Avatar billede karsberg Nybegynder
29. april 2004 - 20:57 Der er 7 kommentarer og
1 løsning

firewall port attack

jeg har fået et port attack

% This is the RIPE Whois server.
% The objects are in RPSL format.
%
% Rights restricted by copyright.
% See http://www.ripe.net/ripencc/pub-services/db/copyright.html

inetnum:      212.194.192.0 - 212.195.63.255
netname:      T-ONLINEFRANCE-DIALIN
descr:        Pools for Dial-Up customers
country:      FR
admin-c:      NOCT1-RIPE
tech-c:      NOCT1-RIPE
status:      ASSIGNED PA
notify:      ripe@t-online.fr
mnt-by:      T-ONLINEFRANCE
changed:      vox@t-online.fr 20021015
source:      RIPE

route:        212.194.0.0/15
descr:        T-Online France - Club Internet
origin:      AS5410
notify:      ripe@t-online.fr
mnt-by:      T-ONLINEFRANCE
changed:      vox@t-online.fr 20040112
source:      RIPE

role:        Network Operation Centre T-ONLINE FRANCE
address:      T-Online France - Club Internet
address:      11 rue de Cambrai
address:      75019 Paris
address:      France
phone:        +33 1 55 45 45 00
fax-no:      +33 1 55 45 47 78
e-mail:      ripe@t-online.fr
admin-c:      VOX-RIPE
tech-c:      VOX-RIPE
tech-c:      FNG-RIPE
tech-c:      DA3757-RIPE
tech-c:      OT1274-RIPE
nic-hdl:      NOCT1-RIPE
mnt-by:      T-ONLINEFRANCE
changed:      vox@t-online.fr 20030818
source:      RIPE

nogle der kender det??
Avatar billede bufferzone Praktikant
29. april 2004 - 21:04 #1
For det første har jeg aldrig hørt om noget der skulle hedde firewall port attack. Der findes ingen firewall port, og det du har pastet ind er et whois opslag fra ripe.net.

Hvis du ikke har andre oplysninger en dette, kan jeg ikke hjælpe dig. Et kik i din firewall logfil ville gøre underværker
Avatar billede karsberg Nybegynder
29. april 2004 - 21:08 #2
sorry jeg er ikke så god til det med firewall
men er det det her du mener med firewall logfil??


04/29/2004 21:04:44    Active Response Disengaged    Information    None    None    212.10.211.48    00-00-00-00-00-00    0.0.0.0    00-00-00-00-00-00        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 21:04:44    04/29/2004 21:04:44   
04/29/2004 20:54:44    Active Response    Major    Incoming    None    212.10.211.48    00-0D-66-21-20-54    212.10.38.38    00-30-BD-6B-2C-AD        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 20:54:44    04/29/2004 20:54:44   
04/29/2004 20:54:42    Port Scan    Minor    Incoming    TCP    212.10.211.48    00-0D-66-21-20-54    212.10.38.38    00-30-BD-6B-2C-AD        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 20:54:42    04/29/2004 20:54:42   
04/29/2004 20:23:10    Active Response Disengaged    Information    None    None    212.10.148.68    00-00-00-00-00-00    0.0.0.0    00-00-00-00-00-00        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 20:23:10    04/29/2004 20:23:10   
04/29/2004 20:13:09    Active Response    Major    Incoming    None    212.10.148.68    00-0D-66-21-20-54    212.10.38.38    00-30-BD-6B-2C-AD        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 20:13:09    04/29/2004 20:13:09   
04/29/2004 20:13:09    Port Scan    Minor    Incoming    TCP    212.10.148.68    00-0D-66-21-20-54    212.10.38.38    00-30-BD-6B-2C-AD        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 20:13:09    04/29/2004 20:13:09   
04/29/2004 18:37:50    Active Response Disengaged    Information    None    None    212.194.231.244    00-00-00-00-00-00    0.0.0.0    00-00-00-00-00-00        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 18:37:50    04/29/2004 18:37:50   
04/29/2004 18:27:50    Active Response    Major    Incoming    None    212.194.231.244    00-0D-66-21-20-54    212.10.38.38    00-30-BD-6B-2C-AD        tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 18:27:50    04/29/2004 18:27:50   
04/29/2004 18:27:49    Intrusion Detection System    Critical    Incoming    TCP    212.194.231.244    00-0D-66-21-20-54    212.10.38.38    00-30-BD-6B-2C-AD    svchost.exe    tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 18:27:49    04/29/2004 18:27:49   
04/29/2004 18:27:49    Intrusion Detection System    Critical    Incoming    TCP    212.194.231.244    00-0D-66-21-20-54    212.10.38.38    00-30-BD-6B-2C-AD    ndisuio.sys    tommy bering    PENTIUM-G9SUXA2    Normal    1    04/29/2004 18:27:49    04/29/2004 18:27:49
Avatar billede bufferzone Praktikant
29. april 2004 - 21:10 #3
Ja det er det jeg kikker lige på den og vender tilbage
Avatar billede bufferzone Praktikant
29. april 2004 - 21:12 #4
der er ikke noget videre i den (måske mangler der informationer, det kommer lidt an på hvordan den er sat til at logge)

Jeg kan se noget indomming TCP trafik, der blokkeres samt en portscanning. Port scanninger ser du mange af og du skal selvfølgelig holde øje med dem. Hvis din firewall er indstillet rigtigt får de intet ud af ag scanne dig.

Hvilken firewall taler vi om?
Avatar billede karsberg Nybegynder
29. april 2004 - 21:17 #5
jeg har sygate personal firewall pro 5.5
jeg har bare lagt den ind og har ikke ændret noget
jeg er ikke en haj til opsætning af firewalls
Avatar billede bufferzone Praktikant
29. april 2004 - 21:20 #6
Sygate er en udemærket firewall, jeg bruger den selv.

Har du testet din opsætning med http://scan.sygate.com hvis der melder at din firewall er lukket af, så er du så sikker som du kan blive, firewall mæssigt og du skal huske at der er meget andet og mere end det at have en firewall
Avatar billede karsberg Nybegynder
29. april 2004 - 21:30 #7
jeg har avast,sygate,trojanhunter,spyware-guard,emprun,ie-privacy keeper,ie-spyad,spywareblaster,spyboat,ad-ware
jeg vil være 100& sikker på at undgå snavs
men sig lige hvis du kan anbefale nogle programmer jeg ikke har kørende


men det er svært at ungå snavs
selvom jeg har de prg kørende
Avatar billede karsberg Nybegynder
29. april 2004 - 21:32 #8
som du kan se er jeg en flittig bruger af spywarefri :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB