Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mikk36
HV Guru

liitunud: 21.02.2004
|
24.07.2004 20:04:03
IP spoofing localhostilt u. 150 korda päevas ??? |
|
|
üks küsimus enda ruuteril tulemüüri kohta:
on siis lubatud tulemüür ning kõiksugu seaded peale topitud, et ta midagi läbi ei laseks...
panin peal ka selle, et iga imeliku asja peale saadaks emaili mulle...
nüüd aga saan päevas keskimselt 150 emaili ruuterilt
tekst ise on selline:
Dear User
Your router has detected and protected you against an attempt to gain access to your network. This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine network maintenance.
Most of these network probes are nothing to be worried about - these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts. Save this email for comparison with future alert messages.
Your router Alert Information
Time: 07/25/2004, 00:44:33
Message: IP Spoofing
Source: 127.0.0.1, 80
Destination:62.65.197.162, 1588 (from WAN Inbound)
Visit the UXN Combat Spam web site to get more detailed information about the intruder - http://combat.uxn.com/ 1. Type the intruder's IP address into the IP WHOIS search engine 2. Click the Query Button 3. Detailed network and administration information will be displayed
et nagu mis see tähendab, kui see localhost nii teeb pidevalt ???
see destination on minu väline IP...
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
TzigaLind
HV veteran
liitunud: 12.01.2002
|
24.07.2004 22:00:00
|
|
|
localhost on üks kuri häkker...
_________________ Piix! |
|
Kommentaarid: 16 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
14 |
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
24.07.2004 22:22:30
|
|
|
See ju sinu masin, mis üritab mingi progega/servicega netti minna.
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
mikk36
HV Guru

liitunud: 21.02.2004
|
25.07.2004 01:15:35
|
|
|
ma tean jah, et minu masin (või siis teine või kolmas koduvõrgus), aga mis programm võib siis sellist tüütust korraldada kogu aeg ?
|
|
Kommentaarid: 85 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
2 :: |
78 |
|
tagasi üles |
|
 |
SKG
HV Ihaldatuim Poissmees

liitunud: 27.01.2003
|
25.07.2004 01:21:14
|
|
|
mikk36 kirjutas: |
ma tean jah, et minu masin (või siis teine või kolmas koduvõrgus), aga mis programm võib siis sellist tüütust korraldada kogu aeg ? |
no seda ei ole nagu eriti raske välja uurida. kui oled kindel, et sul mingit troojat/spyware sees pole, siis pane kõik proged kinni ja hakka step-by-step uurima. enamus tarkvaralisi tulemüüri annavad alati teada ka kui mingi proge tahab välja ühendust luua. uuri uuri
_________________ 17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines." |
|
Kommentaarid: 373 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
3 :: |
313 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
25.07.2004 13:47:37
|
|
|
Ega sa juhtumisi veebiserverit jooksuta? Allikaks on ju sinu masin pordist 80, selle otsas tegutsevad aga reeglina HTTP serverid. Pordi 1588, kuhu üritatakse pöörduda, otsas istuvat triquest-lm nimeline teenud (ma ei leia küll ühtegi põhjalikumat seletust mida too endast täpselt kujutab)...
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
infutehno
HV vaatleja

liitunud: 01.06.2004
|
25.07.2004 16:57:37
|
|
|
Oot-oot, minu meelest on seal ju kirjas, et pakett tuleb just väljastpoolt sinu võrku. Samuti on kirjas, et tegemist on IP-võltsimisega, s.t. 127.0.0.1 ei ole mitte see aadress, kust pakett tuli.
|
|
tagasi üles |
|
 |
Märt.
HV Guru

liitunud: 17.01.2004
|
25.07.2004 17:09:28
|
|
|
Vaata, mis su massa IP on ja võrdle seda logis tooduga (62.65.197.162)
_________________ Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel." |
|
Kommentaarid: 29 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
23 |
|
tagasi üles |
|
 |
infutehno
HV vaatleja

liitunud: 01.06.2004
|
25.07.2004 17:32:50
|
|
|
Põhjus, miks sissetungijad panevad oma võltsitud ip-aadressiks 127.0.0.1 on see, et osadel tulemüüridel on probleem loopback aadressilt tulnud pakettide skanneerimisega ja on sedasi haavatavad. Sinu tulemüüril seda probleemi ilmselt pole ja nii saadki 150 korda päevas emaili kaudu sellele kinnituse.
Ja "from WAN Inbound" peaks ütlema seda, et tegemist on internetist tulnud paketiga. Seega võib eeldada, et 62.65.197.162 on sinu masina aadress.
|
|
tagasi üles |
|
 |
|
lisa lemmikuks |
|
|
sa ei või postitada uusi teemasid siia foorumisse sa ei või vastata selle foorumi teemadele sa ei või muuta oma postitusi selles foorumis sa ei või kustutada oma postitusi selles foorumis sa ei või vastata küsitlustele selles foorumis sa ei saa lisada manuseid selles foorumis sa võid manuseid alla laadida selles foorumis
|
|