Hinnavaatlus
:: Foorum
:: Uudised
:: Ärifoorumid
:: HV F1 ennustusvõistlus
:: Pangalink
:: Telekavad
:: HV toote otsing
|
|
autor |
|
mixkamitte
Kreisi kasutaja
liitunud: 01.01.2002
|
08.10.2004 12:50:06
Pidev sissetungimine |
|
|
Ehk oskab keegi nõu anda, mida peaks tegema.
Nimelt püüab keegi pidevalt arvutisse sisse tungida. Iga 5 minuti tagant uus katse ja koguaeg ühest kohast. Zonealarm pidevalt punane.
IP tal 194.204.217.70
vahepeal lasti järjest ka IP 212.179.202.186
Kelle võrgud nad üldse on, ehk peaks tegema ametliku kaebuse ja ka kriminaalasja algatamiseks?!
Mida tähendab zonealarmis turvatase high, et su arvuti muutub nn võrgust nähtamatuks...kui tegelikult ju midagi nagu pole muutunud?!
|
|
Kommentaarid: 47 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
46 |
|
tagasi üles |
|
 |
Betamax
HV Guru

liitunud: 29.05.2003
|
08.10.2004 14:08:30
|
|
|
Põhimõtteliselt võid proovida neid IP aadresse uurida Visual Route'iga. Samas on ZA'l sisse ehitatud funktsioon backtrace, millega saad IP'de omanike kohta infot. Seda muidugi juhul kui need pole mingil moel varjatud...
|
|
Kommentaarid: 730 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
1 :: |
551 |
|
tagasi üles |
|
 |
pppd
Kreisi kasutaja
liitunud: 21.06.2004
|
08.10.2004 14:20:22
|
|
|
Mida peaks täpsemalt tähendama see "püüab sisse tungida"? Milline protokoll, milline port? Milline opsüsteem, millised teenused jooksevad? Ja milline "ametlik kaebus", millise sisuga ja kellele?
Tähendab, kui Sul on olemas vastused nendele küsimustele, siis võiks isegi edasi spekuleerida teemal, et mida üritatakse ja kas need "intsidendid" on ikka ründava iseloomuga.
|
|
Kommentaarid: 3 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
3 |
|
tagasi üles |
|
 |
mixkamitte
Kreisi kasutaja
liitunud: 01.01.2002
|
08.10.2004 14:32:50
|
|
|
pppd kirjutas: |
Mida peaks täpsemalt tähendama see "püüab sisse tungida"? Milline protokoll, milline port? Milline opsüsteem, millised teenused jooksevad? Ja milline "ametlik kaebus", millise sisuga ja kellele?
Tähendab, kui Sul on olemas vastused nendele küsimustele, siis võiks isegi edasi spekuleerida teemal, et mida üritatakse ja kas need "intsidendid" on ikka ründava iseloomuga. |
Nuh, pidev port scan käib, ehk proovitakse igasugu ja erinevaid! Ööpäeva ringselt...s.t. et asi on automaatselt siis käima lastud.
Mhmm...protokollide osas ei tea. Mul WinXP...mis teenuste all silmas pead?
Zonealarm kvalifitseerib tema ründed igaljuhul high alla (mitte high omasid ta ei alarmi). Ja nn high ründamisi pole peale selle IP suurt tulnud, ammugi mitte nii massiliselt.
Ja ametlik kaebus on inimese vara tahtlik ründamine. Kas tegemist on tahtliku või mitte tahtliku, eks selgitab siis juurdlus või mis...?!
|
|
Kommentaarid: 47 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
46 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.10.2004 16:13:18
|
|
|
