Avatar billede stigc Nybegynder
24. september 2000 - 22:20 Der er 6 kommentarer og
2 løsninger

zonealarm

Tit får jeg at vide, at \"nogen\" har prøvet at få adgang til min computer og at Zonealram har stoppet dette. Men hvad sker der?

I dag er det gået helt amok. Her er det der skete inden for ti minutter:

FWIN,2000/09/24,16:41:30 +1:00 GMT,129.142.20.45:0,212.242.3.22:0,ICMP
FWIN,2000/09/24,19:23:08 +1:00 GMT,212.242.43.241:0,212.242.26.46:0,ICMP
FWIN,2000/09/24,22:04:46 +1:00 GMT,64.124.41.191:7777,195.47.133.220:1047,TCP
FWIN,2000/09/24,22:04:54 +1:00 GMT,195.249.125.44:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:05:08 +1:00 GMT,195.249.38.15:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:06:32 +1:00 GMT,148.235.88.11:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:07:42 +1:00 GMT,194.239.144.93:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:08:02 +1:00 GMT,172.171.50.165:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:09:16 +1:00 GMT,194.168.238.93:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:09:16 +1:00 GMT,195.249.228.13:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:09:22 +1:00 GMT,212.54.75.121:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:09:42 +1:00 GMT,62.46.77.165:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:09:50 +1:00 GMT,212.10.68.142:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:10:24 +1:00 GMT,195.47.143.238:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:12:46 +1:00 GMT,64.124.41.191:7777,195.47.133.220:1047,TCP
FWIN,2000/09/24,22:12:46 +1:00 GMT,209.138.184.135:0,195.47.133.220:0,ICMP
FWIN,2000/09/24,22:14:00 +1:00 GMT,63.238.111.97:0,195.47.133.220:0,ICMP

Hvad skal jeg gøre? Er det nogen der prøver på noget eller er det bare Internettet der kager i det?
Avatar billede Slettet bruger
24. september 2000 - 22:46 #1
Prøv at søg på zonealarm her på eksperten, så vil du få en masse spørgsmål frem lige præsis omkring emnet. Det du har oplevet der er helt normalt. Det nemmeste du kan gøre for at slippe for det er ved at gå ind under Alerts og slette hakket i Show the alert popup Windows. Der er ingen grund til bekømring siger eksperterne rundt omkring.

Du kan enten hente pingplus fra www.netdrive.com member: kharder under public files eller du kan prøve SmartWhois 2.3 fra www.tamos.com til at under søge disse ip adresser som dukker op. Du kan også klikke på yderliger oplysninger på meddelelsen fra zoneAlarm. Derved kan du måske også få noget mere at vide omkring nævnte ping.

Det kan også være en som prøver på at sende den PC\'er som gemmer sig bag en given IP adresse ned, ved at pinge den konstant. Så er det godt du har zonealarm til at afvise med.
Avatar billede victor44 Nybegynder
24. september 2000 - 22:46 #2
ICMP pakkerne er atypiske, de er sendt som om de er reply pakker. Det er ikke normalt. Der er nogen maskiner der svarer på en bestemt måde når de modtager sådanne pakker. Så hvis det er noget alvorligt er det et forsøg på at se hvilke bestemte typer maskiner der svarer igen.
De er afsendt fra flere forskellige adresser hvoraf der sikkert kun er en der er den rigtige.
Det ligner en scanning hvor man bruger \'spredhagl\' du er nok ikke den eneste der er blevet \'ramt\'.
Glem det, du har ikke problemer med at bruge din linie. Hvis du får det så skal du reagere.

TCP er et forsøg på at leve en forbindelse fra port 7777 til 1047. Det sker kun 2 gange og hører herefter op.
Der er ikke flere forsøg herfra, glem det.

Jeg ser dagligt firewall logs der er flere Mb store, tro mig din forbindelse er ikke gået amok.

Generelt skal dit ur gå præcist før du kan gøre noget. Du vil ikke komme langt med en anmeldelse af ovenstående. Der er faktisk ikke noget kød på det.

Velkommen til internettet. Stedet hvor vi alle har nysgerrige der prøver at kigge ind i vores huse ;-)
Avatar billede wolfcas Nybegynder
24. september 2000 - 23:18 #3
Tjek Jeres porte på http://www.grc.com
\"test shields\"

En anden ting: Hvis du f.eks har Napster kørende så vil Zonealarm gå amok..... vist nok noget med at den er server....... ??

Avatar billede Slettet bruger
25. september 2000 - 01:14 #4
Det kommer an på hvordan ZoneAlarm bliver konfigureret.
Avatar billede Slettet bruger
25. september 2000 - 01:15 #5
Jeg har proxyserver kørende på min PC\'er uden at ZoneAlarm går amok. ZoneAlarm ved den er der og hvor store rettighederden har. Endvider ved zoneAlarm hvilke PC\'er der befinder sig på mit nætværk. 
Avatar billede jezz Nybegynder
27. oktober 2000 - 09:26 #6
Prøv BlackIce defender den kommer og siger hvilken adresse angrebet kommer fra, så kan du vælge om du vil tilade det, osv www.download.com
søg efter BlackIce
Avatar billede Slettet bruger
27. oktober 2000 - 11:56 #7
Prøv lige Firrewall fra www.sygate.com, så dropper i med det samme ZoneAlam .
Avatar billede Slettet bruger
20. november 2000 - 01:26 #8
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester