<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0">
	<channel>
		<title>Форум esetnod32.ru [тема: Настройка ESS от атак хакеров по порту 5060]</title>
		<link>http://forum.esetnod32.ru</link>
		<description>Новое в теме Настройка ESS от атак хакеров по порту 5060 форума  на сайте Форум esetnod32.ru [forum.esetnod32.ru]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 25 Apr 2026 00:39:10 +0300</pubDate>
		<item>
			<title>Настройка ESS от атак хакеров по порту 5060</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic8509/message62189/">Настройка ESS от атак хакеров по порту 5060</a></b> <i>IP АТС ест трафик при не совершении с нее звонков.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			На данный момент включил на трафик инспекторе фаирвол, т.к. стандартный виндовский фаирвол не включается из за какого то приложения. И в принципе атака сразу же прошла. Сейчас буду Нодовский, посмотрю что с ним будет. Я его до этого выключал, т.к. Трафик инспектор неправильно работает. <br />
			<i>28.01.2013 09:18:00, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic8509/message62189/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic8509/message62189/</guid>
			<pubDate>Mon, 28 Jan 2013 09:18:00 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Настройка ESS от атак хакеров по порту 5060</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic8509/message62003/">Настройка ESS от атак хакеров по порту 5060</a></b> <i>IP АТС ест трафик при не совершении с нее звонков.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Давайте по порядку. <br />SIP-телефония - протокол прикладного уровня, т.е. может использовать в зависимости от реализации как TCP, так и UDP-соединения. Используемый порт, таки да, обычно 5060.<br />Поэтому вопрос первый:<br />какой режим работы файервола сейчас используется? <br />
			<i>26.01.2013 17:00:56, marshal64.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic8509/message62003/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic8509/message62003/</guid>
			<pubDate>Sat, 26 Jan 2013 17:00:56 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Настройка ESS от атак хакеров по порту 5060</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic8509/message61937/">Настройка ESS от атак хакеров по порту 5060</a></b> <i>IP АТС ест трафик при не совершении с нее звонков.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Я тоже думал о таком варианте... Но там IP штук 10, методом тестирования, еще бы разбираться в сип телефонии, как она работает... И трафик инспектор показывает что используется какой то там порт ЮДП 123, вот думаю не загнали мне туда чего хакеры. Может проверим? Какой прогой отчет, образ системы скинуть? <br />
			<i>25.01.2013 22:17:08, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic8509/message61937/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic8509/message61937/</guid>
			<pubDate>Fri, 25 Jan 2013 22:17:08 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Настройка ESS от атак хакеров по порту 5060</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic8509/message61901/">Настройка ESS от атак хакеров по порту 5060</a></b> <i>IP АТС ест трафик при не совершении с нее звонков.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			С помощью персонального файервола ESET можно либо заблокировать весть сетевой трафик для приложения по определённому протоколу (протоколам) и порту (портам) , либо разрешить. К тому же, персональный файервол не предназначен для установки на шлюзы. <br /><br />Но можно <U>попробовать</U> следующее - выяснить адреса, куда уходит трафик и потом запретить через файервол трафик на эти удаленные адреса. <br />
			<i>25.01.2013 17:30:00, Валентин.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic8509/message61901/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic8509/message61901/</guid>
			<pubDate>Fri, 25 Jan 2013 17:30:00 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
		<item>
			<title>Настройка ESS от атак хакеров по порту 5060</title>
			<description><![CDATA[<b><a href="http://forum.esetnod32.ru/messages/forum4/topic8509/message61888/">Настройка ESS от атак хакеров по порту 5060</a></b> <i>IP АТС ест трафик при не совершении с нее звонков.</i> в форуме <a href="http://forum.esetnod32.ru/forum4/">Установка и настройка антивируса</a>. <br />
			Доброго времени суток. <br />Есть АТС на астериске, на компьютере который является ШЛЮЗОМ, а так же на котором стоит ЕСС, проброшен порт 5060 на атс. <br />Поставил себе программку Трафик инспектор, для наблюдения кто и чего ест, и увидел что АТС ест по 1 мб и отправляет так же. <br />Думаю что от меня скорее всего совершают звонки посторонние люди. <br />Как то возможно запретить помощью ЕСС атаки, но у меня что бы всё работало? <br />
			<i>25.01.2013 14:04:52, Владимир  Шариков.</i>]]></description>
			<link>http://forum.esetnod32.ru/messages/forum4/topic8509/message61888/</link>
			<guid>http://forum.esetnod32.ru/messages/forum4/topic8509/message61888/</guid>
			<pubDate>Fri, 25 Jan 2013 14:04:52 +0400</pubDate>
			<category>Установка и настройка антивируса</category>
		</item>
	</channel>
</rss>
