Imam Iskon Carnet duo uslugu i spojen sam preko Gigaset SX 763 WLAN dsl uređaja u bridge modu. Na njemu je spojen D-Link DIR-300 koji vozi kućnu mrežu (računalo i PS3 na žici, dva notebooka na WLANu). U zadnje vrijeme zna mi se dosta usporiti promet a log izgleda ovako:
Dec 15 09:09:15 | PING-FLOODING flooding attack from WAN (ip:88.194.241.232) detected. |
Dec 15 09:09:11 | PING-FLOODING flooding attack from WAN (ip:82.198.28.134) detected. |
Dec 15 09:09:05 | PING-FLOODING flooding attack from WAN (ip:95.73.14.149) detected. |
Dec 15 09:09:04 | Drop TCP packet from WAN (src:82.37.53.138:52529, dst:82.132.33.97:80) by default rule. |
Dec 15 09:09:03 | Drop TCP packet from WAN (src:82.37.53.138:52529, dst:82.132.33.97:80) by default rule. |
Dec 15 09:09:02 | Drop TCP packet from WAN (src:82.37.53.138:52529, dst:82.132.33.97:80) by default rule. |
|
a danas sam ulovio i ovo:
Dec 15 09:09:33 | SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected. |
Dec 15 09:09:23 | SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected. |
Dec 15 09:09:21 | SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected. |
Dec 15 09:09:20 | SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected. |
|
Kada isključim wireless promet se normalizira, log izgleda slično ali je intenzitet napada puno rijeđi. Preskenirao sam komp Avast-om, Spybootom i Windows Defenderom i čist je.
Pitanje glasi: da li to mene netko izvana j**e na daljinu ili WLANom a da ga ne vidim, kako da ga se riješim, ima li smisla to rješavati preko Carneta, da li postoji kakav komad softwarea kojim bi mogao utvrditi što se točno dešava i to riješiti?
Nažalost na ovom a i svim ostalim forumuma ima jako puno postova o tome kako nekome upasti u mrežu, a puno manje kako tu istu mrežu zaštititi od takvih upada.