Výsledky 1 až 4 z 4

Téma: Firewall, MS mi stále skenuje porty. Dá se zlikvidovat

  1. #1

    Standardní Firewall, MS mi stále skenuje porty. Dá se zlikvidovat

    Ahoj. Poté, co jsem na webovym rozhraní modemu (Alcatel SpeedTouch 510i) nastavil NAPT na adresu svého PC (vnitřní IP), abych se dostal vzdáleně na e-mail, tak mi Outpost stále vyskakuje, že mi někdo skenuje porty. Dalo by se to nějak ošetřit.

    Zajímavá je, že MICROSOFT_DS běží na portu 445 (TCP) vytvořil jsem pravidlo blokování jak ven, tak i dovnitř, ale evidentně to nějak nezabírá.


    22:26:13 Attack Detection Report Port Scanning has been detected from 129.44.82.60 (scanned ports:TCP (MICROSOFT_DS))
    22:25:47 Attack Detection Report Port Scanning has been detected from 83.208.56.127 (scanned ports:TCP (DCOM))
    22:24:41 Attack Detection Report Port Scanning has been detected from 83.208.20.106 (scanned ports:TCP (MICROSOFT_DS))
    22:23:41 Attack Detection Report Port Scanning has been detected from 83.208.62.228 (scanned ports:TCP (DCOM))
    22:23:35 Attack Detection Report Port Scanning has been detected from 83.208.95.124 (scanned ports:TCP (DCOM))
    22:22:52 Attack Detection Report Port Scanning has been detected from 83.208.18.126 (scanned ports:TCP (MICROSOFT_DS))
    22:22:51 Attack Detection Report Port Scanning has been detected from 83.208.83.242 (scanned ports:TCP (MICROSOFT_DS))
    22:21:54 Attack Detection Report Port Scanning has been detected from 83.208.26.196 (scanned ports:TCP (MICROSOFT_DS))
    22:21:04 Attack Detection Report Port Scanning has been detected from 83.208.119.127 (scanned ports:TCP (MICROSOFT_DS))
    22:21:00 Attack Detection Report Port Scanning has been detected from 83.208.65.147 (scanned ports:TCP (DCOM))
    22:20:59 Attack Detection Report Port Scanning has been detected from 83.208.79.252 (scanned ports:TCP (MICROSOFT_DS))
    22:20:30 Attack Detection Report Port Scanning has been detected from 83.208.99.172 (scanned ports:TCP (DCOM))


    Díky za každou radu.
    ASUS Blitz Formula P35 | C2Q 9550 @3.41GHz | TR Ultra120 Extreme | 4GB Corsair 6400C5 | 2x Samsung F1 320GB | Samsung F1 640GB | WD My Book Home 1TB | ASUS GTX295 1.8GB | SB X-Fi Titanium Fatal1ty Champion PCI-E | Leadtek DTV2000H | Asus 2014L1T SATA | Logitech G9 | Logitech Illuminated Keyb. US | 24" HP DreamColor LP2480zx + X-Rite | LIAN LI A7010 HotSwap | Corsair HX620 | Genius HT 5.1 Foto: Miláškové Nikon D200 & D300 | Nikkor AF-S VR 70-200/2.8 | Nikon TC-14E | Nikkor AF-S 14-24/2.8 | Nikkor AF-S 300/4 | Nikon SB-800 | 2xCF Extreme IV 8GB

  2. #2
    Member
    Založen
    07.10.2002
    Bydliště
    Vinařice u Kladna
    Příspěvky
    356
    Vliv
    267

    Standardní

    Dej tam "never report this event" nebo co tam je. Tohle z velké většiny případů dělají viry.
    AMD Athlon64 3000+ | MSI K8T Neo2-FIR | V-Data 2x256 MB DDR 400 | Sapphire Radeon 9600 Pro Advantage 128 MB DDR @ 450/520 | ATI TV Wonder VE | Creative Audigy ES | WD 3x80 GB + 160 GB all with 8 MB cache | LG GSA 4160 | Gembird WCS-YF-1A | HP ScanJet 3400C, DeskJet 5652 | ADI P750 | MS Windows XP Prof. dualboot with SUSE Linux 9.3 CZ | Wireless Internet connection with Ovislink 1120 via KLFree.net | IP Telephony with Sipura SPA 2000 via Softphone

  3. #3

    Standardní

    Citace Původně odeslal Magus
    Dej tam "never report this event" nebo co tam je. Tohle z velké většiny případů dělají viry.
    A co si tim pomůžu Mě netrápí design ani krásné barvičky toho varování. Chtěl bych to bloknout nějak na tom firewallu, zjistit proč to tak je kvůli tomu, že jsem zapnul NAPT, apod. Potom by to mohlo mít i jiné třebas horší následky.
    ASUS Blitz Formula P35 | C2Q 9550 @3.41GHz | TR Ultra120 Extreme | 4GB Corsair 6400C5 | 2x Samsung F1 320GB | Samsung F1 640GB | WD My Book Home 1TB | ASUS GTX295 1.8GB | SB X-Fi Titanium Fatal1ty Champion PCI-E | Leadtek DTV2000H | Asus 2014L1T SATA | Logitech G9 | Logitech Illuminated Keyb. US | 24" HP DreamColor LP2480zx + X-Rite | LIAN LI A7010 HotSwap | Corsair HX620 | Genius HT 5.1 Foto: Miláškové Nikon D200 & D300 | Nikkor AF-S VR 70-200/2.8 | Nikon TC-14E | Nikkor AF-S 14-24/2.8 | Nikkor AF-S 300/4 | Nikon SB-800 | 2xCF Extreme IV 8GB

  4. #4

    Standardní

    Tohle je NETBIOS, který mi v Outpostu běží v položce otevřených portů:

    netbios localhost NETBIOS_SESSION TCP 14.9.2004 22:48:09 2 min(s) 19 sec(s)

    netbios localhost NETBIOS_NS UDP 14.9.2004 22:48:09 2 min(s) 29 sec(s)

    netbios localhost NETBIOS_DGM UDP 14.9.2004 22:48:09 2 min(s) 34 sec(s)

    netbios localhost MICROSOFT_DS TCP 14.9.2004 22:48:09 2 min(s) 45 sec(s)


    Chtělo by to ten Microsoft_DS nějak zlikvidovat, ale netuším jak, dále nevím co je DCOM, viz. skenování výše.

    Teď jsem vymazal svoji vnitřní IP adresu z NAPP default server a je najednou klid, ale já potřebuji NAPT mít zapnuté
    ASUS Blitz Formula P35 | C2Q 9550 @3.41GHz | TR Ultra120 Extreme | 4GB Corsair 6400C5 | 2x Samsung F1 320GB | Samsung F1 640GB | WD My Book Home 1TB | ASUS GTX295 1.8GB | SB X-Fi Titanium Fatal1ty Champion PCI-E | Leadtek DTV2000H | Asus 2014L1T SATA | Logitech G9 | Logitech Illuminated Keyb. US | 24" HP DreamColor LP2480zx + X-Rite | LIAN LI A7010 HotSwap | Corsair HX620 | Genius HT 5.1 Foto: Miláškové Nikon D200 & D300 | Nikkor AF-S VR 70-200/2.8 | Nikon TC-14E | Nikkor AF-S 14-24/2.8 | Nikkor AF-S 300/4 | Nikon SB-800 | 2xCF Extreme IV 8GB

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •