View Single Post
Staro 15.12.2010., 09:37   #1
DjoKica
Registered User
Moj komp
 
DjoKica's Avatar
 
Datum registracije: May 2009
Lokacija: Opatija
Postovi: 31
PING-FLOODING flooding attack - POMOĆ

Imam Iskon Carnet duo uslugu i spojen sam preko Gigaset SX 763 WLAN dsl uređaja u bridge modu. Na njemu je spojen D-Link DIR-300 koji vozi kućnu mrežu (računalo i PS3 na žici, dva notebooka na WLANu). U zadnje vrijeme zna mi se dosta usporiti promet a log izgleda ovako:

Dec 15 09:09:15 PING-FLOODING flooding attack from WAN (ip:88.194.241.232) detected.
Dec 15 09:09:11 PING-FLOODING flooding attack from WAN (ip:82.198.28.134) detected.
Dec 15 09:09:05 PING-FLOODING flooding attack from WAN (ip:95.73.14.149) detected.
Dec 15 09:09:04 Drop TCP packet from WAN (src:82.37.53.138:52529, dst:82.132.33.97:80) by default rule.
Dec 15 09:09:03 Drop TCP packet from WAN (src:82.37.53.138:52529, dst:82.132.33.97:80) by default rule.
Dec 15 09:09:02 Drop TCP packet from WAN (src:82.37.53.138:52529, dst:82.132.33.97:80) by default rule.


a danas sam ulovio i ovo:

Dec 15 09:09:33 SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected.
Dec 15 09:09:23 SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected.
Dec 15 09:09:21 SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected.
Dec 15 09:09:20 SYN-FIN port scan attack from WAN (ip:82.37.53.138) detected.


Kada isključim wireless promet se normalizira, log izgleda slično ali je intenzitet napada puno rijeđi. Preskenirao sam komp Avast-om, Spybootom i Windows Defenderom i čist je.
Pitanje glasi: da li to mene netko izvana j**e na daljinu ili WLANom a da ga ne vidim, kako da ga se riješim, ima li smisla to rješavati preko Carneta, da li postoji kakav komad softwarea kojim bi mogao utvrditi što se točno dešava i to riješiti?
Nažalost na ovom a i svim ostalim forumuma ima jako puno postova o tome kako nekome upasti u mrežu, a puno manje kako tu istu mrežu zaštititi od takvih upada.
DjoKica je offline   Reply With Quote