Ataque de todos los puertos, que hacer?

09/02/2005 - 17:54 por Erwin Martinez | Informe spam
Hola a ver quien me echa una mano. mi ISA 2000 me detecta intrusiones,
especificamente ataque de todos los puertos.. Es de 2 o 3 direcciones
externasespecificas.

Que puedo hacer para bloquear esas direcciones externas o impedir que me
tumben el internet_...

En el Visor de sucesos me marca el error de Web Proxy id:14198

El servicio web proxy no pudo crear el socket de red porque no hay puertos
disponibles.

Espero pueda echarme una mano...

De antemano gracias,

Erwin Martinez

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
09/02/2005 - 18:07 | Informe spam
Esta instalado el SP1+FP1+SP2 ? si no lo esta no, pierdas un minuto e
instalalos en el orden que indica esta pagina:
http://www.microsoft.com/isaserver/...s/2000.asp

Respecto a las alertas, puedes crear tres filtros que bloqueen cualquier
tipo de trafico desde esas IPs, pero, no evitara que las alertas se
continuen produciendo. Ten cuidado al bloquear IPs, ya que es posbible que
estas bloqueando a usuarios legitimos o servicios que utiliza el ISA, por
ejemplo el servidor DNS

Un saludo.
Ivan
MS MVP ISA Server


"Erwin Martinez" escribió en el mensaje
news:%
Hola a ver quien me echa una mano. mi ISA 2000 me detecta intrusiones,
especificamente ataque de todos los puertos.. Es de 2 o 3 direcciones
externasespecificas.

Que puedo hacer para bloquear esas direcciones externas o impedir que me
tumben el internet_...

En el Visor de sucesos me marca el error de Web Proxy id:14198

El servicio web proxy no pudo crear el socket de red porque no hay puertos
disponibles.

Espero pueda echarme una mano...

De antemano gracias,

Erwin Martinez


Respuesta Responder a este mensaje
#2 Erwin Martinez
09/02/2005 - 18:13 | Informe spam
Gracias Ivan...te cuento solo tengo instalado SP1 + SP2.. el Feature no
lo he instalado... que hago, lo puedo instalar ahora? o primero desinstalo
el SP2, instalo el FP1 y reinstalo el SP2?

Como creo los filtros? lo intent'e pero en el visor me indicaba que no los
habia podido crear.

Gracias de nuevo... y espero tus comentarios

Erwin
Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
09/02/2005 - 18:33 | Informe spam
El FP1 no es critico, pero, si necesitas instalarlo, simplemente lanza la
instalacion y vuelve a aplicar el SP2.
Desde IP Pcket Filters, clic derecho, new filter: especificas un nombre,
seleccionas Block, custom, IP protocol any, direccion Both, dejas marcado
default IP address for eachh externa inetrface on the ISA Server computer y
por ultimo seleccionas only this remote computer y especificas la IP que
quieres bloquear.

Me parece que el problema no esta en los escaneos de puertos de esas IPs,
algo no hay correcto en ese ISA. Seguro que el visor de eventos tiene un
monton de errores.
Que no te deje crear un filtro o que te indique que ha fallado y no lo puede
crear, es un mal sintoma,muy malo.

Un saludo.
Ivan
MS MVP ISA Server


"Erwin Martinez" escribió en el mensaje
news:
Gracias Ivan...te cuento solo tengo instalado SP1 + SP2.. el Feature
no
lo he instalado... que hago, lo puedo instalar ahora? o primero desinstalo
el SP2, instalo el FP1 y reinstalo el SP2?

Como creo los filtros? lo intent'e pero en el visor me indicaba que no los
habia podido crear.

Gracias de nuevo... y espero tus comentarios

Erwin


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida