Pokaż wyniki 1 do 10 z 10

Temat: identyfikacja IP - nie wiem czy dobrze odczytałem

  1. #1

    Domyślnie identyfikacja IP - nie wiem czy dobrze odczytałem

    Witam jestem nowy dlatego z góry zakładam, że pewnie nie będę milo odebrany.. bo taka jest tendencja tego typu for. Ale może się mylę

    Moje pytanie jest proste.
    Pod czas siedzenia sobie i dłubania w zębach, mój firewall zgłosił kilkakrotnie skanowanie portu z pod IP 213.234.193.250 – niestety każdy głupi żółtodziób wie, że to jest ruski serwer Proxy i nic nie mogę robić – niestety
    Ale gdy wziąłem te IP na tracerta wywaliło kupe hostów, z tym jeden który mnie zaintrygował – mianowicie jeden z hostów należy do mojej sieci sieci.

    Czy mogę wnioskować, że to ip które pierwsze wydrukowało w tracert jest intruza?
    Inne ip są z innych sieci i dlatego mam mieszane uczucia

    Drugie pytanie też odnoście czy output firewall Pro może źle zinterpretować atak skanowania portów – bo ktoś próbuje się wywinąć ze skanowania portów i powiedział mi że musiał mój F-Wall źle zinterpretować zagrożenie
    Ostatnio edytowane przez skarabeusz : 01-17-2008 - 17:26

  2. #2
    Zarejestrowany
    Sep 2007
    Skąd
    Różne zakątki sieci.
    Postów
    995

    Domyślnie

    Jeśli jesteś w sieci, to normalne że pierwszą pozycją w traceroute będzie twoja brama, więc adres z sieci.

    Skanowanie portów też jest niezgodne z polskim prawem. To zależy jaki atak, być może program sprawdzał parę portów, ponieważ jest wyposażony w narzędzia do wykorzystywania wielu luk, tę parę błędnych prób może zostać potraktowanych jako skan. OutputFirewallPro jest raczej dobrą zaporą ogniową, więc jeśli coś odbiera jako ATAK to pewnie tak jest. Skany akurat dobrze interpretuje z tego co pamiętam.

  3. #3

    Domyślnie

    Cytat Napisał Frubi Zobacz post
    Jeśli jesteś w sieci, to normalne że pierwszą pozycją w traceroute będzie twoja brama, więc adres z sieci.
    i tu jest właśnie pies pogrzebany, bo znam swoje współrzędne
    IP, brame i dns'y - te które zostały wyświetlone sa inne niż ja mam
    również IP swojego usługodawcy też znam i też nie pokrywają się

    ale po przeczytaniu hosta z tracerta jest jakaś dziwna nazwa dajmy na to (przykład – xxx.x.NAZWA SIECI (gdzie xxx jest dziwną nazwą) a obok jest również IP i nie jest to IP dostawcy, tylko należącego do niego (czyli jakiegoś delikwenta, który płaci abonament za neta) czy dobrze wnioskuje?

    PS// dziękuję za odp. NR dwa

  4. #4

    Domyślnie

    Jeśli jest coś między tobą a bramką
    i ty nic o tym nie wiesz to bardzo prawdopodobne
    że ktoś cię snifuje
    Dlaczego wszystkie piosenki są o sexie ,miłości
    i innym pozytywnym gównie
    Nie mogły by być o czystym bólu ,nienawiści i frustracji i innych prawdach których więcej niż mniej ? ......... Ten świat to plastikowe ,fałszywe gówno
    nie mające nic wspólengo z moją rzeczywistością.
    Mtv to nie mój świat
    (tak jestem nie dojrzały ,mam kompelksy ..... i wiecie co? i chuj)

  5. #5
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Jak rozumiem tracert jest dziwny dlatego ze najpierw jest Twoj komp, pozniej lokalna brama, kompy w sieci Twojego ISP, jakies inne kompy i znowu Twoj ISP i dopiero dlaje net.. net.. net... maszyna docelowa.

    Jesli tak, to jest mozliwe ze ktos uzywa source-routingu. Wydawaloby sie ze to juz nie powinno dzialac, ale... pozatym informacje ktore podales sa za malo szczegolowe aby cokolwiek tresciwego odpowiedziec.

    P.S.
    Na nazwy hostow to nie patrz - nie ma to sensu - mozna ustawic jak sie chce, i nazwa->IP i IP->nazwa
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  6. #6

    Domyślnie

    Pokażę screeny logów, co mnie zastanawia to od chwili włączenia komputera mam ten sam problem :/ te samo proxy mnie skanuje

    wiem ze mało informacji, ale nie mam więcej i nie wiem jak je wydobyć, co byście zrobili na moim miejscu?






  7. #7
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Akurat to ze na tym koncu listy pojawia sie Twoj ISP to notmalne... gorzej by bylo jakby sie pojawil gdzies dalej bo to by oznaczalo ze BGP sie gdzies sypie :P Routingu bym sie nie czepial - po prostu bym pilnowal tego proxy...
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  8. #8
    Zarejestrowany
    Sep 2007
    Skąd
    Tu
    Postów
    1,236

    Domyślnie

    Ja tam nie mam problemu z alertami firwalla, bo po prostu go nie uzywam :-)
    Przy publicznym ip takie alerty pojawiaja sie bardzo czesto, robotow szukajacych podatnosci jest masa, sam zostalem w kilka godzin po nadaniu publicznego ip zwyczajnie zjedzony przez takie wlasnie robactwo, szybki ghost, pozamykanie wszystkich portow i jest OK.
    http://gogulas.yoyo.pl/h.gif

  9. #9

    Domyślnie

    Zgadza się, że jest pełno nie przejmuje się takimi alertami w ogóle, gdy jest raz czy dwa.

    Ale gdy jest to samo IP co 5 min, od dwóch dni, już mnie niepokoić to zaczyna, a już nie mówię, że się zaczynam wk***zać :/

    Chciał bym wydobyć konkretne IP i zgłosić adminowi – oni na takie rzeczy reagują szybko odcinając dostęp do Internetu – tylko cuż jak to Proxy

    Dam jeszcze screena z bardziej szczegółowymi danymi – może ktoś coś zobaczy i pomoże mi w namierzeniu bydlaka



  10. #10
    Zarejestrowany
    Sep 2007
    Skąd
    Różne zakątki sieci.
    Postów
    995

    Domyślnie

    Witam!

    Gdy mnie męczył 1 adres IP to poprostu wszystkie pakiety z tego adresu blokowałem. Pomogło

    Pozdrawiam!

Podobne wątki

  1. Prosze o pomoc nie wiem co mam robić.
    By Misiek17 in forum Newbie - dla początkujących!
    Odpowiedzi: 2
    Autor: 12-22-2007, 01:08
  2. Czy dobrze zaczynam??
    By Seed in forum Newbie - dla początkujących!
    Odpowiedzi: 5
    Autor: 06-29-2007, 17:04
  3. Nie wiem jak to nazwac :-)
    By madd in forum Newbie - dla początkujących!
    Odpowiedzi: 7
    Autor: 04-22-2007, 00:21
  4. To co wiem a czego nie wiemy...
    By northdakota in forum Off Topic
    Odpowiedzi: 11
    Autor: 03-15-2007, 21:59

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj