» »

Problematični IP

Problematični IP

Volk| ::

Imam IP 212.235.xxx.xxx
KOt je znano je ta IP problematičen za vdore. Na teden jih imam okoli 1000 poskusov vdora.(več-manj..)
Toliko jih beleži Zone Alarm.
Sem kontaktiral do Arnesa pa so mi rekli da oni ne morejo nič,kar sem jim tudi verjel po bolj natančnem pojasnilu zakaj pride do tega.
Seveda pa mi IP-ja nočejo spremenit.
Tudi kolegi ki se jim IP začne na te cifre imajo podobne probleme. Rekorder je v enem tednu dobil 96.000 poskusov. Ko nima požarnega zida vklopljenega mu računalnik sploh ne dela več dobro. Zone alarm sicer vse to blokira toda vse to jemlje preveč procesorske moči, ki bi jo lahko porabil drugje.
Ima kdo kako rešitev? Sem mislim da bi si omislil router da bi malo razbremenil komp saj bi jih nekaj že router zadržal.
Aja, do zdaj je bilo vse OK. Zaščita ki jo mam je ok, samo bi rad razbremenil mašino, ne pa da se ukvarja z vdori.
Nasveti dobrodošli!

OmegaBlue ::

Nasvet: Ne bodi tako prokleto paranoičen. Noben ip ni posebno dovzeten za "napade". Zone alarm beleži usako malo bolj čudno stvar kot "vdor" ali si pa ti to tako razlagaš. Če imaš samo 1 računalnik povezan na internet je router metanje denarja v kanto.
Never attribute to malice that which can be adequately explained by stupidity.

Volk| ::

OmegaBlue:
Ne kvasi neumnosti!

OmegaBlue ::

Mi prosim poveš kaj od tega kar sem napisal je zate neumnost?
Never attribute to malice that which can be adequately explained by stupidity.

SisQ ::

Ja, to tudi mene zanima. Čisto v redu ti je napisal. Če ti blokira pol se ne sekiraj. Naloži si še kakšen program za kontrolo in odstranjevanje adware/spyware in se nimaš kaj sekirat. Verjetno tudi nimaš tako slabega procesorja, da bi se ti blokiranje Zone alarma ne vem kako poznalo. Ne meči ven denarja...pol si rajši kupi močnejši procesor...boljše vložen denar kot router.


Volk| ::

>Noben ip ni posebno dovzeten za "napade".>
> Zone alarm beleži usako malo bolj čudno stvar kot "vdor" ali si pa ti to tako razlagaš.>

Prvo trditev preveri. Maš gogla,Lahko pišeš arnesu....pa še vprašaj po forumu pa boš videl če maš prav. Nekateri IP-ji so bolj ogroženi.pa tudi izkušnje niso zanemraljive, mar ne?

Druga trditev:
Meni Zone alarm beleži napade. Kako si naj jaz tole pol razlagam kot vdor če tam piše da so poskusi vdora(med temi nekateri high-rated)?!
Zone alarm pa je eden boljših požarnih zidov(ne trdim da najboljši)za "home" uporabnike.

Res pa je da po pojasnilu arnesa ti napadi niso nevarni ker prihajajo iz okuženih računalnikov katerih lastniki niti ne vejo da imajo gor virus in napada po avtomatiki druge računalnike v omrežju(razlaga arnesa).

Sicer pa nisem spraševal o poskusih vdora ki naj ne bi bili nevarni, ampak bi rad razbremenil komp. Varovati se znam(vsaj zaenkrat:D )

Si reko da je router metanje denarja....ok, še kak nasvet?
Toda če mi router "odvzame" 70% napadov, bom pač dal tistih 10-15k .

Azrael ::

Daš vmes med modem in tvoj PC eno staro 486 al P1 kišto z dvema mrežnima in 16 ali 32MB RAM, gor pa lavfaš Linux z diskete in imaš blokiranje, kot bi ga rad. Zadeva je navadno precej cenejša kot nov router, služi pa enako ali še bolje, posebej će imaš na LAN z več računalniki.

