Výsledky 1 až 9 z 9

Téma: Za 20min 354 nízkých útoků v Kerio Personal Firewall = ICMP

  1. #1

    Standardní Za 20min 354 nízkých útoků v Kerio Personal Firewall = ICMP

    Zdravim všechny.

    Dnes jsem se po instalaci ADSL trochu zděsil.

    Když jsem se díval na přehledy útoků v Kerio Personal Firewall, tak jich tam mám za chviličku 354 nízkejch. Docela mě to děsí

    Když jsem měl dial, tak to bylo max. do 5 za 2 hodiny. Nic jsem nepřenastavoval s přechodem na ADSL. Jen jsem zadal, že ta síť není důvěryhodná.

    Tady je malý výpis.
    [10/Jun/2004 22:53:18] "Ids" action = permitted, raddr = 62.111.168.146, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:53:18] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:53:18] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:53:20] "Ids" action = permitted, raddr = 62.111.168.146, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:53:20] "Ids" action = permitted, raddr = 62.111.168.146, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:53:20] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:53:20] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:58:06] "Ids" action = permitted, raddr = 62.111.168.146, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 22:58:08] Last message repeated 4 times
    [10/Jun/2004 23:00:13] "Ids" action = permitted, raddr = 62.111.168.146, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:15] Last message repeated 8 times
    [10/Jun/2004 23:00:24] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:25] Last message repeated 4 times
    [10/Jun/2004 23:00:25] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:27] Last message repeated 4 times
    [10/Jun/2004 23:00:27] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:28] Last message repeated 8 times
    [10/Jun/2004 23:00:28] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:29] Last message repeated 10 times
    [10/Jun/2004 23:00:29] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:30] Last message repeated 10 times
    [10/Jun/2004 23:00:30] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:31] Last message repeated 10 times
    [10/Jun/2004 23:00:31] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:32] Last message repeated 10 times
    [10/Jun/2004 23:00:32] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:33] Last message repeated 10 times
    [10/Jun/2004 23:00:33] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:34] Last message repeated 10 times
    [10/Jun/2004 23:00:34] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:35] Last message repeated 10 times
    [10/Jun/2004 23:00:35] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:36] Last message repeated 10 times
    [10/Jun/2004 23:00:36] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = in, class = 'misc-activity', priority = low
    [10/Jun/2004 23:00:37] Last message repeated 10 times
    [10/Jun/2004 23:00:37] "Ids" action = permitted, raddr = 82.51.95.21, msg = '"ICMP Destination Unreachable (Port Unreachable)"', url = '', direc = i
    ASUS Blitz Formula P35 | C2Q 9550 @3.41GHz | TR Ultra120 Extreme | 4GB Corsair 6400C5 | 2x Samsung F1 320GB | Samsung F1 640GB | WD My Book Home 1TB | ASUS GTX295 1.8GB | SB X-Fi Titanium Fatal1ty Champion PCI-E | Leadtek DTV2000H | Asus 2014L1T SATA | Logitech G9 | Logitech Illuminated Keyb. US | 24" HP DreamColor LP2480zx + X-Rite | LIAN LI A7010 HotSwap | Corsair HX620 | Genius HT 5.1 Foto: Miláškové Nikon D200 & D300 | Nikkor AF-S VR 70-200/2.8 | Nikon TC-14E | Nikkor AF-S 14-24/2.8 | Nikkor AF-S 300/4 | Nikon SB-800 | 2xCF Extreme IV 8GB

  2. #2

    Standardní

    Patrne imho nekdo obycejne pinguje (treba Sasser).

  3. #3
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní

    Heh, jestli dobre chnapu ty hlasky, tak ten utok si delas sam . Tobe chodi odpoved od toho kompu v inetu, ze port neni dostupnej a kerio ti to hlasi, paac to de pres ICMP protokol.

    tohle nei zadnej utok, az ti nekdo zautoci na komp, tak to ani nepoznas
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  4. #4

    Standardní

    Citace Původně odeslal Jezevec
    Heh, jestli dobre chnapu ty hlasky, tak ten utok si delas sam . Tobe chodi odpoved od toho kompu v inetu, ze port neni dostupnej a kerio ti to hlasi, paac to de pres ICMP protokol.

    tohle nei zadnej utok, az ti nekdo zautoci na komp, tak to ani nepoznas
    Ouvej, jsem to ale lama
    ASUS Blitz Formula P35 | C2Q 9550 @3.41GHz | TR Ultra120 Extreme | 4GB Corsair 6400C5 | 2x Samsung F1 320GB | Samsung F1 640GB | WD My Book Home 1TB | ASUS GTX295 1.8GB | SB X-Fi Titanium Fatal1ty Champion PCI-E | Leadtek DTV2000H | Asus 2014L1T SATA | Logitech G9 | Logitech Illuminated Keyb. US | 24" HP DreamColor LP2480zx + X-Rite | LIAN LI A7010 HotSwap | Corsair HX620 | Genius HT 5.1 Foto: Miláškové Nikon D200 & D300 | Nikkor AF-S VR 70-200/2.8 | Nikon TC-14E | Nikkor AF-S 14-24/2.8 | Nikkor AF-S 300/4 | Nikon SB-800 | 2xCF Extreme IV 8GB

  5. #5

    Standardní

    Jezevče, měl bych na tebe ještě jeden dotaz.

    Používám to zmíněný kerio. ADSL modem konfiguruju přes web rozhraní. Kerio mi zahlásilo, abych nastavil důvěryhodnost připojení mé síťovky, která je připojená na ten modem. Mám nastavit důvěryhodné a nebo nedůvěryhodné (internet)?

    Je to tohle:

    1.
    10.0.0.0/255.255.255.0
    3Com Etherlink bla bla bla - packet scheduler miniport

    A další:
    2. Loopback 127.0.0.1 - adaptér neurčený

    Díky
    ASUS Blitz Formula P35 | C2Q 9550 @3.41GHz | TR Ultra120 Extreme | 4GB Corsair 6400C5 | 2x Samsung F1 320GB | Samsung F1 640GB | WD My Book Home 1TB | ASUS GTX295 1.8GB | SB X-Fi Titanium Fatal1ty Champion PCI-E | Leadtek DTV2000H | Asus 2014L1T SATA | Logitech G9 | Logitech Illuminated Keyb. US | 24" HP DreamColor LP2480zx + X-Rite | LIAN LI A7010 HotSwap | Corsair HX620 | Genius HT 5.1 Foto: Miláškové Nikon D200 & D300 | Nikkor AF-S VR 70-200/2.8 | Nikon TC-14E | Nikkor AF-S 14-24/2.8 | Nikkor AF-S 300/4 | Nikon SB-800 | 2xCF Extreme IV 8GB

  6. #6
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní

    Mno to zalezi na tobe . Kerio posledni dobou stoji cim dal vic naprd. Nejde to poradne nastavit takze si stejne moc nevyberes. Radsi dej neduveryhodny.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  7. #7

    Standardní

    Citace Původně odeslal Jezevec
    Mno to zalezi na tobe . Kerio posledni dobou stoji cim dal vic naprd. Nejde to poradne nastavit takze si stejne moc nevyberes. Radsi dej neduveryhodny.
    Tak jsem to tak dal, ale nemůžu zase procházet místní síť. Dostat se k bráchovi na PC
    ASUS Blitz Formula P35 | C2Q 9550 @3.41GHz | TR Ultra120 Extreme | 4GB Corsair 6400C5 | 2x Samsung F1 320GB | Samsung F1 640GB | WD My Book Home 1TB | ASUS GTX295 1.8GB | SB X-Fi Titanium Fatal1ty Champion PCI-E | Leadtek DTV2000H | Asus 2014L1T SATA | Logitech G9 | Logitech Illuminated Keyb. US | 24" HP DreamColor LP2480zx + X-Rite | LIAN LI A7010 HotSwap | Corsair HX620 | Genius HT 5.1 Foto: Miláškové Nikon D200 & D300 | Nikkor AF-S VR 70-200/2.8 | Nikon TC-14E | Nikkor AF-S 14-24/2.8 | Nikkor AF-S 300/4 | Nikon SB-800 | 2xCF Extreme IV 8GB

  8. #8
    Junior Member
    Založen
    08.01.2004
    Bydliště
    Brňov, častěji Brno
    Příspěvky
    90
    Vliv
    249

    Standardní

    <OT="jak vypada DoS utok">
    Neni to tak davno co jsme na kolejich jeden zazili - nekolik milionu paketu za vterinu. Hadam ze to byl sasser, objevilo se to asi 3 dny pred tim, nez se na nej MS vydal zaplaty
    </OT>
    1. Abit BE6, i440BX, Celeron566@850 256MB PC133SDRAM, KyroII4500 TV out, Seagate Medailist 13GB
    2. Asus PC-DL Deluxe dual socket603, i875P, 2x Xeon 2.4@2,65GHz, Arctic Cooling SP5-8ID2E-OL, 1GB ram, Seagate BAR V 80GB, SB Live 5.1

  9. #9
    Senior Member
    Založen
    06.03.2003
    Bydliště
    St. George (SVK)
    Příspěvky
    1 023
    Vliv
    270

    Standardní

    Citace Původně odeslal Pinďoureček
    Citace Původně odeslal Jezevec
    Mno to zalezi na tobe . Kerio posledni dobou stoji cim dal vic naprd. Nejde to poradne nastavit takze si stejne moc nevyberes. Radsi dej neduveryhodny.
    Tak jsem to tak dal, ale nemůžu zase procházet místní síť. Dostat se k bráchovi na PC
    Neviem ako v Keriu, ale v Nortone aj v Outposte sa dá nastaviť konkrétna adresa(bratové PC) ako "trusted"(dôveryhodný) PC. Ale potom môže zaútočiť tvoj brat.
    TB 1700+@2060MHz 1,54v (letný režim)JIUHB DLT3C 0308SPMW(10x206)Titan TTC-CU5TB,8RDA vddmoded 1,78v,2x256 TwinMOS PC3200 CL2.5,sync,dual, @412MHz CL2 11-3-2, PowerColor X800Pro VIVO@X800XT PE, 2xHDD Barracuda160GB RAID0, Maxtor20GB 7200rpm, DVD Toshiba SD-M1712, CDRW BTC,Audigy2@A4Pro,Lan 10/100-nejaký shit,Genius 5,1HT,Leadtec WinfastTV2000XP,Enermax350w,iiyamaVMP454, NB AcerTM4400 upgaded 1.26GB RAM, A2ZS Notebook, my BF1942/BF2 name: |bmk|Andrey

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •