Stránka 1 z 1

nevyžádaný traffic z internetu

Napsal: sob 7. říj 2006, 16:09
od tomm
Zdravim, je běžné když na router s veřejnou IP chodí z internetu neustále nějaký "nevyžádaný" traffic? Většinou jde o pakety z blacklistovaných IP adres.

Router má firewall s SPI, který sice takový traffic blokuje, ale přesto bych chtěl vědět, jestli je něco takového běžné. V logu padají porty jako 139, což tuším budou asi nějaké automatizované pokusy o napadení PC s Windows. Při studování většího celku logu je vidět jistá periodičnost takových pokusů.

Máte někdo podobné zkušenosti? Jak to třeba řešíte?

Kousek výpisu z logu:

Kód: Vybrat vše

Sat Oct 07 15:30:14 2006  Blocked access attempt from 204.16.208.183:38118 to UDP port 1026
Sat Oct 07 15:30:14 2006  Blocked access attempt from 204.16.208.183:38119 to UDP port 1026
Sat Oct 07 15:30:25 2006  Blocked access attempt from 212.245.177.218:23183 to UDP port 1027
Sat Oct 07 15:31:24 2006  Blocked access attempt from 204.16.208.49:53985 to UDP port 1027
Sat Oct 07 15:31:54 2006  Blocked access attempt from 218.217.171.224:4351 to TCP port 139
Sat Oct 07 15:31:57 2006  Blocked access attempt from 218.217.171.224:4351 to TCP port 139
Sat Oct 07 15:32:43 2006  Blocked access attempt from 212.111.16.84:1879 to TCP port 139
Sat Oct 07 15:32:46 2006  Blocked access attempt from 212.111.16.84:1879 to TCP port 139
Sat Oct 07 15:33:22 2006  Blocked access attempt from 194.157.121.157:15738 to UDP port 1026
Sat Oct 07 15:33:24 2006  Blocked access attempt from 18.194.231.207:31019 to UDP port 1026
Sat Oct 07 15:33:43 2006  Blocked access attempt from 212.111.20.24:1434 to TCP port 139
Sat Oct 07 15:33:46 2006  Blocked access attempt from 212.111.20.24:1434 to TCP port 139

Napsal: sob 7. říj 2006, 18:26
od Bajgy
JE to naprosto bezne. Jsou to pakety z napadenych pocitacu, ktere scanuji sit. Nekteri ISP takove pocitace blokuji a oznamuji to uzivatelum, vetsina ostatnich na to prdi.

Ty jako jedinec nemas zadnou sanci jak zabranit prichodum techto paketu na tvou IP adresu. Jedine ze by tvuj ISP pred tebe nasadil nejaky firewall.

Napsal: úte 10. říj 2006, 19:56
od pavel.minarik
jeden z mých routerů pod správou vyrobil za rok provozu 2GB velkej log zahozených packetů tohoto ražení, buď zcela v klidu ...

Napsal: úte 10. říj 2006, 22:00
od X-Spidy-X
pavel.minarik píše:za rok provozu 2GB velkej log zahozených packetů
Heej, tak to je husty... :lol: :lol: :lol: