05.11.2011, 10:21
Stron: 1 2
05.11.2011, 10:28
Ambient napisał(a):muszę się przyznać mam CIS-a i w logach firewalla cisza...
Musisz mieć to zaznaczone, jeśli chcesz mieć zapisane w dzienniku jakieś próby blokowania.
[Aby zobaczyć linki, zarejestruj się tutaj]
05.11.2011, 11:52
preter_m napisał(a):Sprawdź czy nie masz przypadkiem zaznaczonej opcji Single Port Scan
Wykrywanie "ataków"mam na maximum, ale gdzieś wyczytałem że warto. Preter_m a jak u Ciebie to wygląda?
Morph, to jest ta 3 opcja blokuj przychodzące i tak mam ustawione zaptaszkowanym zapisywaniem logów...
06.11.2011, 10:11
Kiedyś też miałem ustawione wykrywanie ataków na max i także miałem dość dużo takich "pojedynczych" skanowań portów z hostów, ale pewnego dnia stwierdziłem, że nie są mi potrzebne takie ustawienia ze względu na router, który posiadam w domu. Nie jest on może najwyższej klasy ale swoje robi.
Obecnie mam ustawione wykrywanie ataków na optimal i logi ataków mam praktycznie czysteRzadko coś tam trafia.
Przestawię u siebie wykrywanie ataków na Maximum i po paru dniach dam znać jak wygląda sytuacja.
Obecnie mam ustawione wykrywanie ataków na optimal i logi ataków mam praktycznie czysteRzadko coś tam trafia.
Przestawię u siebie wykrywanie ataków na Maximum i po paru dniach dam znać jak wygląda sytuacja.
11.11.2011, 10:27
Hej Ambient! Po paru dniach użytkowania u mnie Single Port Scan wystąpił tylko raz na stronie x-kom.pl Tylko, że jak wspomniałem wcześniej posiadam w domu router. A jak masz ustawione Firewall Policy?
11.11.2011, 19:20
Witaj! Dzięki Preter za poświęcenie Ostatnio u mnie się uspokoiło, średnio 10 port scan w ciągu dnia, firewall ustawiony na "kreator reguł"...Routera nie mam tylko zwykły modem...
12.11.2011, 11:02
Żaden problem. Tak przy okazji - wczoraj po południu w ciągu 15 minut miałem 7 kolejnych blokad ataków Single Port Scan.
Stron: 1 2