FortiGate is a firewall with AntiVirus , AntiSPAM and IPS filters.

    When it catches something (IPS-Virus-...etc) it tells me and it also can send emails.

    The problem is not where the attaches coming from or where it is catched, all i want to know is: what dose these attckes do, or what dose it mean.


    misc: Firewall-1.UDP.Port.Zero.DoS
    netbios: SMB.TreeConn.AndX.Deny.445


    anyway, dont buther your self with it, it didnt pass through my network

    Thank you very much.

    Regards
    Mahmoud

  6. #6
    عضو فضي الصورة الرمزية adam black ice
    تاريخ التسجيل
    Mar 2006
    المشاركات
    2,072
    معدل تقييم المستوى
    21

    رد: لخبراء IPS

    that is great
    look man about the first attack which is
    misc: Firewall-1.UDP.Port.Zero.DoS
    indicates that Denial-of-Service (DoS) vulnerability in Check Point Software
    affected products are :
    Check Point Software Firewall-1 versions 3.0 and 4.0
    to protect ur self simply update and applay patches to your system

    --------------------------------------------------------------------------------------------

    for the second attack
    netbios: SMB.TreeConn.AndX.Deny.445
    it was simply a brute force attack on you system

    HTH

    Knowledge is belong to human

  7. #7
    عضوية جديدة الصورة الرمزية dodzmano
    تاريخ التسجيل
    May 2008
    المشاركات
    50
    معدل تقييم المستوى
    0

    Unhappy رد: لخبراء IPS

    --------------------------------------------------------------------------------
    that is great
    look man about the first attack which is
    misc: Firewall-1.UDP.Port.Zero.DoS
    indicates that Denial-of-Service (DoS) vulnerability in Check Point Software
    affected products are :
    Check Point Software Firewall-1 versions 3.0 and 4.0
    to protect ur self simply update and applay patches to your system


    BUT MAN, I DONT HAVE A CHECK POINT BOX OVER HERE?!?!?!
    HOW DID YOU KNOW THAT THIS IS AN ATTACK TO THE CHECK POINT APPLIANCE?!
    --------------------------------------------------------------------------------------------

    for the second attack
    netbios: SMB.TreeConn.AndX.Deny.445
    it was simply a brute force attack on you system

    SIMPLY KIDA YA3NY 3ADY YA3NY?!?!??! )))))))
    HOW DID YOU KNOW THAT IT IS A BRUTE FORCE ATTACK???


    HTH
    WHAT IS hth ?!?!

    MANY Q.s , HuH?

    THANKS MAN.

  8. #8
    عضو فضي الصورة الرمزية adam black ice
    تاريخ التسجيل
    Mar 2006
    المشاركات
    2,072
    معدل تقييم المستوى
    21

    رد: لخبراء IPS

    HTH == Hope That Helps

    Knowledge is belong to human

  9. #9
    عضوية جديدة الصورة الرمزية dodzmano
    تاريخ التسجيل
    May 2008
    المشاركات
    50
    معدل تقييم المستوى
    0

    رد: لخبراء IPS

    okz, many thanks , dear. Mahnmoud

المواضيع المتشابهه

  1. لخبراء كسر السرعه
    بواسطة مان للابد في المنتدى الأرشيف
    مشاركات: 2
    آخر مشاركة: 23-11-2011, 17:40
  2. مساعدة لخبراء الـ VPN
    بواسطة attyah في المنتدى الأرشيف
    مشاركات: 15
    آخر مشاركة: 20-11-2009, 06:16
  3. لخبراء kaspersky
    بواسطة q8root في المنتدى مشاكل الحاسب وحلولها
    مشاركات: 2
    آخر مشاركة: 12-01-2009, 21:07
  4. مشاركات: 5
    آخر مشاركة: 20-09-2004, 10:13
  5. لخبراء كروتdvb
    بواسطة lobo في المنتدى الأرشيف
    مشاركات: 12
    آخر مشاركة: 24-04-2004, 13:03

الكلمات الدلالية لهذا الموضوع

المفضلات

ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •