Just nu i M3-nätverket
Gå till innehåll

OROLIIIG???


stivootheman

Rekommendera Poster

stivootheman

Heeej

 

öppnade firewall omg... så mkt intrångs försök.. blir helt chockad... dom försöker komma in på tcp o udp 7915 porten alltså kan någon förklara det här till mig??? har ingen trojan eller liknande i datorn

 

 

edit: kolla screenshot har bifogat bild,

[bild bifogad 2006-04-20 00:52:41 av stivootheman]

[inlägget ändrat 2006-04-20 00:56:15 av stivootheman]

825257_thumb.jpg

Länk till kommentar
Dela på andra webbplatser

Har du dynamiskt allokerad IP-adress?

 

Vilken ISP har du och vilken typ av uppkoppling?

 

[Edit]Om du har dynamiskt allokerad IP-adress kan det vara så enkelt att den som hade IP-adressen sist har gjort något som orsakar all denna trafik till dig.

 

[inlägget ändrat 2006-04-20 01:55:14 av lizardKng]

Länk till kommentar
Dela på andra webbplatser

Eftersom din brandvägg tydligen blockerar tillträde till din dator så kan du nog vara lugn. Du kan dock söka vem som har det blockerade IP-numret här:

 

Europa m m: http://www.ripe.net/ .

Asien: http://www.apnic.net/ .

Afrika: http://www.afrinic.net/cgi-bin/whois .

Amerika: http://www.arin.net/whois/index.html .

Latinamerika: http://lacnic.net/cgi-bin/lacnic/whois .

 

Övrigt: http://www.schwarzl.com/ipcheck.html .

 

 

Angående portnummer så hittade jag den här listan på nätet (lång lista!) när jag sökte på ”portnummer”/”port numbers”: http://www.iana.org/assignments/port-numbers .

 

Jag hoppas det här hjälpte dig något. Någon annan som vet mer om olika portar kan kanske hjälpa dig mer...

 

 

Länk till kommentar
Dela på andra webbplatser

Min bifogade bild visar att min brandvägg fungerar precis som din. Det är händelser du ser. Försök till intrång som är loggade. Din brandvägg gör alltså sitt jobb. Om du vill kan du säkert ställa in att du vill ha ett meddelande när ett intrångsförsök görs. Men det blir störigt i längden med en popup-ruta som ideligen bara talar om att ett intrångsförsök har stoppats.

 

Sen är det kanske olika mycket intrångsförsök beroende på var man är uppkopplad, jag vet inte riktigt. Själv har jag Telia ADSL och jag vet inte om F-Secure-loggen är begränsad till någon dag eller vad... och det är därför där inte är så mycket händelser.

 

 

 

Bosse

 

... halva befolkningen är dummare än genomsnittet... vilken halva tillhör jag...?

 

[bild bifogad 2006-04-20 02:09:07 av Bosse-i-skogen]

825264_thumb.jpg

Länk till kommentar
Dela på andra webbplatser

stivootheman

Bosse Jga har alltså ett försök i minuten helt seriöst så sjukt, e mest orolig för det e något skit i datorn, men det e det inte, sökt igenom hela datorn, dock så va ja inne p¨å en skit sida, som gav mig en trojan, men den tog ja enkelt bort me mitt program,

 

jo programmet gör sitt jobb men, man börjar ju undra.

 

 

lizardKng alltså har ingen koll på det där alls har BBB, har haft den här trafiken sen ja fick min dator för ca 2 veckor sedan, den här månaden har ja haft 66857 försök?? det e helt sjukt, bara idag än så länge 608 försök,

 

 

MC-1 jo, mitt program kan kolla vart det e ifrån dom flesta e ifrån usa,kina osv..men tack ändå..

 

oki tror du kanske bitcom eller liknande program har orsakat? för kollade syrrans datorn, vi sitter på samma lina hon har också en hel del, men inte lika mycket

 

 

help..

 

Länk till kommentar
Dela på andra webbplatser

lizardKng alltså har ingen koll på det där alls har BBB, har haft den här trafiken sen ja fick min dator för ca 2 veckor sedan, den här månaden har ja haft 66857 försök?? det e helt sjukt, bara idag än så länge 608 försök,

 

Vanligtvis betyder det bara att den som hade denna ipadress sist gjorde nåt som orsakar all denna trafik.

 

[inlägget ändrat 2006-04-20 03:25:52 av lizardKng]

Länk till kommentar
Dela på andra webbplatser

Om du har en dynamisk tilldelad adress kan ni ju vara nedkopplade ett tag så att du får en annan IP-adress av BBB. Då kommer förmodligen intrångsförsöken att upphöra för din del. (Olika internetleverantörer tilldelar en ny IP-adress olika ofta, så hur ofta du har möjlighet att få en ny adress beror på BBB. Leta på deras hemsida eller hör med deras support.)

 

[inlägget ändrat 2006-04-20 04:18:12 av MC-1]

Länk till kommentar
Dela på andra webbplatser

Och så kanske man får en helt ny radda av s k "intrångsförsök", allt beroende på vilken ip-adress man råkar få.

 

Nej, man ska inte ta dessa varningar alltför allvarligt. Med dynamisk ip-adress kommer man alltid att få dem i olika mängder.

 

Synd bara att vissa tillverkares program gör så stor sak av av detta utan att tala om den troliga sanningen.

 

Länk till kommentar
Dela på andra webbplatser

Och så kanske man får en helt ny radda av s k "intrångsförsök", allt beroende på vilken ip-adress man råkar få.

 

Nej, man ska inte ta dessa varningar alltför allvarligt. Med dynamisk ip-adress kommer man alltid att få dem i olika mängder.

