nevyžádaný traffic z internetu

Problematika připojení - hardware i software.

Moderátor: Don

Odpovědět
tomm
Začátečník
Začátečník
Uživatelský avatar
Registrován: 14. říj 2004
Kontaktovat uživatele:

nevyžádaný traffic z internetu

Příspěvek od tomm »

Zdravim, je běžné když na router s veřejnou IP chodí z internetu neustále nějaký "nevyžádaný" traffic? Většinou jde o pakety z blacklistovaných IP adres.

Router má firewall s SPI, který sice takový traffic blokuje, ale přesto bych chtěl vědět, jestli je něco takového běžné. V logu padají porty jako 139, což tuším budou asi nějaké automatizované pokusy o napadení PC s Windows. Při studování většího celku logu je vidět jistá periodičnost takových pokusů.

Máte někdo podobné zkušenosti? Jak to třeba řešíte?

Kousek výpisu z logu:

Kód: Vybrat vše

Sat Oct 07 15:30:14 2006  Blocked access attempt from 204.16.208.183:38118 to UDP port 1026
Sat Oct 07 15:30:14 2006  Blocked access attempt from 204.16.208.183:38119 to UDP port 1026
Sat Oct 07 15:30:25 2006  Blocked access attempt from 212.245.177.218:23183 to UDP port 1027
Sat Oct 07 15:31:24 2006  Blocked access attempt from 204.16.208.49:53985 to UDP port 1027
Sat Oct 07 15:31:54 2006  Blocked access attempt from 218.217.171.224:4351 to TCP port 139
Sat Oct 07 15:31:57 2006  Blocked access attempt from 218.217.171.224:4351 to TCP port 139
Sat Oct 07 15:32:43 2006  Blocked access attempt from 212.111.16.84:1879 to TCP port 139
Sat Oct 07 15:32:46 2006  Blocked access attempt from 212.111.16.84:1879 to TCP port 139
Sat Oct 07 15:33:22 2006  Blocked access attempt from 194.157.121.157:15738 to UDP port 1026
Sat Oct 07 15:33:24 2006  Blocked access attempt from 18.194.231.207:31019 to UDP port 1026
Sat Oct 07 15:33:43 2006  Blocked access attempt from 212.111.20.24:1434 to TCP port 139
Sat Oct 07 15:33:46 2006  Blocked access attempt from 212.111.20.24:1434 to TCP port 139
Bajgy
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 06. čer 2003
Bydliště: Uherské Hradiště

Příspěvek od Bajgy »

JE to naprosto bezne. Jsou to pakety z napadenych pocitacu, ktere scanuji sit. Nekteri ISP takove pocitace blokuji a oznamuji to uzivatelum, vetsina ostatnich na to prdi.

Ty jako jedinec nemas zadnou sanci jak zabranit prichodum techto paketu na tvou IP adresu. Jedine ze by tvuj ISP pred tebe nasadil nejaky firewall.
Toshiba Tecra A6
pavel.minarik
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 03. čer 2003
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od pavel.minarik »

jeden z mých routerů pod správou vyrobil za rok provozu 2GB velkej log zahozených packetů tohoto ražení, buď zcela v klidu ...
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
X-Spidy-X
Začátečník
Začátečník
Uživatelský avatar
Registrován: 11. zář 2006
Kontaktovat uživatele:

Příspěvek od X-Spidy-X »

pavel.minarik píše:za rok provozu 2GB velkej log zahozených packetů
Heej, tak to je husty... :lol: :lol: :lol:
Odpovědět

Zpět na „Sítě, modemy a Internet“