|
| TDC ADSL og D.O.S? Fra : jj92_2 |
Dato : 31-01-06 00:00 |
|
Hej,
Nu har jeg set flere TDC ADSL kunder på det seneste (også webspeed)
hvor deres firewall log simpelthen er utrolig -uanede mængder af DOS
angreb - de fleste kommer fra TDC's eget ADSL/Webspeed IP range.
Burde "nogen" ikke punke TDC til at sætte flere filtre op mellem
kunderne?
/JJ
| |
Jesper Lund (31-01-2006)
| Kommentar Fra : Jesper Lund |
Dato : 31-01-06 00:12 |
|
jj92_2 <jj92_2@hotmail.com> wrote:
> Nu har jeg set flere TDC ADSL kunder på det seneste (også
> webspeed) hvor deres firewall log simpelthen er utrolig -uanede
> mængder af DOS angreb - de fleste kommer fra TDC's eget
> ADSL/Webspeed IP range.
>
> Burde "nogen" ikke punke TDC til at sætte flere filtre op mellem
> kunderne?
Mon ikke problemet snarere er diverse firewall produkters opfattelse af
hvad der er et dos angreb? (læs: falsk alarm).
Problemet løses meget nemt ved at afinstallere den personlige
firewall...
--
Jesper Lund
| |
jj92_2 (31-01-2006)
| Kommentar Fra : jj92_2 |
Dato : 31-01-06 09:36 |
|
Hej Jesper
Kan godt være der er nogle false positives - men jeg ville ALDRIG
anbefale nogen med ADSL eller lignende, at køre uden personlig
firewall - det er der FOR mange trojaner, backdoors etc. derude til....
Nu er det jo ikke kun i Zonelabs jeg har set det, men også produkter
fra DLink, Linksys, Symantec og Belkin.
Så jeg vil sige - der _:ER:_ mange hackere derude.
Og det er ikke aber på alerts jeg ser det - jeg laver ofte
logfil-analyser....
/JJ
| |
Bertel Lund Hansen (31-01-2006)
| Kommentar Fra : Bertel Lund Hansen |
Dato : 31-01-06 15:36 |
|
jj92_2 skrev:
> Kan godt være der er nogle false positives - men jeg ville ALDRIG
> anbefale nogen med ADSL eller lignende, at køre uden personlig
> firewall
Jeg vil aldrig anbefale nogen at køre med. der er simpelthen for
mange usikkerhedsmomenter i firewallprogrammerne og ukyndiges
håndtering af dem. En sikker opsætning af computeren er nemmere,
sikrere og giver færre problemer.
Og det er ikke kun teori. Før jeg fik router, havde jeg én
computer sluttet direkte til Stofanet uden firewall og
Av-program. Den blev ikke angrebet en eneste gang.
Nu er jeg beskyttet af en router med NAT og en firewall der er
totalt diskret og ikke giver problemer. Derfor får den lov at
være aktiv, men jeg behøver ikke dens beskyttelse.
--
Bertel
http://bertel.lundhansen.dk/ http://fiduso.dk/
| |
Klaus Ellegaard (31-01-2006)
| Kommentar Fra : Klaus Ellegaard |
Dato : 31-01-06 16:33 |
|
"jj92_2" <jj92_2@hotmail.com> writes:
>Kan godt være der er nogle false positives - men jeg ville ALDRIG
>anbefale nogen med ADSL eller lignende, at køre uden personlig
>firewall - det er der FOR mange trojaner, backdoors etc. derude til....
Når man installerer en personlig firewall, siger man: "Jeg er
for doven til at sætte mig ind i, hvordan Internet virker, så
nu satser jeg på, at ét eneste program er mere intelligent end
alverdens ondsindede personer tilsammen".
Det er i bedste fald en meget naiv opfattelse af verdens
tilstand. Jeg ville nok bruge et lidt hårdere udtryk.
Mvh.
Klaus.
| |
Christian Laursen (31-01-2006)
| Kommentar Fra : Christian Laursen |
Dato : 31-01-06 13:13 |
|
"jj92_2" <jj92_2@hotmail.com> writes:
> Nu har jeg set flere TDC ADSL kunder på det seneste (også webspeed)
> hvor deres firewall log simpelthen er utrolig -uanede mængder af DOS
> angreb - de fleste kommer fra TDC's eget ADSL/Webspeed IP range.
>
> Burde "nogen" ikke punke TDC til at sætte flere filtre op mellem
> kunderne?
Nej tak.
--
Christian Laursen
| |
Klaus D. Mikkelsen (31-01-2006)
| Kommentar Fra : Klaus D. Mikkelsen |
Dato : 31-01-06 15:54 |
|
jj92_2 skriver:
>
> Kan godt være der er nogle false positives - men jeg ville ALDRIG
> anbefale nogen med ADSL eller lignende, at køre uden personlig
> firewall - det er der FOR mange trojaner, backdoors etc. derude til....
Personlig Firewal, til hvad ?
> Nu er det jo ikke kun i Zonelabs jeg har set det, men også produkter
> fra DLink, Linksys, Symantec og Belkin.
Køb en simpel router og luk for al indgående trafik (NAT), så er det
slut....
Klaus
--
Modelbane Europas hjemmeside: http://www.modelbaneeuropa.hadsten.dk
Modeltog, internet, gratis spambekæmpelse, elektronik og andet:
http://home6.inet.tele.dk/moppe
Kommer mine indlæg via sunsites server, er sonofons newsserver igen død
| |
Anders Christensen (31-01-2006)
| Kommentar Fra : Anders Christensen |
Dato : 31-01-06 19:53 |
|
jj92_2 skrev:
> Hej,
>
> Nu har jeg set flere TDC ADSL kunder på det seneste (også webspeed)
> hvor deres firewall log simpelthen er utrolig -uanede mængder af DOS
> angreb - de fleste kommer fra TDC's eget ADSL/Webspeed IP range.
>
> Burde "nogen" ikke punke TDC til at sætte flere filtre op mellem
> kunderne?
Man kunne også forlange en IQ test når man bestiller en
internetopkobling, eller en bestået eksamen i simpel netværkssikkerhed.
Hellere det end endnu mere "sikkerhed" påduttet fra udbyderen.
| |
|
|