Výsledky 1 až 5 z 5

Téma: Winroute a pakety bez záznamu v NAT.

  1. #1

    Standardní Winroute a pakety bez záznamu v NAT.

    80.188.162.42

    Tak z tohohle IP mi furt chodí TCP packety, který nemají záznam v NAT tabulce. Takže o ně nestojim.

    Winroute to ohlašuje hláškou:

    20/Oct/2002 01:51:39] NAT: Detected TCP packet which has no entry in the NAT table. The following line contains suspicious packet dump:
    [20/Oct/2002 01:51:39] NAT: + proto:TCP, len:54, ip+port:80.188.162.42:80 -> 194.228.183.107:63130, flags: ACK , seq:3961244078 ack:9483312, win:64240, tcplen:0
    [20/Oct/2002 01:51:39] NAT: Detected TCP packet which has no entry in the NAT table. The following line contains suspicious packet dump:
    [20/Oct/2002 01:51:39] NAT: + proto:TCP, len:425, ip+port:80.188.162.42:80 -> 194.228.183.107:63130, flags: ACK PSH , seq:3961244078 ack:9483312, win:64240, tcplen:371

    Co to je zač ? Chrání mně NAT, nebo bych mněl někde něco zapnout. Třeba něco okolo filtrace packetů. Ale nevim co a jak.

    Pomůže někdo ?
    XP 1700+ 1470@2070 180MHz FSB 1,8V, 1GB DDR333, Soltek SL KT400-C, AIW R9800SE@8xpipelines 128MB/256bit, Live 1024 2x ATX 250W PSU :)

  2. #2
    Senior Member
    Založen
    08.10.2002
    Bydliště
    Mělník
    Věk
    43
    Příspěvky
    1 275
    Vliv
    277

    Standardní

    to te nejspis chrani nat. asi z te ip nekdo posila packety aby se tvratily jako vyzadane ale wr to odhali. nic nepovoluj. pokud je moznist dej na to ip celkovej BAN
    CASE Chieftec DX-01B-D { GIGABYTE X48 DS5 { Intel q9300 + 8GB + ATI x1600 + 2x Seagate ES2 1TB } + LiteOn SHM-165P6S} } + 21" Samsung SyncMaster 215TW

  3. #3
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 736
    Vliv
    300

    Standardní

    jj Winroute tyhle pakety neprousti - proto te o nich informuje.

    Jde tam nastavit chovani - Nastaveni - Dalsi - Nastaveni zabezpeceni

    ICMP Echo - tady muzez nechat vysli odezvu (PING atd.)
    Kdyz nefunguje ping, nikdo sice nezjisti ze tam tvuj komp je, ale odporuje to RFC a hacker si stejne poradi - davas mu tak najevo, ze do toho trochu vidis a stavas se zajimavejsim cilem.

    Prichozi paket neni v NAT - odmitni/zahod - nastavil bych zahod, utocnikovi pak nechodej odpovedi zpet, a nevi, jestli se to negde cestou stratilo.

    prichozi UDP paket - taky bych nastavil ze projde jen ten se zaznamem v NAT

    No a pak je jen nastaveni LOGu

    Staci ?

  4. #4

    Standardní

    jj. Stačí. Díky.
    XP 1700+ 1470@2070 180MHz FSB 1,8V, 1GB DDR333, Soltek SL KT400-C, AIW R9800SE@8xpipelines 128MB/256bit, Live 1024 2x ATX 250W PSU :)

  5. #5
    DEAD MSI BX Master(MS-6163 Ver3.0), Celer900, 768MB RAM(2-2-2), Seagate Baracuda V 120GB + IV 80GB, CDRW Teac 540E, Radeon 9000 Atlantis Sapphire 64DDR, Sound Blaster LIVE! 1024 + Creative® Inspire™ 4.1 4400 # OS Debian Linux, WinXP ## Drak de Prasopes #

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •