Stránka 1 z 1

Monitorování síťových přístupů na PC

Napsal: stř 18. črc 2007, 14:47
od Andris
Zdravím,

neexistuje nějaká - nejlépe free - utilitka pro WinXP, která by zaznamenala jakýkoli pokus o přístup na PC ze sítě?

Moc tomu nerozumím, ale počítám, že by se daly monitorovat i pokusy o přístup na zakázané porty atp. Prostě by mě zajímalo jestli se občas někdo nesnaží nabourat mi PC. Doufal bych, že to bude mít nějakou dokumentaci, která případně popíše co se dá považovat za neočekávaný pokus o přístup a co by mohlo být normální, jestli se to dá rozlišovat.

Zase ale aby to nevytvořilo novou bezpečnostní díru ;) :?
Díky

Napsal: čtv 19. črc 2007, 10:32
od snapcase
ako zaklad povedzme PeerGuardian2. nemozes ale ocakavat nejake pokrocile funkcie. zaznamena len IP a porty.
jeho zakladna funkcia je dalsie filtrovanie komunikacie, ktoru pusti firewall.

Napsal: pát 20. črc 2007, 16:35
od Andris
Ok, diky, stahl jsem to hned s tvou odpovedi, chvili jsem to zkousel, normalnimu browsovani apod to nebrani, tak to je v poho.

Sice je trochu obtizne v tom neco zachytit, clovek musi sledovat svoji IP jestli se neobjevi v seznamu, ale divil jsem se, ze hned po startu systemu kdy jeste necekam, ze se bude neco na netu dit (mam celkem cisty pocitac bez adspymalware) tak uz tam litaji pakety z neznamych zdroju. Neco je od poskytovatele, to beru, ale treba:

- 170.166.143.20 : 30328 -> myIP:1026 UDP University of Pennsylvania Health System, US
- 71.209.237.117:1905 -> myIP:43426 TCP Qwest Communications Corporation
- 146.130.113.105 -> myIP TCP - American Natural Resources Pipeline Co.

A neni to uplne vse; u toho posledniho jsem ted uz nezaznamenal porty, ale to je jedno. Tak jsem to zakazal a zda se, ze to nikomu nevadi :) Ty organizace jsem nasel pomoci whois.org, hledani podle IP. No zda se, ze nic strasneho. Taky jsem hledel kolik se toho blokuje, kdyz clovek vleze na nejake servery plne reklam a to i ty duveryhodne, tak to jsem jedine rad.

Skoda, ze PeerGuardian neumi upozornovat, kdyz se objevi nejaky neocekavany a adresne konkretni paket, takhle je to trochu o nahodu neco podezreleho zachytit. I kdyz utok necekam, nabouranim meho domaciho PC by nikdo nic neziskal, ja spis ze zajimavosti, nebo nekdo muze zkouset nahodne nejakym robotem apod... Jeste by me zajimalo neco o firewallu, ale pozdejc na to zalozim radsi jiny topic.

No kdyby jeste nekdo vedel o nejakem vylozene "hlidaci" pripojeni, tak bych to okontroloval.