Skocz do zawartości
Red Scorpion

firewall - pytanko

Rekomendowane odpowiedzi

Witam

Mam lacze na kablowce, ale dopiero teraz wrzucilem sobie firewalla innego niz wewn. z XP - mianowicie Kerio Personal Firewall. Ostatnio otrzymalem od firewalla nastepujacy komunikat:

 

"Someone from nttkyo099201.tkyo.nt.adsl.ppp.infoweb.ne.jp [219.97.91.201], port 1249 wants to connect to port 445 owned by 'SYSTEM' on your computer"

 

Jak to interpretowac? Jako probe wlamania, czy co? Dodam ze dziala mi caly czas GG oraz emule, ale to chyba nie ma zwiazku?

Dziekuje!

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

na to wygląda ze to był atak :? . proponuje załatwic sobie zone alarm pro - to jest swietny firewall i masz odrazu w nim strone która sprawdza najwazniejsze porty :wink: , jest bardzo dobry :wink: :wink:

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A ja proponuje *wyłączyć* firewalla ... i tak na nic nigdy nie pomaga jeżeli sie go dobrze nie skonfiguruje ... :-)

 

Zresztą i tak ci się na windowsa nikt nigdy nie włamie ... (to jest wniosek empiryczny :-)

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

na to wygląda ze to był atak  :?

Takie "ataki" zdarzają sie kilkatysiecy razy na dzień (jakies zbladkane SYN/RST, moze skany). Ogólnie się coś takiego ignoruje.

 

Btw. na 445 stoi NetBIOS. Jak chcesz to możesz go po prostu w ustawieniach serwisów wyłączyć i obędzie się bez firewalla.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

wciskaj mu dłuzej głupoty ze ma miec wyłaczony :roll: , zauwaz ze te słabe ataki zwalniają predkosc,a zdarzyc sie moze naprawde głupi gosc co zacznie go denerwowac wiadomosciami, wiem bo sam kiedys miałem wiadomosci od "FBI" i twierdzili ze nielegalnie kopiuje windowsy :wink: , wtedy jeszcze nie wiedziałem oco chodzi, ale tacy goscie są naprawde denerwujący. Radze ci sciągnąć zone alarm pro , jest łatwy w konfiguracji i bardzo szczelny :) :) , ja nie miałem zadnego włamu odkąd go mam a prosiłem moich kupli zeby sie powłamywali i nie mogli. :P

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dobra. Po kolei:

 

1) Polecam agnitum outpost firewall, także firewall od symanteca jest niezły.

2) Jeśli nie masz żadnych serwerów internetywych u siebie robisz regółkę dropującą wszystkie połączenia przychodzące (INPUT) niezainicjalizowane. Wpuszczasz tylko zainicjalizowane przez twoją maszynę. Jeśli coś masz to przepuszczasz tylko wybrane porty.

3) Dropujesz wszystkie pakiety niewiadomego pochodzenia, które przychodzą w dużych ilościach.

4) Możesz też zablokować odpowiadanie na ICMP (pingi, etc) jeśli nie masz w/w serwerów internetowych i nie jest to ci potrzebne (nie wiem czy gry tego nie wykorzystują).

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...