BTW, Zone Alarm ima fancy izgled in veselo žre CPU. Ker meni fancy izgled nič ne šteje in imam švoh mlinček uporabljam Kerio Personal FW.
Nekoč je bil Slo-tech.

hitcher ::

Kot so ti že napisali, pa tudi sam si že ugotavljal in ugotovil/ali pa tudi ne.

Namreč sprašuješ:
- kako razbremeniti računalo/procesor
- kako se zavarovati

Pač enostavno imaš dve varianti:
- kupi hw požarni zid
- postavi Linux/iptables pred sistem

Glede na tvoje pisanje se mi zdiš kar izobražen uporabnik, pa
me malce čudi "prepucavanje" stvari, za katere itaq sam veš odgovor :)

lp

Azrael ::

Glede tistih napadov(več tukaj). Dokler FW drži res ni nevarno, ampak če nekaj pride skozi (razlogi so različni, izpad FW, namestiš kakšen spyware itd.) postane tvoj računalnik tudi eden tistih ki začne ogrožati druge. Tako, da ...

Če še nisi prebral je tukaj članek, ki govori o varnosti.

Upam pa še nekaj, da ne odpiraš vsem programom, ki hočejo na net, kar vsega. Primere pravil za FW najdeš na tej strani.
Nekoč je bil Slo-tech.

SasoS ::

zdaj je napad že kar vsaka povezava na neodprt port... :\

AndrejS ::

Če si že tako paranoičen raje prodaj računalo

AngelOfDeath ::

Mah naj si kupi kak poceni ruter jaz mam enega za 5k pa zaenkrat dobro deluje :)

za njim še je seveda softwerski fw :)

Daliborg ::

hmm....drugace pa skrij ip z proxy-jem?

Se bolj pa ce mas os (winse) z cimmanj naknadnih security software-a. (what you cant see doesnt bother you)
Format life:
Warning all life will be erased!
Do you want to continue?(y/n) Y_

Volk| ::

" z cim manj naknadnih security software-a."

Kaj to pomeni da ti varnostni popravki niso ravno pametna poteza?

Eno staro mašino mam(P1). Torej bi res lahko sprobal z dvema mrežnima....

Dead_Eye ::

hmm, sem imel router, pa se je sesuval zaradi e-mule, potem preko switcha se silil s keriotom, sygateom,...

Sedaj imam običen windows firewall. Stvar deluje, spywarea ni, cdrom se mi zaenkrat še ne odpira sam, virusa pa tudi še nisem dobil(čeprav nimam AV, ker preveč upočasni PC). Tako, da ne bit toliko paranoičen, če ne klikaš lih po vseh hot sex varjantah in ne uporabljaš IE nima kaj bit...
The one and only

Azrael ::

@Volk|:

> "z cim manj naknadnih security software-a."

Namig je sarkastičen, ker poznamo mnogo uporabnikov, ki jim "vse dela" in ne uporabljajo ne FW, ne AV, varnost jim je zadnja skrb in veselo klikajo v IE na vse od You win a milion (pop-up oken), razne hot in enlargment zadeve. Ti uporabniki so v resnici največji varnostni problem in vzrok te teme.

Če boš res poskusil z Linux kišto ti iz lastnih izkušenj priporočam Coyote Linux, dodatke zanj pa dobiš tukaj. Vse je uradno free in zelo enostavno tudi za nekoga brez izkušenj o Linux OS, samo disketa, disketnik in ostal HW Linux kište morajo biti OK.
Nekoč je bil Slo-tech.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Kateri firewall? (strani: 1 2 3 4 5 6 7 8 9 )

Oddelek: Informacijska varnost
413130076 (19563) Qushaak
»

kaj je boljše?Kupljen Router ali star računalnik? +nekaj o UPS

Oddelek: Strojna oprema
81115 (870) steev
»

vdor

Oddelek: Omrežja in internet
111535 (1225) Hair
»

Zaščita pred vdori!

Oddelek: Omrežja in internet
131294 (1098) DMouse
»

Koliko poizkusov "napadov" dnevno?

Oddelek: Omrežja in internet
232058 (1335) Cokolesnik

Več podobnih tem