Přidat otázku mezi oblíbenéZasílat nové odpovědi e-mailem Zvýšený traffic na z Netu do pc

Zdravím, nevím jak to správně napsat, ale v poslední době jsem si všimnul, že se mi nějak navýšil počet přijatých paketů, (nebo čehoto) jdoucí z Netu do pecka. Delší dobu používám prog. Net Activity Diagram, kde je to jasně vidět - viz foto. Všechny prog. jedoucí na pozadí (Scype a jim podobné) jsem vypnul, projel pecko Superantispywerem, zkouknul jsem nastavení v Msconfig - vše z nulovým výsledkem. Přikládám i výpis z prog. Hijackthis - je zajímavé, že ty poslední položky "023" se nedají zrušit. Nejsem paranoidní, ale s..e mě to.... Poradí někdo, jak s tím skoncovat ? Do reinstalu se mi nechce a taky mě to zajímá..Dík....

W7,Opera, veřejná Ip

[fuMVr.jpg]

Jsou zobrazeny jen nové odpovědi. Zobrazit všechny
Předmět Autor Datum
Spusti tcpview a pozri sa na spojenia.
fleg 05.10.2010 13:50
fleg
System 4 TCP Pavel-PC microsoft-ds Pavel-PC 0 LISTENING System 4 TCP Pavel-PC wsd Pavel-PC 0 LISTENI…
plevel 05.10.2010 13:58
plevel
Pozerat sa musis ked ti tecu data nie hocikedy inak spojenie neuvidis. A vypni si protokol IPv6 ak h…
fleg 05.10.2010 15:36
fleg
hmm, teď jsem dal mezi pecko a Net router WR741N a problém zmizel...., není to ale pro mě řešení....…
plevel 05.10.2010 15:57
plevel
teď jsem dal mezi pecko a Net router WR741N a problém zmizel Zkus se podívat do SysLogu routeru, je…
mif 06.10.2010 09:25
mif
Kouknu, jak to poznám ? [j1G_J.jpg]
plevel 06.10.2010 09:58
plevel
Bude to tam napsané. Obvykle to bývá SYN-Flood (měl jsem já) nějakého magora (nebo jeho vejra) kdeko…
mif 06.10.2010 10:05
mif
pokud dělám refresh, tak se mění akorát čas, výpis zůstane stejný - máš asi pravdu.... - zkusím na t…
plevel 06.10.2010 10:12
plevel
zkoušel jsem změnit i další nastavení v Advanced Security, ale v logu se objeví jenom potvrzení o zm…
plevel 06.10.2010 10:36
plevel
Takže vše je jinak - jak praví níže fleg, při útoku se jedná o příchozí data. Nevšimnul jsem si toho…
mif 06.10.2010 10:45
mif
zkusím....- hmm, pod sedmičkama nejede.... nový
plevel 06.10.2010 10:53
plevel
Pri syn-floode data pritekaju, on pise, ze data mu odtekaju, takze tudy cesta nevede.
fleg 06.10.2010 10:40
fleg
Píšu to už potřetí - data mi do jdou do pecka, ne z něj !
plevel 06.10.2010 10:49
plevel
Tak má mif přece jen recht :-)... nový
mif 06.10.2010 10:54
mif
Tak sorry vcera vecer som uz bol asi nejaky zmoreny;o). Prichadzajuce data by som vobec neriesil, bo… nový
fleg 06.10.2010 11:16
fleg
tak, a poradíš mi, co a jak mám nastavit ? nový
plevel 06.10.2010 11:28
plevel
Pre mna idealne a bezudrzbove riesenie je nasadit router. Ak potrebuje verejnu ip adresu nejaka apli… nový
fleg 06.10.2010 11:34
fleg
jo, je tam, teď ho ještě musím zašít někam za stůl, aby ta moje čaramůra nedržkovala, že zase mám ně… poslední
plevel 06.10.2010 11:46
plevel
torrenty se zapnutým dht nepoužíváš? v tcp view si zaškrni tlačítko vedle tlačítka A a pozoruj pouz…
kmochna 06.10.2010 10:37
kmochna
nikdy jsem je nepoužil.... nový
plevel 06.10.2010 10:53
plevel

