Caute, donedavna som pouzival WinXP a firewall sunbelt kerio. Teraz, ked som presiel na Win7 a kerio nema v nom podporu, tak som sa rozhodol pre Comodo Firewall. Nainstaloval som ho bez antivirovej ochrany, taktiez som vypol sluzbu Defense+
V nastavenich v karte "udalosti brany firewall" ma kazdy den vela zaznamov o blokovanych utokoch. Som v studentskom domove, kde mame svoju siet, ktora je od netu taktiez zabezpecena dalsim firewallom.
V prilohe posielam jeden subor PDF, kde su vypisane blokovane udalosti.
Poradi niekto, preco mam v zazname denno denne tolko blokovanych udalosti?
Je tam moja ip adresa (seda cenzura), taktiez tam je vela inych ip adries, pokusajucich sa o utok (tiez seda cenzura), su to ale IP adresu z nasej siete, nie z vonku.
COMODO firewall a udalosti brany firewall
-
howoarang
Expert
- Príspevky: 179
- Registrovaný: 16 nov 2005, 22:40
- Bydlisko: Trnava
- Kontaktovať používateľa:
COMODO firewall a udalosti brany firewall
- Prílohy
-
- aa.rar
- log
- (166.08 KiB) 10 stiahnutí
-
howoarang
Expert
- Príspevky: 179
- Registrovaný: 16 nov 2005, 22:40
- Bydlisko: Trnava
- Kontaktovať používateľa:
no lenze tych blokovanych IP adries je tam vela, bezi tu DHCP server, ktory priraduje IP adresu na zaklade registrovanej MAC adresy, takze kazda IP adresa = 1 PC, cize by tu bolo tolko "sikovnych" ludi co sa pokusaju o utok na moj pc alebo na ine?
alebo to moze byt sposobene nejakym skodlivym kodom, ktory "beha" po sieti?
alebo to moze byt sposobene nejakym skodlivym kodom, ktory "beha" po sieti?
podla logov zistis ci tie utoky robi jednotlivec alebo viaceri..staci sa iba vyznat v tych Ipckach ak poznas vasu internu siet..ale kazdopadne by som skocil s tym za spravcom siete..Skodlivy kod može byť nevylucujem ktorý sa šíri po sieti ale ten psravca by bol najlepsie riesenie lebo ty ako bezny uzivatel s tym neurobis nic prakticky..možeš sa len chraniť tym ze budeš mať bud sieťový traffic pod svojou kontrolou a sledovať čo prichadza odchadza apodla toho povolovať a pridavať pravdila to zanmena proste nebeheť s firewallom na auto mode..a pripadne by som to riešil uplnym zablokovanim celeho sieťoveho trafficu vo firewalle a zbehol s tymi logmi az sparvcom on si s tym uz poradi lebo on jediny moze robit tieto ukony..porpipade ak si taky dobry a trufas si tak ho kus vystpovat zadanim ipcky do nejakeho tracker systemu popripade aj cez command prompt o wine a zistis kam smeruju pakety ale zasatvit ti ho pomoze len spravca siete
-
howoarang
Expert
- Príspevky: 179
- Registrovaný: 16 nov 2005, 22:40
- Bydlisko: Trnava
- Kontaktovať používateľa:
no IPcky su tam rozne a podla toho viem ze tych uzivatelov je viacej, pretoze kazdy student, co tu je, ma svoju IP priradenu dhcp serverom a ta sa cely rok nemeni, jedine ze by si nastavil manualne ip adresu, ale to by zase niekomu inemu blokoval pristup do siete, a to by sa urcite stazovali spravcovi, cize tuto moznost vylucujem.
len mi je divne ze tych utokov je vela a od mnohych uzivatelov siete, take asi za tym bude nejaky skodlivy kod.
kazdo padne za nim zajdem a ukazem mu to, bo keby sa nic s netom nedialo, tak to necham tak, ale net vypadava, stazuju sa mnohy na vypadky.
len mi je divne ze tych utokov je vela a od mnohych uzivatelov siete, take asi za tym bude nejaky skodlivy kod.
kazdo padne za nim zajdem a ukazem mu to, bo keby sa nic s netom nedialo, tak to necham tak, ale net vypadava, stazuju sa mnohy na vypadky.