Avatar billede fyrrebakken Nybegynder
05. april 2002 - 23:36 Der er 5 kommentarer og
2 løsninger

Firewall blokerer

Jeg har de sidst dage været ude for, at IP 10.0.0.5 har forsøgt at komme gennem med en trojansk hest. D jeg ikke helt forstår er at den PC der i netværket har ovensående IP har været slukket når blokeringen er sket. Det er dog ikke kun blokeringer. Der er mange logs når ip'en har været slukket. Hvordan kan det være?
Avatar billede chruker Nybegynder
05. april 2002 - 23:39 #1
Er du sikker på at det kun er den ene PC'er som har den nævnte IP adresse ?  Hvis ja, så kan det måske være en virus på nogle af de andre pc'er i netværket, som sender pakker med falske IP adresser.

Har du en router i netværket ?
Avatar billede bufferzone Praktikant
05. april 2002 - 23:42 #2
Som jeg ser det er det første problem at id adressen er en 10.0.0 adresse. 10 adresserne er reserverede ikke rutbare adresser, som faktisk ikke bruges ude på internettet. Du er HELT sikker på at du ikke har en bruger på det interne net, der er lidt for smart???
Avatar billede fyrrebakken Nybegynder
05. april 2002 - 23:46 #3
Jeg har en router inden adgang til "himlen".
Jeg er godt nok stødt på en anden ip end 10.0.0.5, hvor der var sket en blokering. Kan det har noget at gøre med at der på 10.0.0.5 er inst zonealarm? Jeg har lidt på fornemmelsen den er en lidt svag firewall
Avatar billede fyrrebakken Nybegynder
05. april 2002 - 23:49 #4
Der kom lige tre nye blokeringer ind:

Date: 4/5/2002 Time: 23:47:01
Rule "Default Block Backdoor/SubSeven Trojan" blocked (amdk6iii,27374).  Details:
Inbound TCP connection
Local address,service is (amdk6iii,27374)
Remote address,service is (142.154.105.139,4677)
Process name is "N/A"

Date: 4/5/2002 Time: 23:46:55
Rule "Default Block Backdoor/SubSeven Trojan" blocked (amdk6iii,27374).  Details:
Inbound TCP connection
Local address,service is (amdk6iii,27374)
Remote address,service is (142.154.105.139,4677)
Process name is "N/A"

Date: 4/5/2002 Time: 23:46:52
Rule "Default Block Backdoor/SubSeven Trojan" blocked (amdk6iii,27374).  Details:
Inbound TCP connection
Local address,service is (amdk6iii,27374)
Remote address,service is (142.154.105.139,4677)
Process name is "N/A"

Og så mange logs på 10.0.0.5 som IKKE er tændt
Avatar billede chruker Nybegynder
06. april 2002 - 11:48 #5
142.154.105.139 kommer i hvert fald fra nettet.

Køre du nogle de der fildelingsprogrammer som gnutella, edonkey, kazaa osv. ?
Avatar billede fyrrebakken Nybegynder
06. april 2002 - 12:39 #6
nej jeg kører win2000srv og nt4WS Ikke alt det der pjat. Men jeg bruger netmeeting meget til møder o.l.
Avatar billede chruker Nybegynder
06. april 2002 - 17:10 #7
Jeg har desværre ikke flere spørgsmål :-(
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester