Do diskuse momentálně není možné vkládat příspěvky. Plná funkčnost bude obnovena v nejbližších dnech. Děkujeme za pochopení.
Úvod > Diskuse > Obecná diskuse > bezpečnost - podezřelý traffic

bezpečnost - podezřelý traffic

Jarda (6.11.2006 16:17:32)

Zdravím všechny, poslední dny jsem si všiml poměrně podivného a neustálého trafficu přes ADSL, i přesto, že jsou všechny programy mající přístup k inetenetu vypnuty, stále je zde nějaký malý traffic objevuje - řádově 0.2-0.8kb/s příchozího spojení. Za podezření, že je někde vir, jsem samozřejmě systém zkontroloval antivirem AVG a NOD 32 s posledními aktualizacemi, žádný vir však nebyl nalezen. Pídil jsem se tedy dále a nechal systém zkontrolovat i Ad Adware SE, Spyware Search and Destroy, které také nenalezly nic neobvyklého. Až když jsem projel log od Zone Alarm a udělal pár sledování packetů, zjistil jsem že se ke mě cca každou sekundu snaží někdo dostat z venku, téměř pokaždé jiná IP adresa, někdy se však opakuje. "Všechny" tyto pokusy o průnik do systému údajně ZA blokuje. Chci se zeptat, zda-li s tím má někdo podobné zkušenosti, případně čím to může být způsobeno... zda-li jde jen o pokusy "hackerů" dostat se do cizýho systému, nebo můžu mít nějak špatně nastaven systém, používám Win2000 se všemi aktualizacemi. Jak se proti tomu lépe bránit? Děkuji za rady.

Anonym (6.11.2006 18:59:57)

dej si tam kerio nebo neco co ti ukaze veskere prenosy a spojení, pak zjistis co to dela.

František (6.11.2006 19:48:40)

Podobnou situaci jsem zaznamenal zhruba od září, kdy měřidlo dat v aplikaci Moje konto začalo vykazovat vyšší datový provoz než Traffic Meter na PC. Odpojil jsem PC na 24 hodin od ethernetového modemu a přesto v aplikaci Moje konto narostl datový provoz o cca 10 MB. Nulový provoz aplikace Moje konto vykázala až po vypnutí modemu. Začal jsem (m.j. protokolem SNMP) monitorovat provoz na WAN a LAN straně modemu a ukazuje se, že provoz na WAN straně převyšuje provoz na LAN straně (modem obsahuje HW firewall). Např. v počtu paketů je okamžitý stav následující: WAN: odeslané (TxPkts) = 200338 / přijaté (RxPkts) = 203761 LAN: odeslané (TxPkts) = 157551 / přijaté (RxPkts) = 146086 Zatím jsem z toho učinil jen ten závěr, že měření provozu na LAN straně modemu (na síťovém rozhraní PC) nepodává úplný obraz o provozu na ADSL přípojce (WAN rozhraní).