05. april 2002 - 23:36Der er
5 kommentarer og 2 løsninger
Firewall blokerer
Jeg har de sidst dage været ude for, at IP 10.0.0.5 har forsøgt at komme gennem med en trojansk hest. D jeg ikke helt forstår er at den PC der i netværket har ovensående IP har været slukket når blokeringen er sket. Det er dog ikke kun blokeringer. Der er mange logs når ip'en har været slukket. Hvordan kan det være?
Er du sikker på at det kun er den ene PC'er som har den nævnte IP adresse ? Hvis ja, så kan det måske være en virus på nogle af de andre pc'er i netværket, som sender pakker med falske IP adresser.
Som jeg ser det er det første problem at id adressen er en 10.0.0 adresse. 10 adresserne er reserverede ikke rutbare adresser, som faktisk ikke bruges ude på internettet. Du er HELT sikker på at du ikke har en bruger på det interne net, der er lidt for smart???
Jeg har en router inden adgang til "himlen". Jeg er godt nok stødt på en anden ip end 10.0.0.5, hvor der var sket en blokering. Kan det har noget at gøre med at der på 10.0.0.5 er inst zonealarm? Jeg har lidt på fornemmelsen den er en lidt svag firewall
Date: 4/5/2002 Time: 23:47:01 Rule "Default Block Backdoor/SubSeven Trojan" blocked (amdk6iii,27374). Details: Inbound TCP connection Local address,service is (amdk6iii,27374) Remote address,service is (142.154.105.139,4677) Process name is "N/A"
Date: 4/5/2002 Time: 23:46:55 Rule "Default Block Backdoor/SubSeven Trojan" blocked (amdk6iii,27374). Details: Inbound TCP connection Local address,service is (amdk6iii,27374) Remote address,service is (142.154.105.139,4677) Process name is "N/A"
Date: 4/5/2002 Time: 23:46:52 Rule "Default Block Backdoor/SubSeven Trojan" blocked (amdk6iii,27374). Details: Inbound TCP connection Local address,service is (amdk6iii,27374) Remote address,service is (142.154.105.139,4677) Process name is "N/A"
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.