Äkki selgitad mismoodi ühendumine mingi konkreetse pordiga tahtliku ründamisena kvalifitseerub? Kindla peale jooksutad *sina* P2P progesi mille poole võrkude ehitusest tingitult üritatakse pöörduda ka siis kui rakendus juba kinni (mispeale ZA kohe karjuma pistad). Vabalt võib "ründajal" olla NetBEUI töös (pole ühtegi seadust, mis nõuaks, et sellest protokollist peab loobuma ja edaspidi ainult TCP kaudu infi uurima) mis IMO kah kuritegelikuks kuulutati kui sul endal asi ei jookse. jne. jne. jne. jne.
Lühidalt öeldes: sa usaldad liialt palju reklaami. See mis klassifitseeritakse mõne müüri poolt rünnakuna võib vabalt olla ei midagi muud kui tavaline võrgu töö.
ZA minu mäletamist mööda annab vägagi konkreetset inffi mis portidega oli tegu ja mis proged nende otsas istusid (kui istusid). Seda inffi on vaja, siis saab konkreetsemaks minna ja vast ka ühe- või teise "tagamõtte" välistada.
HIGH ZAs tähendab seda, et sinu masin ei vasta pingimisele. Tehniliselt võttes võibki seda võtta kui nähtamatust. Mingit pidi peab su masin aga igal juhul kättesaadav olema, muidu ei saakski sa ju netti
PS! Lisan veel juurde, et mõlema puhul on tegu välismaiste aadressidega (esimene on Maroko ja teine Iisraeli ADSL number). Ei saa küll välistada, et tegu on proxydega, aga sellest hoolimata pole erilist tõenäosust, et suurt midagi teha saad
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
08.10.2004 17:17:06
|
|
|
Skanneerimist on tõesti nii, et tapab - ise kasutan Sygatet ning üsna tihti on vaeseke "päris punane" 8)
Ja soovitangi Sygatet kasutada, kuna BackTrace kaudu saab üsna hästi kindlaks teha kuskaudu rünnak tuleb, kas otse internetist või siis läbi mõne sisevõrgu arvuti millel tulemüür ees puudub
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
kasper56
HV vaatleja
liitunud: 13.06.2004
|
08.10.2004 17:58:04
|
|
|
ZoneAlarm näitab ka häkkeri asukoha. Alerts&Logs/More info/Hacker Id/Map this ID address.
Lõiguke minu logist------kas pole põnev? Minuti jooksul 3 uksekoputust.
FWIN,2004/10/06,19:45:20 +3:00 GMT,193.229.223.201:4862,193.229.91.33:445,TCP (flags:S)
FWIN,2004/10/06,19:52:04 +3:00 GMT,193.229.221.195:2080,193.229.91.33:445,TCP (flags:S)
FWIN,2004/10/06,19:52:34 +3:00 GMT,193.229.223.201:2839,193.229.91.33:445,TCP (flags:S)
FWIN,2004/10/06,19:52:52 +3:00 GMT,212.41.90.218:64449,193.229.91.33:49154,TCP (flags:S)
FWIN,2004/10/06,19:53:46 +3:00 GMT,80.212.239.105:3841,193.229.91.33:1542,TCP (flags:S)
|
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.10.2004 18:09:08
|
|
|
Tõsine OT, aga mismoodi see suur sagedus on? Paremad pordiskännerid käivad kõik 65535 porti paari minutiga läbi
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
t-force
Kreisi kasutaja
liitunud: 31.07.2004
|
08.10.2004 18:17:54
|
|
|
HacaX kirjutas: |
Tõsine OT, aga mismoodi see suur sagedus on? Paremad pordiskännerid käivad kõik 65535 porti paari minutiga läbi  |
anna mulle mõni siuke link kust saaks siukse,ma proovisin siin yht ja teist....krdi kaua aega tahtsid,ma ei viicind oodata
|
|
Kommentaarid: 27 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
08.10.2004 18:37:40
|
|
|
Blue's Port Scanner. Maksimaalkiirusel võib küll valeidentifikatsioone esineda, aa IMO pole see eriline probleem.
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
nuhk
Kreisi kasutaja

