μάνος παπαδοπουλος ρώτησε πριν 7 έτη

Στο antivirus στην αναφορά συμβάντων εμφανίζεται το μήνυμα ότι ο υπολογιστής δέχεται προσπάθεια εισβολής και ότι ο τύπος της επίθεσης είναι UDP flood. Κάθε τόσο συμβαίνει αυτή η προσπάθεια εισβολής. Τι μπορεί να είναι αυτό το UDP flood; Πως μπορεί να προέκυψε και πως μπορεί να αντιμετωπιστεί και να σταματήσει οριστικά;

15 Απαντήσεις

Deleted User απάντησε πριν 7 έτη

Ρίξε μια ματιά σε αυτά.
https://el.m.wikipedia.org/wiki/UDP_flood_attack
Εδώ γράφει  κάποιεςσυμβουλές.
http://www.cert.org/advisories/CA-1996-01.html
Ας βάλω κι αυτά.
https://www.juniper.net/documentation/en_US/junos12.1x44/topics/concept/denial-of-service-network-udp-flood-attack-understanding.html
https://www.juniper.net/documentation/en_US/junos12.1x44/topics/example/denial-of-service-network-udp-flood-protection-enabling-cli.html

μάνος παπαδοπουλος απάντησε πριν 7 έτη

 Κατ' αρχάς σας ευχαριστώ πολύ. Τον πρώτο σύνδεσμο εντάξει. Όσον αφορά τους άλλους δεν ξέρω τόσα πολλά αγγλικά. Επίσης συγγνώμη που θέτω πάλι τα επόμενα ερωτήματα: Τι μπορεί να είναι αυτό το UDP flood; Είναι κάτι το επικίνδυνο; Μπορεί να "παρακάμψει" το antivirus και το firewall και να προκαλέσει ζημιά στον υπολογιστή; Μπορεί ήδη να έχει περάσει μέσα στον υπολογιστή αυτό το UDP flood ή κάποιος ιός; Πως μπορεί να προέκυψε και πως μπορεί να αντιμετωπιστεί και να σταματήσει οριστικά; Αυτό το UDP flood το αντιμετωπίζουν και άλλοι χρήστες ίντερνετ; Ευχαριστώ και συγγνώμη για τα πολλά ερωτήματα.

Deleted User απάντησε πριν 7 έτη

Εγώ που απάντησα δυστυχώς,ΔΕΝ είμαι κάποιος από το PCsteps.Απλός αναγνώστης του σάιτ είμαι.Θα περιμένεις να σου πουν οι ίδιοι.
Στο μεταξύ αν μπείς από το κινητό σου με τον Chrome,το σύστημα θα σου προτείνει μετάφραση.

Γιώργος Τράντζας Staff απάντησε πριν 7 έτη

Καλησπέρα Μάνο,
Η επίθεση αυτού του είδους δεν έχει να κάνει με ιους, οπότε το antivirus και το firewall δεν παίζουν ρόλο, ούτε προκαλεί κάποιο μόνιμο πρόβλημα στον υπολογιστή.
Η επίθεση αυτή γίνεται κυρίως σε servers και έχει σκοπό να στείλει πολλά αιτήματα εξυπηρέτησης για να μην μπορέσει να ανταποκριθεί ο server και να βγει εκτός λειτουργίας.
Δεν υπάρχει λόγος για μια τέτοια επίθεση σε απλό χρήστη, εκτός αν κάποιος πειραματίζεται τυχαία σε σένα ή αν κάποιος από κάποιο online παιχνίδι προσπαθεί να σε βγάλει εκτός για να κερδίσει.
Δυστυχώς οι επιθέσεις αυτού του είδους δεν μπορούν να αντιμετωπιστούν γιατί στην ουσία δεν είναι κάτι παράνομο. Απλά ο υπολογιστής σου δέχεται πολλά ετοίματα μαζεμένα. 

μάνος παπαδοπουλος απάντησε πριν 7 έτη

Δηλαδή δεν υπάρχει τρόπος να σταματήσει αυτή η επίθεση; Μπορεί να συνεχιστεί για πολύ ακόμα; Και πως μπορεί να ξεκίνησε αυτό το πράγμα; Αυτή η επίθεση δηλαδή. Αυτό το UDP flood το αντιμετωπίζουν και άλλοι χρήστες ίντερνετ;

Γιώργος Τράντζας Staff απάντησε πριν 7 έτη

Επειδή υπάρχει πιθανότητα το πρόβλημα να το προκαλεί κάποιος ιος, δοκίμασε να κάνεις έλεγχο του υπολογιστή σου με κάποιο antivirus:
https://www.pcsteps.gr/493-%CF%84%CE%B1-%CE%BA%CE%B1%CE%BB%CF%8D%CF%84%CE%B5%CF%81%CE%B1-%CE%B4%CF%89%CF%81%CE%B5%CE%AC%CE%BD-antivirus/
Αν υπάρχει, ρίξε μια ματιά εδώ για το πως θα τον αφαιρέσεις:
https://www.pcsteps.gr/105800-%CF%80%CE%BB%CE%AE%CF%81%CE%B7%CF%82-%CE%BA%CE%B1%CE%B8%CE%B1%CF%81%CE%B9%CF%83%CE%BC%CF%8C%CF%82-%CE%B9%CF%8E%CE%BD-malware-usb/

μάνος παπαδοπουλος απάντησε πριν 7 έτη

Κατ΄ αρχάς ευχαριστώ πολύ. Έχω κάνει έλεγχο πολλές φορές με το antivirus (δωρεάν έκδοση) που έχει ο υπολογιστής (όχι το windows defender) και δεν έχει εντοπίσει κάτι. Μήπως είναι κάποιος ιός που δεν τον ανακαλύπτει το antivirus. Ερώτημα: Υπάρχουν ιοί ή άλλο κακόβουλο λογισμικό που δεν διαγράφεται όταν κάνεις format και επίσης υπάρχουν ιοί ή άλλο κακόβουλο λογισμικό που δεν αντιμετωπίζονται από το antivirus και το firewall και συνεπώς περνάνε μέσα στον υπολογιστή και κάνουν ζημιά; Χωρίς να έχω πολλές γνώσεις από υπολογιστές υποθέτω μήπως με κάποιον τρόπο έχουν υποκλέψει το IP. Νομίζω με το IP συνδέεται ο υπολογιστής στο ίντερνετ. Επίσης κάποιες φορές ο υπολογιστής είναι αργός και στην διαχείριση εργασιών δείχνει να υπάρχει πολύ μεγάλη χρήση του δίσκου έως και πλήρης. Το antivirus και το firewall είναι απαραίτητο σε κάθε περίπτωση που χρησιμοποιείς ίντερνετ ή όχι; Δηλαδή για παράδειγμα αν μπείς χωρίς προστασία στην σελίδα του pcsteps της ΕΜΥ ή ενός πανεπιστημίου (τα ονόματα τα αναφέρω τυχαία και χωρίς παρεξήγηση) υπάρχει κίνδυνος ή όχι; Και πάλι ευχαριστώ.

Γιώργος Τράντζας Staff απάντησε πριν 7 έτη

Υπάρχουν ιοι που μπορεί να μην φύγουν ούτε με φορματ, αλλά είναι υπερβολικά σπάνια και πολύ εξειδικευμένοι για να έχεις κολλήσει εσύ κάτι τέτοιο.
Στη διαχείριση ποιες εφαρμογές δείχνει ότι καταναλώνουν τους πόρους;
Πάντα υπάρχει κίνδυνος, γιατί ο ιος σε κάποιο site μπορεί να έχει προστεθεί εν άγνοια του διαχειριστή. Να την έχει προσθέσει κάποιος τρίτος, το οποίο είναι και το πιο συχνό.
Το antivirus και το firewall είναι απαραίτητα εργαλεία και πότε δεν τα παραλείπουμε.
Άλλες συσκευές του ίδιους δικτύου έχουν το ίδιο θέμα; 

μάνος παπαδοπουλος απάντησε πριν 7 έτη

Ευχαριστώ πολύ για ακόμα μία φορά. Καταναλώνει πολύ μνήμη (περίπου 325 MB) το firefox με ανοιχτό μόνο ένα παράθυρο σε άκρως ακίνδυνη σελίδα. Κάποιες φορές υπάρχει χρήση δίσκου 99% ίσως και 100%. Πρέπει να ήταν Application Host Service εκείνες τις φορές. Επίσης απεγκατέστησα ένα πρόγραμμα το οποίο εμφανίζονταν στον πίνακα ελέγχου το οποίο ονομάζονταν FARO Scanning. Κάπως έτσι. Ούτε ξέρω πως εγκαταστάθηκε αυτό το πρόγραμμα. Το έβαλα στο google και βγάζει ότι υπάρχει μία εταιρεία προγραμμάτων με αυτό το όνομα. Επειδή έχω εγκαταστήσει μία δοκιμαστική έκδοση του autocad μήπως εγκαταστάθηκε με το autocad. Βάζω στην αναζήτηση προγραμμάτων FARO, και βγάζει κάτι FARO.ls . Τι μπορεί να είναι αυτό; Επίσης στην αναφορά συμβάντων πρίν καιρό έδειξε ότι είχε βρεί κάποιο κακόβουλο λογισμικό. Άν υποθέσουμε ότι είχε περάσει κάποιος ιός που δεν σβήνεται με format ή και σβήνεται τι θα παρατηρούσα;

Γιώργος Τράντζας Staff απάντησε πριν 7 έτη

Το να δείχνει ο δίσκος 100% δεν είναι κάτι ανησυχητικό, σε πολλούς υπολογιστές συμβαίνει συχνά και τις περισσότερες φορές είναι απλά κόλλημα.  
Απ' όσο βλέπω, το FARO.ls είναι driver για κάποιου είδες σκάνερ-εκτυπωτή. Έχεις κάποια τέτοια συσκευή;
http://www.shouldiremoveit.com/FARO-LS-5493-program.aspx
Επειδή δεν μπορούμε να είμαστε σίγουροι αν αυτή τη στιγμή υπάρχει ιός στον υπολογιστή σου, θα σου πρότεινα να κάνεις ένα format για να ξεμπερδεύεις. 

μάνος παπαδοπουλος απάντησε πριν 7 έτη

Σας έστειλα μία εικόνα με κάτι που βρήκε το λογισμικό προστασίας μήπως γνωρίζετε τι είναι αυτό και από που μπορεί να προέρχεται.

μάνος παπαδοπουλος απάντησε πριν 7 έτη

 Μήπως υπάρχει κάποια γνώμη σχετικά με το θέμα που σας έστειλα;

Άγγελος Κυρίτσης Staff απάντησε πριν 7 έτη

Πιθανώς σε κάποια σελίδα που επισκέφθηκες να υπήρχε κάποια κακόβουλη διαφήμιση ή άλλος κακόβουλος κώδικας.
Από αυτό το μήνυμα είναι δυστυχώς αδύνατον να ξέρεις σε ποια σελίδα μπήκες και σου το έβγαλε.
Σε κάθε περίπτωση, εφόσον το έπιασε το antivirus, δεν υπάρχει κανένας λόγος να ανησυχείς.

μάνος παπαδοπουλος απάντησε πριν 7 έτη

Σας ευχαριστώ πολύ κύριε Κυρίτση και συγγνώμη για τα πολλά ερωτήματα τα οποία έθεσα.