Skocz do zawartości
Brunek

Problem Z Powtarzającym Się Atakiem W Outpost Firewall

Rekomendowane odpowiedzi

Wtiam wszystkich!

 

Bardzo proszę o pomoc. Mam następujący problem. Wcześniej jak i teraz po re-instalacji systemu Windows Xp Pro sp2 i po zainstalowaniu Outpost Firewall często pojawia mi się okienko o ataku. Dość często się pojawia, niestety nie zdązyłem złapać okienka, więc zrzut z samego programu. Dodam, że te ataki dotyczą tego samego IP.

 

Poniżej zrzut. Bardzo proszę o pomoc. Co mam zrobić, aby wszystko było ok? Myślalem, ze instalacja win pomoże.

 

Dodam, że mam stale IP, internet w kablówce.

 

Dołączona grafika

 

 

Pozdrawiam

 

Bruno

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

inetnum: 217.69.160.232 - 217.69.160.240

netname: sectoor-customer-network-5

descr: sectoor GmbH

descr: Huehnerweg 18

descr: D-60599 Frankfurt

descr: Germany

descr: +-------------------------------+

descr: | sectoor customer netblock |

descr: +-------------------------------+

descr: | Contact Information: |

descr: | sectoor GmbH |

descr: | contact@sectoor.de |

descr: +-------------------------------+

descr: | for abuse, spam etc. please |

descr: | mailto:abuse@sectoor.de |

descr: +-------------------------------+

napisz na abuse@sectoor.de, że ktoś z ich sieci nieustannie skanuje Ci porty.

 

do maila dołącz jeszcze logi z firewalla.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dzięki za odpowiedź. Napisałem do nich mejla. Aczkolwiek w bardzo słabym angielskim, ale mam nadzieje, ze sie domyślą.

Teraz zauważylem, ze jest jeszcze inne IP atakujące. Powtarzają się oba co 10min. To już trwa moze z miesiąc, ale myslalem ze po instalacji systemu juz tego nie bedzie.

 

Załączam log z Outpost. Przerobilem program na english, aby skumali.

 