liitunud: 15.12.2001
|
09.10.2004 09:34:06
|
|
|
Keera oma tulemüüri kisamine vähem paranoiliseks ja ela edasi nagu vanasti - siin ei paista miskit ohtu.
|
|
Kommentaarid: 8 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
7 |
|
tagasi üles |
|
 |
halogen
HV vaatleja
liitunud: 09.09.2002
|
09.10.2004 12:44:31
|
|
|
445 ümber luuramine on reeglina sasser kes tahab ühendust luua, seega ära selle pärast pabla.
|
|
Kommentaarid: 2 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
2 |
|
tagasi üles |
|
 |
marqs
HV veteran

liitunud: 06.12.2001
|
10.10.2004 00:27:14
|
|
|
kui kisab, järelikult veel elab (vähemalt mingil moel) ja ehk on temast ka midagi kasu. paanikaks oleks vast siis põhjust, kui need personal firewallid ühel hetkel vait jääksid ja logide tootimse ära lõpetaksid.
_________________ 0xDEAD
0xBEEF |
|
Kommentaarid: 28 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
27 |
|
tagasi üles |
|
 |
mixkamitte
Kreisi kasutaja
liitunud: 01.01.2002
|
10.10.2004 19:31:49
|
|
|
marqs kirjutas: |
kui kisab, järelikult veel elab (vähemalt mingil moel) ja ehk on temast ka midagi kasu. paanikaks oleks vast siis põhjust, kui need personal firewallid ühel hetkel vait jääksid ja logide tootimse ära lõpetaksid. |
Nu ka seda on juhtunud, et logide tootmise lõpetas ära ja jooksutas end aina umbe (arvuti pidevalt 100% kasutuses, midagi enne ei jooksutanud, kui za killitud sai). Tegin zonealarmi update, winxp update ja siis hakkas uuesti toimima.
Ega selliste juhuslike rünnakute pärast muretsenudki, kui aga üks ja seesama IP laseb sul vähemalt iga minuti tagant portscanni ja nii 2 ööpäeva jutti, siis on ikka midagi viltu küll.
Nüüd hakkas jälle pihta, seesama marocco IP ja laseb aga ikka iga natukese aja tagant...
|
|
Kommentaarid: 47 loe/lisa |
Kasutajad arvavad: |
   |
:: |
0 :: |
0 :: |
46 |
|
tagasi üles |
|
 |
kvborg
Piiratud kasutaja
liitunud: 11.12.2003
|
25.10.2004 17:37:44
|
|
|
tegelikult on ohtlikemad just suure intervalliga scannid
|
|
Kommentaarid: 56 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
2 :: |
42 |
|
tagasi üles |
|
 |
HacaX
HV Guru

liitunud: 22.01.2004
|
26.10.2004 00:39:32
|
|
|
A miks nii?
_________________ IMO & GPLed |
|
Kommentaarid: 24 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
Jägermeister
Kreisi kasutaja
liitunud: 09.12.2002
|
28.10.2004 12:25:27
|
|
|
win xp sp2 on 2 kuu jooksul juba hoidnud absoluutselt KÕIK eranditult minu arvutist eemal. pole mul spyware ega antivirus checkereid peal.. arvuti yhenduses vaid nende ip-dega mida ise kasutan (ftp, www, online mängud jne) kui need rakendused sulen, on 0 ühendust. Uskumatult kindel ja hea asi. vähemalt esialgu.
|
|
Kommentaarid: 22 loe/lisa |
Kasutajad arvavad: |
   |
:: |
1 :: |
0 :: |
22 |
|
tagasi üles |
|
 |
tahanteada
Lõuapoolik

liitunud: 04.04.2003
|
28.10.2004 12:58:56
|
|
|
Ei tasu XP2-e tulemüüris nii kindel olla midagi - kes ei usu, pange prooviks veel mõni aktiivne tulemüür lisaks ja näete logifailist, et see on aeg-ajalt üsna punane
|
|
Kommentaarid: 284 loe/lisa |
Kasutajad arvavad: |
   |
:: |
2 :: |
11 :: |
211 |
|
tagasi üles |
|
 |
|