System 4 TCP Pavel-PC microsoft-ds Pavel-PC 0 LISTENING
System 4 TCP Pavel-PC wsd Pavel-PC 0 LISTENING
opera.exe 1112 TCP pavel-pc 49761 fx-in-f155.1e100.net http ESTABLISHED
opera.exe 1112 TCP pavel-pc 49773 fx-in-f155.1e100.net http ESTABLISHED
[System Process] 0 TCP pavel-pc 49760 fx-in-f167.1e100.net http TIME_WAIT
svchost.exe 744 TCP Pavel-PC epmap Pavel-PC 0 LISTENING
System 4 TCP pavel-pc netbios-ssn Pavel-PC 0 LISTENING
svchost.exe 2368 TCP Pavel-PC ftps Pavel-PC 0 LISTENING
svchost.exe 1156 TCP Pavel-PC ms-wbt-server Pavel-PC 0 LISTENING
svchost.exe 2368 TCP Pavel-PC dccm Pavel-PC 0 LISTENING
svchost.exe 2368 TCP Pavel-PC 7438 Pavel-PC 0 LISTENING
wininit.exe 432 TCP Pavel-PC 49152 Pavel-PC 0 LISTENING
svchost.exe 876 TCP Pavel-PC 49153 Pavel-PC 0 LISTENING
svchost.exe 948 TCP Pavel-PC 49154 Pavel-PC 0 LISTENING
services.exe 480 TCP Pavel-PC 49155 Pavel-PC 0 LISTENING
lsass.exe 496 TCP Pavel-PC 49156 Pavel-PC 0 LISTENING
svchost.exe 744 TCPV6 pavel-pc epmap pavel-pc 0 LISTENING
System 4 TCPV6 pavel-pc microsoft-ds pavel-pc 0 LISTENING
svchost.exe 2368 TCPV6 pavel-pc ftps pavel-pc 0 LISTENING
svchost.exe 1156 TCPV6 pavel-pc ms-wbt-server pavel-pc 0 LISTENING
System 4 TCPV6 pavel-pc wsd pavel-pc 0 LISTENING
svchost.exe 2368 TCPV6 [0:0:0:0:0:0:0:1] dccm pavel-pc 0 LISTENING
wininit.exe 432 TCPV6 pavel-pc 49152 pavel-pc 0 LISTENING
svchost.exe 876 TCPV6 pavel-pc 49153 pavel-pc 0 LISTENING
svchost.exe 948 TCPV6 pavel-pc 49154 pavel-pc 0 LISTENING
services.exe 480 TCPV6 pavel-pc 49155 pavel-pc 0 LISTENING
lsass.exe 496 TCPV6 pavel-pc 49156 pavel-pc 0 LISTENING
System 4 UDP pavel-pc netbios-ns * *
System 4 UDP pavel-pc netbios-dgm * * 1 209 2 410
svchost.exe 948 UDP Pavel-PC isakmp * *
svchost.exe 1536 UDP pavel-pc ssdp * *
opera.exe 1112 UDP pavel-pc ssdp * *
svchost.exe 1536 UDP Pavel-PC ssdp * *
svchost.exe 500 UDP Pavel-PC ws-discovery * *
svchost.exe 1536 UDP Pavel-PC ws-discovery * *
svchost.exe 1536 UDP Pavel-PC ws-discovery * *
svchost.exe 500 UDP Pavel-PC ws-discovery * *
svchost.exe 948 UDP Pavel-PC ipsec-msft * *
svchost.exe 1156 UDP Pavel-PC llmnr * *
svchost.exe 500 UDP Pavel-PC 53004 * *
svchost.exe 1536 UDP pavel-pc 53007 * *
svchost.exe 1536 UDP Pavel-PC 53008 * *
opera.exe 1112 UDP pavel-pc 55591 * *
svchost.exe 1536 UDP Pavel-PC 56278 * *
svchost.exe 948 UDPV6 pavel-pc 500 * *
svchost.exe 1536 UDPV6 [0:0:0:0:0:0:0:1] 1900 * *
svchost.exe 1536 UDPV6 pavel-pc 3702 * *
svchost.exe 1536 UDPV6 pavel-pc 3702 * *
svchost.exe 500 UDPV6 pavel-pc 3702 * *
svchost.exe 500 UDPV6 pavel-pc 3702 * *
svchost.exe 948 UDPV6 pavel-pc 4500 * *
svchost.exe 500 UDPV6 pavel-pc 53005 * *
svchost.exe 1536 UDPV6 [0:0:0:0:0:0:0:1] 53006 * *
svchost.exe 1536 UDPV6 pavel-pc 56279 * *

teď jsem dal mezi pecko a Net router WR741N a problém zmizel

Zkus se podívat do SysLogu routeru, jestli náhodou nemáš nějaký DoS útok. Možná to tím nebude, ale vím o čem mluvím - já jsem kvůli tomu musel před časem změnit IP...

Tak sorry vcera vecer som uz bol asi nejaky zmoreny;o).
Prichadzajuce data by som vobec neriesil, boti vo vseobecnosti su nastaveny tak, ze prehladavju vcetky ip rozsahy, spravia sken a potom skusaju vsetky mozne utoky ako sa ti dostat do pc.
Preto mat verejnu ip adresu priamo na pc je imho blbost, urcite by som tam postavil router, resp ak uz trvas na pc tak potom riadne nastaveny firewall.
Inak nema zmysel prichadzajuce data vobec riesit, ja napriklad riesim utoky na servre cez ssh banom na par minut cez skript a viac sa nestaram. Podobne by som to riesil aj u teba alebo rovno defaultne vsetko zakazal okrem toho co priamo povolim.

Zpět do poradny Odpovědět na původní otázku Nahoru