21:46:13	Port scan	213.203.201.158	TCP (1159, 1693, 1090, 1688, 1620, 1774)21:41:31	Port scan	213.203.201.158	TCP (1558, 1223, 1762, 1174, 1542, 1444)21:35:38	Port scan	213.203.201.158	TCP (1061, 1727, 1700, 1955, 1418, 1329)21:27:19	Port scan	217.69.160.235	TCP (1002, 1348, 1078, 1280, 1043, 1065)21:24:45	Port scan	217.69.160.235	TCP (1251, 1410, 1705, 1196, 1852, 1316)21:14:01	Port scan	217.69.160.235	TCP (1866, 1625, 1264, 1045, 1074, 1576)21:03:15	Port scan	217.69.160.235	TCP (1784, 1677, 1464, 1669, 1018, 1659)20:52:34	Port scan	217.69.160.235	TCP (1654, 1544, 1205, 1401, 1950, 1858)20:42:22	Port scan	217.69.160.235	TCP (1023, 1678, 1975, 1236, 1594, 1649)20:32:07	Port scan	217.69.160.235	TCP (1043, 1065, 1965, 1132, 1199, 1031)20:21:27	Port scan	217.69.160.235	TCP (1355, 1099, 1287, 1968, 1841, 1048)20:10:58	Port scan	217.69.160.235	TCP (1134, 1031, 1824, 1853, 1934, 1749)20:00:32	Port scan	217.69.160.235	TCP (1049, 1207, 1497, 1281, 1880, 1320)19:50:08	Port scan	217.69.160.235	TCP (1936, 1904, 1397, 1671, 1011, 1709)19:39:15	Port scan	217.69.160.235	TCP (1474, 1302, 1813, 1784, 1179, 1351)19:27:50	Port scan	217.69.160.235	TCP (1214, 1951, 1483, 1731, 1703, 1086)19:21:14	Port scan	217.69.160.235	TCP (1627, 1529, 1860, 1846, 1912, 1727)19:10:03	Port scan	217.69.160.235	TCP (1894, 1632, 1189, 1215, 1751, 1029)19:07:29	Port scan	217.69.160.235	TCP (1608, 1039, 1540, 1462, 1786, 1017)19:01:51	Port scan	217.69.160.235	TCP (1677, 1936, 1247, 1716, 1976, 1984)18:51:15	Port scan	217.69.160.235	TCP (1079, 1088, 1817, 1032, 1673, 1923)18:40:38	Port scan	217.69.160.235	TCP (1705, 1990, 1515, 1032, 1021, 1245)18:29:15	Port scan	217.69.160.235	TCP (1179, 1714, 1211, 1202, 1614, 1588)18:18:31	Port scan	217.69.160.235	TCP (1654, 1615, 1691, 1384, 1045, 1695)18:06:49	Port scan	217.69.160.235	TCP (1023, 1100, 1494, 1316, 1903, 1861)18:05:19	Port scan	87.98.240.19	TCP (2332, 2330, 2325, 2324, 2327, 2329)18:01:54	Port scan	217.69.160.235	TCP (1029, 1375, 1666, 1732, 1487, 1288)17:50:38	Port scan	217.69.160.235	TCP (1530, 1213, 1289, 1205, 1650, 1137)17:41:48	Port scan	213.203.201.158	TCP (1500, 1779, 1767, 1513, 1990, 1448)17:30:37	Port scan	213.203.201.158	TCP (1351, 1253, 1818, 1330, 1843, 1844)17:24:22	Port scan	217.69.160.235	TCP (1629, 1017, 1826, 1410, 1753, 1980)17:13:52	Port scan	217.69.160.235	TCP (1290, 1685, 1559, 1503, 1540, 1877)17:03:27	Port scan	217.69.160.235	TCP (1819, 1097, 1891, 1386, 1774, 1935)16:52:41	Port scan	217.69.160.235	TCP (1084, 1648, 1724, 1370, 1650, 1735)16:46:57	Port scan	213.203.201.158	TCP (1592, 1165, 1160, 1293, 1549, 1865)16:35:56	Port scan	213.203.201.158	TCP (1201, 1373, 1995, 1503, 1996, 1132)16:24:20	Port scan	213.203.201.158	TCP (1726, 1254, 1627, 1747, 1429, 1859)16:13:19	Port scan	213.203.201.158	TCP (1405, 1852, 1009, 1390, 1871, 1982)16:12:00	Port scan	217.69.160.235	TCP (1283, 1292, 1898, 1586, 1416, 1168)16:00:34	Port scan	217.69.160.235	TCP (1791, 1246, 1740, 1741, 1763, 1999)12:32:54	Port scan	213.203.201.158	TCP (1280, 1075, 1471, 1882, 1108, 1462)12:22:14	Port scan	213.203.201.158	TCP (1813, 1611, 1785, 1341, 1014, 1182)12:11:47	Port scan	213.203.201.158	TCP (1774, 1885, 1511, 1458, 1923, 1957)12:01:24	Port scan	213.203.201.158	TCP (1355, 1766, 1965, 1374, 1654, 1382)11:51:05	Port scan	213.203.201.158	TCP (1118, 1969, 1412, 1558, 1437, 1855)11:43:53	Port scan	217.69.160.235	TCP (1836, 1655, 1937, 1768, 1948, 1191)11:42:31	Short Fragments	82.249.96.12	11:33:18	Port scan	217.69.160.235	TCP (1032, 1329, 1039, 1563, 1636, 1363)11:23:03	Port scan	217.69.160.235	TCP (1028, 1128, 1374, 1490, 1068, 1574)11:12:18	Port scan	217.69.160.235	TCP (1230, 1943, 1060, 1567, 1185, 1445)11:01:22	Port scan	217.69.160.235	TCP (1283, 1059, 1022, 1282, 1251, 1324)10:50:52	Port scan	217.69.160.235	TCP (1851, 1700, 1519, 1069, 1117, 1910)10:35:45	Port scan	217.69.160.235	TCP (1870, 1386, 1652, 1239, 1062, 1782)2006-02-03 23:49:57	Port scan	213.203.201.158	TCP (1973, 1650, 1127, 1791, 1246, 1740)2006-02-03 23:39:21	Port scan	213.203.201.158	TCP (1529, 1476, 1945, 1348, 1018, 1027)2006-02-03 23:28:49	Port scan	213.203.201.158	TCP (1626, 1891, 1183, 1091, 1378, 1104)2006-02-03 23:18:22	Port scan	213.203.201.158	TCP (1041, 1606, 1849, 1331, 1687, 1159)2006-02-03 23:07:26	Port scan	213.203.201.158	TCP (1487, 1951, 1792, 1460, 1110, 1650)2006-02-03 23:00:44	Port scan	217.69.160.235	TCP (1473, 1677, 1857, 1574, 1071, 1234)2006-02-03 22:49:28	Port scan	217.69.160.235	TCP (1508, 1346, 1438, 1162, 1822, 1577)2006-02-03 22:38:16	Port scan	217.69.160.235	TCP (1219, 1947, 1195, 1977, 1328, 1469)2006-02-03 22:27:52	Port scan	217.69.160.235	TCP (1918, 1472, 1468, 1200, 1795, 1317)2006-02-03 22:17:32	Port scan	217.69.160.235	TCP (1191, 1328, 1480, 1041, 1409, 1048)2006-02-03 22:07:05	Port scan	217.69.160.235	TCP (1762, 1883, 1362, 1613, 1195, 1475)2006-02-03 21:56:22	Port scan	213.203.201.158	TCP (1712, 1450, 1886, 1926, 1565, 1399)2006-02-03 21:45:12	Port scan	213.203.201.158	TCP (1925, 1689, 1349, 1753, 1799, 1874)2006-02-03 21:34:27	Port scan	213.203.201.158	TCP (1606, 1355, 1620, 1813, 1965, 1896)2006-02-03 21:23:26	Port scan	213.203.201.158	TCP (1684, 1176, 1742, 1977, 1412, 1713)2006-02-03 21:15:02	Port scan	217.69.160.235	TCP (1044, 1577, 1999, 1255, 1160, 1043)2006-02-03 21:03:30	Port scan	217.69.160.235	TCP (1275, 1464, 1503, 1543, 1754, 1307)2006-02-03 19:41:12	Port scan	213.203.201.158	TCP (1625, 1830, 1221, 1979, 1834, 1636)2006-02-03 19:37:28	Port scan	213.203.201.158	TCP (1311, 1916, 1325, 1969, 1609, 1219)2006-02-03 19:26:11	Port scan	213.203.201.158	TCP (1550, 1527, 1521, 1711, 1615, 1574)2006-02-03 19:15:03	Port scan	213.203.201.158	TCP (1461, 1352, 1718, 1774, 1305, 1978)2006-02-03 19:03:48	Port scan	213.203.201.158	TCP (1595, 1032, 1238, 1438, 1038, 1227)2006-02-03 18:25:07	Port scan	213.203.201.158	TCP (1847, 1684, 1281, 1630, 1353, 1039)2006-02-03 18:13:54	Port scan	213.203.201.158	TCP (1570, 1289, 1151, 1558, 1993, 1358)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Zeby nie zakladac nowego tematu to dopisze sie tutaj. Mam siec osiedlowa i chcialbym jakos skonfigurowac tego Firewall'a (mam ver 2.5.375.4822).Wczesniej mialem Kerio Personal Firewall 2.15 i tam bylo jakos z tym latwiej ,ale tutaj juz sam nie wiem co mam blokowac ,a co nie.

 

Czesto Outpost wykrywa mi jakies polaczenia powiazane z SVCHOST albo SYSTEM. Dodam ze nie znam sie na sieciach i nie wiem co to jest to SVCHOST.EXE i SYSTEM.EXE ,domyslam sie ze jest to ruch w siecii ,ale czy aby napewno ? Mam blokowac te aplikacje ?

 

Najlepiej bym prosil jakby ktos podal linka do jakies konfiguracji Outpost Firewall. Dodam ze mam zewnetrzne IP ! Z gory dzieki za pomoc.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...