Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  IP spoofing localhostilt u. 150 korda päevas ??? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 24.07.2004 20:04:03 IP spoofing localhostilt u. 150 korda päevas ??? vasta tsitaadiga

üks küsimus enda ruuteril tulemüüri kohta:
on siis lubatud tulemüür ning kõiksugu seaded peale topitud, et ta midagi läbi ei laseks...
panin peal ka selle, et iga imeliku asja peale saadaks emaili mulle...
nüüd aga saan päevas keskimselt 150 emaili ruuterilt
tekst ise on selline:

Dear User
Your router has detected and protected you against an attempt to gain access to your network. This may have been an attempted hacker intrusion, or perhaps just your Internet Service Provider doing routine network maintenance.
Most of these network probes are nothing to be worried about - these types of random probes should NOT be reported, but you may want to report repeated intrusions attempts. Save this email for comparison with future alert messages.
Your router Alert Information

Time: 07/25/2004, 00:44:33
Message: IP Spoofing
Source: 127.0.0.1, 80
Destination:62.65.197.162, 1588 (from WAN Inbound)


Visit the UXN Combat Spam web site to get more detailed information about the intruder - http://combat.uxn.com/ 1. Type the intruder's IP address into the IP WHOIS search engine 2. Click the Query Button 3. Detailed network and administration information will be displayed

et nagu mis see tähendab, kui see localhost nii teeb pidevalt ???
see destination on minu väline IP...
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
TzigaLind
HV veteran

liitunud: 12.01.2002




sõnum 24.07.2004 22:00:00 vasta tsitaadiga

localhost on üks kuri häkker...
_________________
Piix!
Kommentaarid: 16 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 24.07.2004 22:22:30 vasta tsitaadiga

See ju sinu masin, mis üritab mingi progega/servicega netti minna.
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
mikk36
HV Guru
mikk36

liitunud: 21.02.2004




sõnum 25.07.2004 01:15:35 vasta tsitaadiga

ma tean jah, et minu masin (või siis teine või kolmas koduvõrgus), aga mis programm võib siis sellist tüütust korraldada kogu aeg ?
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 0 :: 2 :: 78
tagasi üles
vaata kasutaja infot saada privaatsõnum
SKG
HV Ihaldatuim Poissmees
SKG

liitunud: 27.01.2003




sõnum 25.07.2004 01:21:14 vasta tsitaadiga

mikk36 kirjutas:
ma tean jah, et minu masin (või siis teine või kolmas koduvõrgus), aga mis programm võib siis sellist tüütust korraldada kogu aeg ?

no seda ei ole nagu eriti raske välja uurida. kui oled kindel, et sul mingit troojat/spyware sees pole, siis pane kõik proged kinni ja hakka step-by-step uurima. enamus tarkvaralisi tulemüüri annavad alati teada ka kui mingi proge tahab välja ühendust luua. uuri uuri icon_wink.gif

_________________
17/1/2023, Scart: "Selle sajandi senise möödunud aja üks suuremaid skandaale on hetkel lahti rullumas..."
6/4/2025, RFK Jr: "The most effective way to prevent the spread of measles is the MMR vaccines."
Kommentaarid: 373 loe/lisa Kasutajad arvavad:  :: 0 :: 3 :: 313
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 25.07.2004 13:47:37 vasta tsitaadiga

Ega sa juhtumisi veebiserverit jooksuta? Allikaks on ju sinu masin pordist 80, selle otsas tegutsevad aga reeglina HTTP serverid. Pordi 1588, kuhu üritatakse pöörduda, otsas istuvat triquest-lm nimeline teenud (ma ei leia küll ühtegi põhjalikumat seletust mida too endast täpselt kujutab)...
_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
infutehno
HV vaatleja
infutehno

liitunud: 01.06.2004




sõnum 25.07.2004 16:57:37 vasta tsitaadiga

Oot-oot, minu meelest on seal ju kirjas, et pakett tuleb just väljastpoolt sinu võrku. Samuti on kirjas, et tegemist on IP-võltsimisega, s.t. 127.0.0.1 ei ole mitte see aadress, kust pakett tuli.
tagasi üles
vaata kasutaja infot saada privaatsõnum
Märt.
HV Guru
Märt.

liitunud: 17.01.2004




sõnum 25.07.2004 17:09:28 vasta tsitaadiga

Vaata, mis su massa IP on ja võrdle seda logis tooduga (62.65.197.162)
_________________
Albert Einstein: "Vaid kaks asja on lõpmatud, universum ja inimlik rumalus, ja selles esimeses pole ma nii kindel."
Kommentaarid: 29 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 23
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
infutehno
HV vaatleja
infutehno

liitunud: 01.06.2004




sõnum 25.07.2004 17:32:50 vasta tsitaadiga

Põhjus, miks sissetungijad panevad oma võltsitud ip-aadressiks 127.0.0.1 on see, et osadel tulemüüridel on probleem loopback aadressilt tulnud pakettide skanneerimisega ja on sedasi haavatavad. Sinu tulemüüril seda probleemi ilmselt pole ja nii saadki 150 korda päevas emaili kaudu sellele kinnituse.
Ja "from WAN Inbound" peaks ütlema seda, et tegemist on internetist tulnud paketiga. Seega võib eeldada, et 62.65.197.162 on sinu masina aadress.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  IP spoofing localhostilt u. 150 korda päevas ???
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.