 

Synd bara att vissa tillverkares program gör så stor sak av av detta utan att tala om den troliga sanningen.

 

Helt riktigt. Börjar man forska i ursprunget till "intrångsförsöken" så visar det sig att en övervägande majoritet kommer från olika typer av robotar som scannar av massvis med adresser och går eventuellt vidare med andra typer av angrepp där man mommer in på första försöket. De flesta av posterna är således inte speciellt riktade mot din maskin. Du kommer sannolikt att hitta likande mönster på de flesta datorer.

Har man bara en brandvägg och ett virusskydd som är uppdaterad och i gång så är detta något som man normalt inte behöver bry sig om eller kan göra något åt.

Har man inget eller ett ofullständigt skydd handlar det inte om OM man får ett intrång utan om NÄR man får det.

 

---/samoht

 

Länk till kommentar
Dela på andra webbplatser

Om du kör bittorrent ibland så kan inkommande anslutningsförsök fortsätta "hagla" en bra stund efter du stängt programmet.

 

Länk till kommentar
Dela på andra webbplatser

Har man Zonelabs ZONEALARM (gratis) så chockas man inte direkt efter bara en dag eller två då man (Port) scannas regelbundet, tillsynes mest från Asien ibland riktigt intensivt med hela serier av anrop till alla portar i hela serier av följder.

 

ZA har ju i sin PRO version en funktion som tar dig till ett ställe där man kan kolla IP adressen i fråga och hur många anmällda incidents den dragit på sig. (Nä jag jobbar inte för ZA!)

 

Dessutom förklarar stället oftast ganska bra vilken port och om det är en känd port samt vilket program och så som ofta använder den.

 

Över 1000 så börjar den synas, hur de räknar har jag ingen aning om men de med högst som jag haft på besök eller som ville veta om jag var öppen för besök som jag kollade upp låg på runt 60.000 sisådär(2-3st), oftast adresser i KINA då. Men mer vanligt är incidents runt 5-6000...

 

 

Ifrågasätt allt! -Även att 1+1=2, åtminstonne en gång!

 

 

[inlägget ändrat 2006-04-22 00:57:37 av Puttes]

Länk till kommentar
Dela på andra webbplatser

stivootheman

MC-1 Ringde supporten, fick en ny ip adress, dock så blev det ingen föränrding i intrångs försöken.. hmm??? och det e inget program elelr virus i datorn, har letat me flera olika program.

 

samoht jo det har du rätt i, har hittat liknande mönster i syrrans dator, fast lite mindre kanske, fast hon e ju inne mest på sidor som lunarstorm,helgon, så kanske inte påverkas så jätte mycket av det.

räcker det me en programvara eller ska ja ha hårdvara brandvägg?

 

 

mk22gqoki men har inte haft igång bittorent nu på ett tag.

 

 

Puttes du verkar ju kunna det här, alltså grejen e bara ja hittar ingen trojan eller liknande i datorn, helt sjukt, o ja e inte den som installerar skit i datorn heller, det e på udp porten mest ja får attacker.

 

 

 

Länk till kommentar
Dela på andra webbplatser

Intrångsförsök har inget att göra med virus, trojaner eller liknande som man har råkat installera på datorn, det har inte heller något att göra med vilka webbplatser man är inne på.

 

Intrångsförsök betyder att någon ute på internet försöker komma in på din dator, normalt genom att söka av en väldig massa IP-nummer helt slumpmässigt. Om det har varit så att den som hade ditt IP-nummer tidigare hade en dator utan ordentligt brandvägg så "vet" nu en massa datorer ute på internet det och försöker ännu ihärdigare att komma in på din dator.

 

Det är bara att uthärda och vänta tills stormen bedarrat. Var glad att du har en brandvägg som stoppar alla intrångsförsöken.

 

Länk till kommentar
Dela på andra webbplatser

stivootheman

Oki vi har 3 datorer här hemma, en av dom e helt oskyddat, inge virus program, eller brandvägg, kan den påverka allting ?

 

Länk till kommentar
Dela på andra webbplatser

Troligen inte, men varför inte se till att den har en brandvägg. Dessutom behöver den troligen rensas om den är ansluten till internet utan brandvägg, du har ju själv sett hur många som försöker komma in i oskyddade datorer.

 

Länk till kommentar
Dela på andra webbplatser

Eftersom det finns en hel del gratis brandväggar, gratis antivirusprogram, gratis antispionprogram osv så finns det i stort sett ingen som helst anledning att inte installera sådana program även på den helt oskyddade datorn.

 

Här har du lite tips på relevanta gratisprogram:

 

Brandväggar:

Agnitum: http://www.agnitum.com/ .

Kerio: http://www.kerio.com/ .

Zone Alarm: http://www.zonelabs.com/store/content/home.jsp .

 

Antivirus:

Antivir: http://www.free-av.com/ .

RAV: http://www.ravantivirus.com/ .

Avast: http://www.avast.com/ .

AVG: http://www.grisoft.com/doc/1 .

 

Ett par andra kompletterande virusskydd som är både bra och gratis:

Lavasoft Ad-aware: http://www.lavasoft.de/ .

Spybot Search & Destroy: http://www.spybot.info/ .

SpywareBlaster: http://www.javacoolsoftware.com/spywareblaster.html .

Ewido: http://www.ewido.net/en/ .

 

Dessutom kan du online-skanna din dator på i stort sett alla antivirusprogrammakares hemsidor.

Kolla gärna här: http://www.idg.se/virus/Default.asp? .

 

 

Länk till kommentar
Dela på andra webbplatser

Arkiverat

Det här ämnet är nu arkiverat och är stängt för ytterligare svar.

×
×
  • Skapa nytt...