Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Попытка внешнего соединения с портом 53587

Серфил по одному известному сайту, смотрю фаерволл заблокировал входящее соединение на порт 53587.
Ваши мнения господа, что за порт такой и с какой целью могу в него стучаться?
Снимок-51.png (80.31 КБ)
Изменено: Amigo - 21.04.2011 12:25:30
Узнайте местоположение источника и будет вам счастье)
Думаю, на порт 53587, да еще по протоколу ICMP, ничто хорошее не постучится. А цели, думаю, самые банальные: поиск незащищенных портов и т.п. и т.д.
Цитата
marshal64 пишет:
Узнайте местоположение источника и будет вам счастье)
Думаю, на порт 53587, да еще по протоколу ICMP, ничто хорошее не постучится. А цели, думаю, самые банальные: поиск незащищенных портов и т.п. и т.д.
дело в том что что серфил по сайту esetnod32.ru, а источник Resolve Host: nod32.timeweb.ru (можете сами посмотреть по IP.
возникают вопросы, зачем это нужно esetnod32.ru?
Так, а можно IP источника, которое вы старательно зачеркнули?)
Если вы имеете в виду сайт  nod32.timeweb.ru, то его нет, а есть переход на timeweb.ru, который к ESET никакого отношения не имеет.
Может, вы серфили партнеров ESET, и от них уже пошло входящее соединение?
Пока что ничего конкретного сказать не могу.
marshal64, IP-источник виден на скрине, я его не зачеркивал. 92.53.106.3
Цитата
IP-источник виден на скрине, я его не зачеркивал
А, ну это соединение не по протоколу ICMP, а по TCP. Хотя если оно входящее, то мои слова выше это не отменяет.
Инфа по диапазону адресов:
inetnum: 92.53.104.0 - 92.53.107.255
netname: RZT-Center-Time
descr: Center-Time Co. Ltd.
country: RU
admin-c: CTNS1-RIPE
tech-c: CTNS1-RIPE
status: ASSIGNED PA
mnt-by: RZT-MNT
mnt-domains: RZT-MNT
mnt-routes: TIMEWEB-MNT
source: RIPE # Filtered  
person: Center-Time Co. Ltd. NCC
address: Obuhovskoi Oboroni,51,lit.K
address: 192148, St.Petersburg
address: Russian Federation
phone: +7 812 327-1183
abuse-mailbox: [email protected]
nic-hdl: CTNS1-RIPE mnt-by: SO1380-MNT
source: RIPE # Filtered
К ESET этот ip никакого отношения, вроде, не имеет.
Изменено: marshal64 - 22.04.2011 15:13:14
marshal64 у меня в этот момент был только сайт esetnod32.ru открыт, а вот инфа с 2ip.ru по IP 92.53.106.3
IP 92.53.106.3
IP Location: Russian Federation
Resolve Host: nod32.timeweb.ru
да и в самом фаерволле есть функция "определить имя узла", тоже имя показывает nod32.timeweb.ru
а вот что получается если в строке браузера ввести https://92.53.106.3 и попробовать перейти по адресу
я так предполагаю что esetnod32.ru хостится у timeweb.ru
Снимок-9.png (126.4 КБ)
Снимок-10.png (117.45 КБ)
Изменено: Amigo - 22.04.2011 20:05:56
Цитата
я так предполагаю что esetnod32.ru хостится у timeweb.ru
Все может быть.
Но тогда вопросы не ко мне, а к хостеру, к ESET: например, в службу поддержки и т.п.
Изменено: marshal64 - 23.04.2011 02:06:02
Цитата
marshal64 пишет:
Но тогда вопросы не ко мне, а к хостеру, к ESET
я вроде лично вас не спрашивал :) , мне интересны больше комментарии представителей компании. думаю таковые есть тут?
и еще в догонку вопрос, захожу на сайт esetnod32.ru и всплывает такой-вот баннер-голосовалка... самое что примечательное, кнопка мне нравится есть, а отменить или закрыть нет. то есть получается все кто зашел на сайт, должны по умолчанию голосовать что им нравится esetnod32? что это за навязывание? при виде этого невольно возникают нехорошие ассоциации...
eset.png (225.96 КБ)
Читают тему