COMODO firewall a udalosti brany firewall

Ak potrebujete pomoc alebo poradiť, píšte sem (len PC, elektronika atď.)...
howoarang
Expert
Expert
Používateľov profilový obrázok
Príspevky: 179
Registrovaný: 16 nov 2005, 22:40
Bydlisko: Trnava
Kontaktovať používateľa:

COMODO firewall a udalosti brany firewall

Príspevok od používateľa howoarang »

Caute, donedavna som pouzival WinXP a firewall sunbelt kerio. Teraz, ked som presiel na Win7 a kerio nema v nom podporu, tak som sa rozhodol pre Comodo Firewall. Nainstaloval som ho bez antivirovej ochrany, taktiez som vypol sluzbu Defense+

V nastavenich v karte "udalosti brany firewall" ma kazdy den vela zaznamov o blokovanych utokoch. Som v studentskom domove, kde mame svoju siet, ktora je od netu taktiez zabezpecena dalsim firewallom.

V prilohe posielam jeden subor PDF, kde su vypisane blokovane udalosti.
Poradi niekto, preco mam v zazname denno denne tolko blokovanych udalosti?
Je tam moja ip adresa (seda cenzura), taktiez tam je vela inych ip adries, pokusajucich sa o utok (tiez seda cenzura), su to ale IP adresu z nasej siete, nie z vonku.
Prílohy
aa.rar
log
(166.08 KiB) 10 stiahnutí
dekarbon
King
King
Používateľov profilový obrázok
Príspevky: 1615
Registrovaný: 10 sep 2005, 11:10
Kontaktovať používateľa:

Príspevok od používateľa dekarbon »

niekto je pravdepodobne šikovný a snaží s ati dostať do kompu iank tie porty su len na informovanie a varovanie asi ich vyuziva firewall primarne na varovanie takehoto charkteru..aa bolo by dobre s tymito logmi zajst za spravcom siete ze mas tento problem.netreba to podcenovat!
howoarang
Expert
Expert
Používateľov profilový obrázok
Príspevky: 179
Registrovaný: 16 nov 2005, 22:40
Bydlisko: Trnava
Kontaktovať používateľa:

Príspevok od používateľa howoarang »

no lenze tych blokovanych IP adries je tam vela, bezi tu DHCP server, ktory priraduje IP adresu na zaklade registrovanej MAC adresy, takze kazda IP adresa = 1 PC, cize by tu bolo tolko "sikovnych" ludi co sa pokusaju o utok na moj pc alebo na ine?
alebo to moze byt sposobene nejakym skodlivym kodom, ktory "beha" po sieti?
dekarbon
King
King
Používateľov profilový obrázok
Príspevky: 1615
Registrovaný: 10 sep 2005, 11:10
Kontaktovať používateľa:

Príspevok od používateľa dekarbon »

podla logov zistis ci tie utoky robi jednotlivec alebo viaceri..staci sa iba vyznat v tych Ipckach ak poznas vasu internu siet..ale kazdopadne by som skocil s tym za spravcom siete..Skodlivy kod može byť nevylucujem ktorý sa šíri po sieti ale ten psravca by bol najlepsie riesenie lebo ty ako bezny uzivatel s tym neurobis nic prakticky..možeš sa len chraniť tym ze budeš mať bud sieťový traffic pod svojou kontrolou a sledovať čo prichadza odchadza apodla toho povolovať a pridavať pravdila to zanmena proste nebeheť s firewallom na auto mode..a pripadne by som to riešil uplnym zablokovanim celeho sieťoveho trafficu vo firewalle a zbehol s tymi logmi az sparvcom on si s tym uz poradi lebo on jediny moze robit tieto ukony..porpipade ak si taky dobry a trufas si tak ho kus vystpovat zadanim ipcky do nejakeho tracker systemu popripade aj cez command prompt o wine a zistis kam smeruju pakety ale zasatvit ti ho pomoze len spravca siete
howoarang
Expert
Expert
Používateľov profilový obrázok
Príspevky: 179
Registrovaný: 16 nov 2005, 22:40
Bydlisko: Trnava
Kontaktovať používateľa:

Príspevok od používateľa howoarang »

no IPcky su tam rozne a podla toho viem ze tych uzivatelov je viacej, pretoze kazdy student, co tu je, ma svoju IP priradenu dhcp serverom a ta sa cely rok nemeni, jedine ze by si nastavil manualne ip adresu, ale to by zase niekomu inemu blokoval pristup do siete, a to by sa urcite stazovali spravcovi, cize tuto moznost vylucujem.
len mi je divne ze tych utokov je vela a od mnohych uzivatelov siete, take asi za tym bude nejaky skodlivy kod.
kazdo padne za nim zajdem a ukazem mu to, bo keby sa nic s netom nedialo, tak to necham tak, ale net vypadava, stazuju sa mnohy na vypadky.
Napísať odpoveď