Pokaż wyniki 1 do 7 z 7

Temat: Outpost Firewall

  1. #1
    Zarejestrowany
    Jun 2008
    Postów
    2

    Domyślnie Outpost Firewall

    Witam.
    Zainstalowałem ostatnio Outpost'a, który wyswietla mi informacje o atakach tzn podaje informacje, że z adresu IP (tu adres) i DNS były skanowane porty mojego komputera. Program automatycznie blokuje dany adres IP. Czas na który komputer zostanie zablokowany to od 5 minut do godziny.
    Problem jest w tym, że te ataki sie powtarzają cały czas i chciałbym zablokować to na stałe. W programie wyszukuje KREATOR REGUŁ by samodzielnie stworzyć odpowiednią regułę tzn wpisuje ręcznie skanujący mnie adres IP i tworze regułę BLOKUJ. Zatwierdzam wszystko, reguła jest stworzona ALE portscany cały czas sie powtarzają. Nie mam pojęcia co robie źle i dlaczego nie moge tego zablokować więc prosze o pomoc.

    Dodam tylko, że jestem w wewnętrznej sieci, pół osiedla ma takie samo zewnętrzne IP jak ja, więc adresy IP które mnie skanują zaczynaja się od 192.168...





    PS. Jeśli ktoś jest użytkownikiem Outpost'a, to chętnie podszkoliłbym sie w użytkowaniu, bo nie wiem o co chodzi w 'aktywności sieci' czy 'otwartych portach'. Widze tylko jakieś zmieniające sie adresy, ale nie wiem o co dokładnie chodzi. Pomoc programu jest dla mnie niewystarczająca niestety.
    Ostatnio edytowane przez Konraad : 06-22-2008 - 11:46

  2. #2
    Avatar GSG-9
    GSG-9 jest offline Shapeshifter
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    aktywnosc sieci to najprawdobodobniej bedzie wykres pakietow ktore przechodza przez twoje lacze

    co do portow mozesz o nich przeczytac tutaj
    http://pl.wikipedia.org/wiki/Porty_protoko%C5%82u

    jesli uzywasz windowsa w konsoli wpisz 'netstat' i zobacz czy nie ma tam czegos [kogos?] podejrzenego

    co do firewalla - wlasnie sciagam ashampoo, zobacze na co go stac
    War, war never changes.

  3. #3
    ryniek jest offline while 1: os.fork()
    Zarejestrowany
    Jan 2008
    Skąd
    tutej!
    Postów
    233

    Domyślnie

    Hmmm, wg. jakiegoś tam testu firewalli (niezależnego dodam, nie z gazetki komputerowej) Comodo Firewall Pro Free, jest jednym z najlepszych Firewalli (darmowych). Zostawił nawet w tyle ZoneAlarm Free. W czołówce był jeszcze Kaspersky Internet Security. Nie pamiętam gdzie to widziałem ale jak znajdę, to dam link.

    EDIT: To o ten test chodziło: Matousec.com-Firewall-Ratings.

    Cytat Napisał Konraad Zobacz post
    Witam.
    Zainstalowałem ostatnio Outpost'a, który wyswietla mi informacje o atakach tzn podaje informacje, że z adresu IP (tu adres) i DNS były skanowane porty mojego komputera. Program automatycznie blokuje dany adres IP. Czas na który komputer zostanie zablokowany to od 5 minut do godziny.
    Problem jest w tym, że te ataki sie powtarzają cały czas i chciałbym zablokować to na stałe. W programie wyszukuje KREATOR REGUŁ by samodzielnie stworzyć odpowiednią regułę tzn wpisuje ręcznie skanujący mnie adres IP i tworze regułę BLOKUJ. Zatwierdzam wszystko, reguła jest stworzona ALE portscany cały czas sie powtarzają. Nie mam pojęcia co robie źle i dlaczego nie moge tego zablokować więc prosze o pomoc.

    Dodam tylko, że jestem w wewnętrznej sieci, pół osiedla ma takie samo zewnętrzne IP jak ja, więc adresy IP które mnie skanują zaczynaja się od 192.168...





