SafeGroup

Pełna wersja: Tak mnie atakują?
Aktualnie przeglądasz uproszczoną wersję forum. Kliknij tutaj, by zobaczyć wersję z pełnym formatowaniem.

adam_993

Comodo 3.9 RC2 albo jest tak wyczulone, albo tak ją zawzięci. Firewall wykrywa 430 prób włamań i rośnie. Martwić się?
zależy u mnie p wyłączeniu programu p2p jest nawet kilka tysięcy ataków Tongue
więc jak się nie wymieniasz plikami to trochę sporo zresztą zależy w jakim czasie się to uzbierało

adam_993

Nie łączę się z P2P. Jedynie serfuję po Internecie. Teraz jest ponad 720.
Jako, że to nie jest finalna wersja to może Comodo odbiera jako atak zwykłe nasłuchiwanie portów Smile

Jurek

adam_993 napisał(a):Nie łączę się z P2P. Jedynie serfuję po Internecie. Teraz jest ponad 720.


Przetestuj Adam Outposta Free 2009.
ja też tam mami zobacz jakie to adresychcą się włamać?!u mnie same pliki i procesy windowsa więc nic złego

adam_993

U mnie pokazuje "Windows Operating System". Adresy są różne, ale port docelowy ten sam.

[Aby zobaczyć linki, zarejestruj się tutaj]


Komputer działa niecałe półtorej godziny .
Każdy firewall tak ma nawet w Outpost jak miałem też tak było

adam_993

Outpost raz zaalarmował a tak to do 100 skanów.
ja siedze na kompie od 14 imam teraz 200włamań
To nie sa ataki. To jest normalna sytuacja. Na ogolna liczbe zdarzen w logu skladaja sie dwie rzeczy, tj. liczba zablokowanych polaczen (regula - "Block and log") i liczba prob wlaman. Stad tak duza liczba. Nazwa troche mylaca, bo w jednym kuble to jest.
Zobaczcie jaka macie regule w Global Rules. Np. ja mam zaznaczona opcje "Block all incoming connection" w "Stealth wizard", wiec od groma mam tego. Blokuje wszystkie przychodzace poza tymi, na ktore pozwolilem. Mozecie wylaczyc to w logu odznaczajac te zdarzenia w Global Roles.
VenomX napisał(a):

[Aby zobaczyć linki, zarejestruj się tutaj]


Komputer działa niecałe półtorej godziny .


gdy używałem Comodo, to przez ok. 2 godziny użyrkowania, mialem ok. 50 ataków. Smile (w tym czasie nie uzywalem p2p)
No teraz mam problem z Comodo. Zainstalowałem przed chwilą, skonfigurowałem wg Andgirda, i w logach mam takie coś -

[Aby zobaczyć linki, zarejestruj się tutaj]

Co z tym zrobić?
Plati w network security police -> global rules -> są 4 opcje. pierwszą zostawiasz, dwie kolejne blokujesz. czwarta jest zablokowana.. w drugiej i trzeciej opcji nie zaznaczasz aby było zapisywane w logach i nie masz problemu..
[quote="marcinloboda"]
Plati w network security police -> global rules -> są 4 opcje.

a gdzie to jest? Mam polską wersję programu. Jakoś tego znaleźć nie mogę Smile
firewall -> zaawansowane -> zasady bezpieczeństwa sieci -> druga zakładka (sorry ale nie pamiętam jak się ona nazywa po polsku..)
Cytat: Napisane przez marcinloboda - Dzisiaj 17:25:21
Plati w network security police -> global rules -> są 4 opcje. pierwszą zostawiasz, dwie kolejne blokujesz. czwarta jest zablokowana.. w drugiej i trzeciej opcji nie zaznaczasz aby było zapisywane w logach i nie masz problemu..


Według jakiej konfiguracji-2 i 3 blokujesz?
U mnie tylko 4 jest zablokowana i wszystko hula...
i tak nie ma ataków Smile
Meir napisał(a):
Cytat: Napisane przez marcinloboda - Dzisiaj 17:25:21
Plati w network security police -> global rules -> są 4 opcje. pierwszą zostawiasz, dwie kolejne blokujesz. czwarta jest zablokowana.. w drugiej i trzeciej opcji nie zaznaczasz aby było zapisywane w logach i nie masz problemu..


Według jakiej konfiguracji-2 i 3 blokujesz?
U mnie tylko 4 jest zablokowana i wszystko hula...



Ustawienia CIS-a na podstawie 3.8 - po angielsku..

[Aby zobaczyć linki, zarejestruj się tutaj]