Kezdőoldal » Számítástechnika » Biztonság » Halozati tamadas?

Halozati tamadas?

Figyelt kérdés

A Comodo tuzfalam 2 ora 15 perc allatt 1300 beatolast blokolt a kovekezokepp:

Alkalmazas : Windows Operation System

Protokol: UD vagy TCP

Kulombozo ip cimekrol jon es portokat pecez ki, ertem ez alatt hogy az adott portra jon TCP vagy UDP csomag mas mas ip cimrol.


2011. nov. 13. 14:12
 1/7 A kérdező kommentje:
Ja es mindez masodpercenent.. de neha kar tob masodperc is eltelhet.
2011. nov. 13. 14:15
 2/7 zeronibble ***** válasza:
Torrentezés után pár napig természetes jelenség, hogy próbálkozik a többi peer az IP címeddel.
2011. nov. 13. 15:16
Hasznos számodra ez a válasz?
 3/7 A kérdező kommentje:
Hmmm..csakhogy nem torentezel de viszont a digi-tol van a net XP-t hasznalok Service pack 3-al Comodo Avast vedelmi parosal valamint Emsisoft, Malwarebyresal es Spyware Terminatoris telepitve van.
2011. nov. 13. 15:34
 4/7 zeronibble ***** válasza:

Ha időnként új IP címet oszt, akkor elképzelhető, hogy nemrég még valaki bikásan torrentezett azon az IP címen.


Persze jó lenne, ha elárulnád, milyen porttartományokon érkezik a sok bejövő kapcsolat próbálkozás... Vagy inkább elárulom én: ha szinte mindig ötjegyű szám a port, akkor volt torrentezés azon az IP-n.


Nincs min aggódni egyébként. Az történik, hogy sokan szervernek néznek, mert a torrent "fölfelé" szolgáltatóként viselkedik, azaz figyel egy portot vagy port-tartományt, és ha a protokollnak megfelelő kérések érkeznek, kiszolgálja őket, feltölti a kért fájldarabkákat. Legalábbis nagyon leegyszerűsítve ennyi. Nálad semelyik progi nem figyel (listen, "hallgatózik") egyetlen portot se, tehát ha a tűzfal nincs, akkor se történik semmi. A tűzfal az olyan próbálkozások miatt kell, amik tényleg nyitott portot keresnek (portscan), vagy közismert reakciókból próbálnak következtetni ismert biztonsági résekre, és kihasználni őket. Amíg megbízható forrásokból szerzed be a szoftvereidet, frissítesz, ok nélkül nem üzemeltetsz szervert, addig nem is kéne tűzfal. Sőt, szervereket is lehet localhoston hallgatózósra vagy belső hálóra korlátozódóra (a benti IP cím tartományt elfogadóra) állítani, tehát a tűzfal tényleg csak a saját ballépéseink ellen véd azzal, hogy kérdez: tényleg engeded-e, hogy x progi ezt művelje? Befelé pedig nem is kérdez, neked kell tudni, milyen porton engeded meg a bejövő kéréseket, vagy hogy melyik proginak engeded meg, hogy fogadjon akármilyen bejövő kapcsolatot. Ekkor általában annyi a különbség tűzfalas és anélküli rendszer közt, hogy a tűzfal válasz nélkül dobja el az általad külön nem engedélyezett dolgokat.

2011. nov. 13. 16:27
Hasznos számodra ez a válasz?
 5/7 zeronibble ***** válasza:
Kiegészítés: amit írtam a "nem kellene tűzfal" témakörében az természetesen rögtön dől, ha maga az oprendszer fél perc alatt uralható kintről, ha nincs jól elzárva a hülyeségeivel együtt. Az XP tipikusan ilyen.
2011. nov. 13. 16:30
Hasznos számodra ez a válasz?
 6/7 anonim ***** válasza:
Ez nemzetközi szintű támadás volt, nálam az ESS5 folyamatosan blokkolta. És mobilnetet használok (ez TCP/IP közvetlen kapcsolatot jelent). Addig jó, amíg visszaveri a támadásokat a géped védelme.
2011. nov. 13. 19:15
Hasznos számodra ez a válasz?
 7/7 A kérdező kommentje:
Koszonom a valaszokat.Erdekes modon keves tamadas volt mobil interneten, egy egy sessiont akart nyitni a system progihoz kb felorankent na eztr tiltottam is mihelyt rakerdezett a Comodo, viszont Diginel meg folyamatosan jott de az is igaz hogy egy ido utan mar nem olyan surun.Ja es otszamjegyu portokat pecez ugyhogy lehet hogy torent szervernek neznek:)
2011. nov. 14. 13:44

Kapcsolódó kérdések:




Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!