    PS. Jeśli ktoś jest użytkownikiem Outpost'a, to chętnie podszkoliłbym sie w użytkowaniu, bo nie wiem o co chodzi w 'aktywności sieci' czy 'otwartych portach'. Widze tylko jakieś zmieniające sie adresy, ale nie wiem o co dokładnie chodzi. Pomoc programu jest dla mnie niewystarczająca niestety.
    To równie dobrze Twój ISP może skanować Twoje porty, sprawdzając czy z Twoim łączem wszystko ok. Tak mi się zdaje. A co do tych portów, jest ich jakieś od 0 do 65535. Przez otwarte porty (to wiadomo) można się włamać. Niepotrzebnie otwarte porty możesz zamknąć specjalnym programem.

    EDIT: Tu masz przykłady takich aplikacji.
    Ostatnio edytowane przez ryniek : 06-22-2008 - 17:38

  4. #4
    tao
    tao jest offline
    Zarejestrowany
    Jun 2008
    Postów
    1

    Smile

    Cytat Napisał RYNIEX Zobacz post
    Hmmm, wg. jakiegoś tam testu firewalli (niezależnego dodam, nie z gazetki komputerowej) Comodo Firewall Pro Free, jest jednym z najlepszych Firewalli (darmowych). Zostawił nawet w tyle ZoneAlarm Free. W czołówce był jeszcze Kaspersky Internet Security. Nie pamiętam gdzie to widziałem ale jak znajdę, to dam link.

    EDIT: To o ten test chodziło: Matousec.com-Firewall-Ratings.



    To równie dobrze Twój ISP może skanować Twoje porty, sprawdzając czy z Twoim łączem wszystko ok. Tak mi się zdaje. A co do tych portów, jest ich jakieś od 0 do 65535. Przez otwarte porty (to wiadomo) można się włamać. Niepotrzebnie otwarte porty możesz zamknąć specjalnym programem.

    EDIT: Tu masz przykłady takich aplikacji.
    jakim programem mozna zamknac porty bo jak sie domyslam juz mam wlamanie choc mam avasta to wiem intuicyjnie bo windows nagle przestal go tolerowac wyswietlil sie alert zabezpieczen i dziwnne wpisy do rejestru ktore anulowalem system dziala ale wolniej zaloze sie ze cos mam

  5. #5
    Zarejestrowany
    May 2007
    Postów
    34

    Domyślnie

    ZoneAlarm.

  6. #6
    ryniek jest offline while 1: os.fork()
    Zarejestrowany
    Jan 2008
    Skąd
    tutej!
    Postów
    233

    Domyślnie

    Cytat Napisał tao Zobacz post
    jakim programem mozna zamknac porty bo jak sie domyslam juz mam wlamanie
    Tu masz przykłady takich aplikacji.

    Cytat Napisał tao Zobacz post
    choc mam avasta to wiem intuicyjnie bo windows nagle przestal go tolerowac wyswietlil sie alert zabezpieczen i dziwnne wpisy do rejestru ktore anulowalem system dziala ale wolniej zaloze sie ze cos mam
    Co jak co, mówcie co chcecie, ale darmowy Avast jest tragiczny. Ściągnij sobie lepiej AVG AV 8 Free, o niebo lepszy od Avasta. Z darmowych firewalli to bierz albo ZoneAlarm Free albo Comodo Firewall Pro Free.
    A jeśli zależy Ci na świeżych wiadomościach z dziedziny av i pakietów bezpieczeństwa, to wchodź na takie strony jak: av-test, av-comparatives oraz virus-bulletin. Pozdrawiam

  7. #7
    Zarejestrowany
    Jun 2008
    Postów
    2

    Domyślnie

    zrobiłem ile mogłem, tzn wydrukowałem dziennik i zaniosłem do firmy. pewnie nic z tym nie zrobią, ale nic innego mi nie zostało. no i zamykam porty oczywiście.

Podobne wątki

  1. Jak ominąć Firewall
    By hedVB in forum Newbie - dla początkujących!
    Odpowiedzi: 10
    Autor: 11-21-2007, 19:15
  2. windows firewall
    By 31337 in forum Hacking
    Odpowiedzi: 19
    Autor: 11-21-2007, 07:05
  3. Firewall w XP
    By Michal_sh in forum Security
    Odpowiedzi: 6
    Autor: 10-31-2007, 23:04
  4. Firewall
    By Flavoxx in forum Newbie - dla początkujących!
    Odpowiedzi: 11
    Autor: 08-11-2007, 20:56
  5. Firewall na Ruterze co dalej
    By pi4r0n in forum Newbie - dla początkujących!
    Odpowiedzi: 3
    Autor: 07-25-2007, 14:59

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj