/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
"angreb" 3 gange i minuttet
Fra : Nicolaj Mejnert


Dato : 01-11-03 01:13

Hejsa

Når jeg sidder og kigger i min log fra firewallen(i routeren), er der i snit
3 gange i minuttet blokeret for diverse forsøg på intrængen.
f.eks:
TCP intruder
Syn Flooding
TCP null Scan

samt min ZoneAlarm Pro, har blockeret over 51.000 "forsøg"

er det rigtigt at der findes så meget "hacker-aktivitet" eller er det bare
"baggrundsstøj" fra nettet, det er jo trods alt alle mulige porte, 1733,
135, 16755, 16564 o.s.v.

Mvh
Nicolaj



 
 
Kent Friis (01-11-2003)
Kommentar
Fra : Kent Friis


Dato : 01-11-03 02:03

Den Sat, 1 Nov 2003 01:12:33 +0100 skrev Nicolaj Mejnert:
>Hejsa
>
>Når jeg sidder og kigger i min log fra firewallen(i routeren), er der i snit
>3 gange i minuttet blokeret for diverse forsøg på intrængen.
>f.eks:
>TCP intruder
>Syn Flooding
>TCP null Scan
>
>samt min ZoneAlarm Pro, har blockeret over 51.000 "forsøg"
>
>er det rigtigt at der findes så meget "hacker-aktivitet" eller er det bare
>"baggrundsstøj" fra nettet, det er jo trods alt alle mulige porte, 1733,
>135, 16755, 16564 o.s.v.

Det er en blanding. ZoneAlarm er berygtet for at køre opmærksom på sig
selv ved den mindste smule aktivitet, meget af det er bare støj, endnu
mere er nok stadig den orm der angriber windows-maskiner på port 135,
noget af det er folk der leder efter maskiner med det ene eller det
andet hul.

Den anbefalede løsning er at slå ZoneAlarms popup fra (hvis man da
insisterer på at bruge ZoneAlarm), så man slipper for at se på den.

Mvh
Kent
--
If you think about it, Windows XP is actually the OS that
started as "Microsoft OS/2 NT 3.0"

Bertel Lund Hansen (01-11-2003)
Kommentar
Fra : Bertel Lund Hansen


Dato : 01-11-03 06:58

Nicolaj Mejnert skrev:

>Når jeg sidder og kigger i min log fra firewallen(i routeren), er der i snit
>3 gange i minuttet blokeret for diverse forsøg på intrængen.

Når jeg lige nu kikker på min modtagelampe på mit kabelmodem, så
blinker den så tit at det næsten er permanent lys i den. Det er
pakker der ankommer til mit system , men som ikke har noget at
gøre her.

Jeg aner ikke hvad det er præcis eller hvor det kommer fra, og
jeg er også ligeglad.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

Kasper Dupont (02-11-2003)
Kommentar
Fra : Kasper Dupont


Dato : 02-11-03 13:50

Bertel Lund Hansen wrote:
>
> Når jeg lige nu kikker på min modtagelampe på mit kabelmodem, så
> blinker den så tit at det næsten er permanent lys i den. Det er
> pakker der ankommer til mit system , men som ikke har noget at
> gøre her.

Nu ser det ud til, at du har en anden udbyder end mig, så
jeg ved ikke om man dermed kan forvente at se den samme
"baggrundsstøj". Den trafik, der typisk kommer ind gennem
mit kabelmodem er en konstant strøm af arp who-has pakker,
der spørger efter IP adresser fra adskillige forskellige
netsegmenter. Desuden kommer der så vidt jeg husker nogle
group management pakker hvert tredje minut.

--
Kasper Dupont -- der bruger for meget tid paa usenet.
For sending spam use mailto:aaarep@daimi.au.dk
/* Would you like fries with that? */

Bertel Lund Hansen (02-11-2003)
Kommentar
Fra : Bertel Lund Hansen


Dato : 02-11-03 15:31

Kasper Dupont skrev:


>"baggrundsstøj". Den trafik, der typisk kommer ind gennem
>mit kabelmodem er en konstant strøm af arp who-has pakker,


Åh ja, jeg glemte lige at tage højde for den slags. Det er
sikkert også en stor del af trafikken hos mig.

--
Bertel
http://bertel.lundhansen.dk/   FIDUSO: http://fiduso.dk/

Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408926
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste