Modeemiin koputtelijat ja bloggaus?

ärsyttävi

Turvallisuuslokin perusteella pari-kolme ip-osoitetta kolkuttelee jatkuasti modeemiini portteja. Ennen ip:t ovat olleet melkein aina eri. Yrittääkö joku tosissaan päästä tutkimaan kukkakuviani :D?

Jossain luki, että blokkaaminen altistaa noille koputtajille? Miksi?

47

416

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • 5Unvjf

      Verkko on aina täynnä kaikenlaista liikennettä eikä näistä "koputteluista" kannata välittää.

    • Mistä näitä sikiää?

      No etsipä uudelleen moinen väite ja heitä linkkiä tänne, pohditaan sitten aiheuttaako bloggaaminen tuollaista. Eli joo, ei aiheuta.

      • pertzah

        "En tosiaan osaa tuohon vastata, mutta suuri on määrä jos ei mitään servereitä ole, etkä pidä blogia, omia nettisivuja tai muutenkaan tuota materiaalia nettiin."


    • kop kop

      detected port scanning attack

      detected covert channel exploit in icmp

      Mitähän nämä on kun jatkuvasti tulee ulkomailta,varsinkin venäjältä?

      • Joku humpuukipalomuuriohjelma häiriköi käyttäjää pelottelemalla yhdentekevästä verkkohälinästä jotta palomuurisoftan ostaja saisi mielikuvan että on saanut rahoilleen vastinetta ostamalla jonkun "tietoturvaohjelmapaketin".

        Hauskahan noita on seurata mutta ei niillä ilmoituksilla mitään käytännön virkaa ole.


      • onko näin, ota
        f.e.dzerzhinsky kirjoitti:

        Joku humpuukipalomuuriohjelma häiriköi käyttäjää pelottelemalla yhdentekevästä verkkohälinästä jotta palomuurisoftan ostaja saisi mielikuvan että on saanut rahoilleen vastinetta ostamalla jonkun "tietoturvaohjelmapaketin".

        Hauskahan noita on seurata mutta ei niillä ilmoituksilla mitään käytännön virkaa ole.

        käyttöön mikkiksen palomuuri, se ei juurikaan mistään koputtelijoista tai muista häiriköistä varoittele, eikä kai niitä mitenkään muöskään sitten blokkailekkaan vai kuinka mahtaa olla tuo juttu oi niin arvoisa mikkis-guru f.e.dzerzhinsky ?


      • f.e.dzerzhinsky
        onko näin, ota kirjoitti:

        käyttöön mikkiksen palomuuri, se ei juurikaan mistään koputtelijoista tai muista häiriköistä varoittele, eikä kai niitä mitenkään muöskään sitten blokkailekkaan vai kuinka mahtaa olla tuo juttu oi niin arvoisa mikkis-guru f.e.dzerzhinsky ?

        Kyllä Windowsin palomuurin saa logia pitämään. Oletuksena logia ei pidetä. Login nimi on pfirewall.log joka luodaan jos käyttäjä niin haluaa. Sisältö näyttää tältä:

        #Version: 1.5
        #Software: Microsoft Windows Firewall
        #Time Format: Local
        #Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path

        2013-05-22 08:18:00 DROP 2 169.254.190.98 224.0.0.22 - - 40 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP 2 169.254.190.98 224.0.0.22 - - 40 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP 2 169.254.190.98 224.0.0.22 - - 40 - - - - - - - RECEIVE.......................

        Ja niin edelleen

        Sääntönä oli että vain estetyt yhteydet kirjataan.


      • loki ja blokkaus on
        f.e.dzerzhinsky kirjoitti:

        Kyllä Windowsin palomuurin saa logia pitämään. Oletuksena logia ei pidetä. Login nimi on pfirewall.log joka luodaan jos käyttäjä niin haluaa. Sisältö näyttää tältä:

        #Version: 1.5
        #Software: Microsoft Windows Firewall
        #Time Format: Local
        #Fields: date time action protocol src-ip dst-ip src-port dst-port size tcpflags tcpsyn tcpack tcpwin icmptype icmpcode info path

        2013-05-22 08:18:00 DROP 2 169.254.190.98 224.0.0.22 - - 40 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP 2 169.254.190.98 224.0.0.22 - - 40 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP UDP 169.254.190.98 224.0.0.252 65428 5355 54 - - - - - - - RECEIVE
        2013-05-22 08:18:00 DROP 2 169.254.190.98 224.0.0.22 - - 40 - - - - - - - RECEIVE.......................

        Ja niin edelleen

        Sääntönä oli että vain estetyt yhteydet kirjataan.

        kuule 2 ihan eri juttuu kuule oi sie niin arvoisa winkku-guru f.e.dzerzhinsky :

        näetsen " blokata " =

        1. Estää pääsy johonkii
        2. Ignoroida, poistaa

        kuten esim :

        "Teemu blokkas mut sen mesestä!"
        "Mun tietska on blokannu mut kaikilta keskustelupalsoilta."

        että sillee on tää juttu oi nii arvoisa winkku-guru f.e.dzerzhinsky ..


      • loki ja blokkaus on kirjoitti:

        kuule 2 ihan eri juttuu kuule oi sie niin arvoisa winkku-guru f.e.dzerzhinsky :

        näetsen " blokata " =

        1. Estää pääsy johonkii
        2. Ignoroida, poistaa

        kuten esim :

        "Teemu blokkas mut sen mesestä!"
        "Mun tietska on blokannu mut kaikilta keskustelupalsoilta."

        että sillee on tää juttu oi nii arvoisa winkku-guru f.e.dzerzhinsky ..

        Tottakai Windowsin palomuuri estää porttiscannaukset. Lue viestiketjua eteenpäin. Esim.
        http://keskustelu.suomi24.fi/node/11483493/#comment-61634249
        Ja sama asia graafisesti esitettynä:
        http://keskustelu.suomi24.fi/node/11483493/#comment-61634596

        "....ei juurikaan mistään koputtelijoista tai muista häiriköistä varoittele..."

        Windowsin palomuurin logista löytyy ne "varoitukset" joilla kukaan tavallinen käyttäjä ei tee yhtään mitään. Sama asia joidenkin humpuukipalomuurien turhilla ilmoituksilla käyttäjälle.


      • voi kauhiata, en
        f.e.dzerzhinsky kirjoitti:

        Tottakai Windowsin palomuuri estää porttiscannaukset. Lue viestiketjua eteenpäin. Esim.
        http://keskustelu.suomi24.fi/node/11483493/#comment-61634249
        Ja sama asia graafisesti esitettynä:
        http://keskustelu.suomi24.fi/node/11483493/#comment-61634596

        "....ei juurikaan mistään koputtelijoista tai muista häiriköistä varoittele..."

        Windowsin palomuurin logista löytyy ne "varoitukset" joilla kukaan tavallinen käyttäjä ei tee yhtään mitään. Sama asia joidenkin humpuukipalomuurien turhilla ilmoituksilla käyttäjälle.

        kuitenkaan siihen winkun aika avuttomaan palomuuriin vieläkään yhtään luota ..


      • voi kauhiata, en kirjoitti:

        kuitenkaan siihen winkun aika avuttomaan palomuuriin vieläkään yhtään luota ..

        Se on valitettavaa. Windows oma muuri kun on täysin riittävä ja suojaa hyvin.


    • mitä sanoo
      • Windowsin oma palomuuri. Modemi on siltaavana.


        This textual summary may be printed, or marked and copied
        for subsequent pasting into any other application:

        ----------------------------------------------------------------------

        GRC Port Authority Report created on UTC: 2013-05-21 at 16:22:19

        Results from scan of ports: 0-1055

        0 Ports Open
        0 Ports Closed
        1056 Ports Stealth
        ---------------------
        1056 Ports Tested

        ALL PORTS tested were found to be: STEALTH.

        TruStealth: PASSED - ALL tested ports were STEALTH,
        - NO unsolicited packets were received,
        - NO Ping reply (ICMP Echo) was received.


      • Hyvä sivusto jonka olen tiennyt jo kauan mutta tuo reitittimien Upnp jutto on uutta. Hyvä kun linkkasit, tuli taas 1 resurssi lisää. Kiitti.

        "THE EQUIPMENT AT THE TARGET IP ADDRESS
        DID NOT RESPOND TO OUR UPnP PROBES!"


      • ärsyttävi

        mitä toi tekee, ei ole toi lontoo niinhyvää et ymmärrän kaiken mitä eka sivussa lukee...

        Tulee siis jatkualla syötöllä koputuksia IP-osoitteista jotka näyttävät kuuluvan "Colorado State University":lle.


      • ärsyttävi kirjoitti:

        mitä toi tekee, ei ole toi lontoo niinhyvää et ymmärrän kaiken mitä eka sivussa lukee...

        Tulee siis jatkualla syötöllä koputuksia IP-osoitteista jotka näyttävät kuuluvan "Colorado State University":lle.

        https://www.grc.com/x/ne.dll?bh0bkyd2 scannaa tietoliikenneportit alueella 0-1056 eli yksinkertaistettuna suomeksi katsoo päästääkö palomuurisi liikennettä koneellesi päin läpi.

        Testaa! Pitäisi tulla pelkkää vihreää jos kaikki on kunnossa.


      • f.e.dzerzhinsky kirjoitti:

        https://www.grc.com/x/ne.dll?bh0bkyd2 scannaa tietoliikenneportit alueella 0-1056 eli yksinkertaistettuna suomeksi katsoo päästääkö palomuurisi liikennettä koneellesi päin läpi.

        Testaa! Pitäisi tulla pelkkää vihreää jos kaikki on kunnossa.

        Klikkaa "All service ports". Tuloksen pitäisi olla tällainen:

        http://aijaa.com/h5nUEu

        "Text summary" napista saat tekstin joka on helppo liittää vaikka tänne keskustelupalstalle.


      • ärsyttävi
        f.e.dzerzhinsky kirjoitti:

        Klikkaa "All service ports". Tuloksen pitäisi olla tällainen:

        http://aijaa.com/h5nUEu

        "Text summary" napista saat tekstin joka on helppo liittää vaikka tänne keskustelupalstalle.

        "Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice."

        Kaikki ok?


      • ärsyttävi kirjoitti:

        "Your system has achieved a perfect "TruStealth" rating. Not a single packet — solicited or otherwise — was received from your system as a result of our security probing tests. Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests). From the standpoint of the passing probes of any hacker, this machine does not exist on the Internet. Some questionable personal security systems expose their users by attempting to "counter-probe the prober", thus revealing themselves. But your system wisely remained silent in every way. Very nice."

        Kaikki ok?

        Kyllä. Mihinkään ei vastata yhtään mitään; koneesi on porttiscannauksia harrastaville hakkereille täysin näkymätön.


      • vähemmän ärsyttävi
        f.e.dzerzhinsky kirjoitti:

        Kyllä. Mihinkään ei vastata yhtään mitään; koneesi on porttiscannauksia harrastaville hakkereille täysin näkymätön.

        Jiihaa!
        Mutta vieläkin ihmetyttää kun melkein joka tunti tuo "Colorado State University" koputtelee. Mutta jospa sitä sitten kuitenkin jonkinlaisessa turvassa on. Kiitos!


      • vähemmän ärsyttävi kirjoitti:

        Jiihaa!
        Mutta vieläkin ihmetyttää kun melkein joka tunti tuo "Colorado State University" koputtelee. Mutta jospa sitä sitten kuitenkin jonkinlaisessa turvassa on. Kiitos!

        Anna koputella, ei siitä mitään haittaa ole. Jos häiritsee niin etsi palomuuriohjelmastasi säätö jolla saat turhat ilmoitukset pois käytöstä.


      • 5Unvjf

        Ihmiset eivät tunnu käsittävän mitä on closed ja stealth.

        Closed tarkoittaa ettei porttia ole ja takaisin lähetetään standardin mukainen virhesanoma.

        Stealth tarkoittaa samaa kuin edellinen mutta virhesanomaa ei lähetetä. Kone ei kuitenkaan ole piilossa vaikka ei vastaakaan.


      • 5Unvjf kirjoitti:

        Ihmiset eivät tunnu käsittävän mitä on closed ja stealth.

        Closed tarkoittaa ettei porttia ole ja takaisin lähetetään standardin mukainen virhesanoma.

        Stealth tarkoittaa samaa kuin edellinen mutta virhesanomaa ei lähetetä. Kone ei kuitenkaan ole piilossa vaikka ei vastaakaan.

        "Stealth tarkoittaa samaa kuin edellinen mutta virhesanomaa ei lähetetä."

        Juuri näin. Siksi se kone onkin piilossa porttiscannaajilta. Scannailija ei voi mitenkään tietää onko siellä scannattavan IP osoitteen päässä toimiva tietokone vai HK:n Sininen lenkkimakkara


      • Blööriä
        f.e.dzerzhinsky kirjoitti:

        "Stealth tarkoittaa samaa kuin edellinen mutta virhesanomaa ei lähetetä."

        Juuri näin. Siksi se kone onkin piilossa porttiscannaajilta. Scannailija ei voi mitenkään tietää onko siellä scannattavan IP osoitteen päässä toimiva tietokone vai HK:n Sininen lenkkimakkara

        Jos lenkki on sinistä tai edes vihreää niin suosittelen heittämään sen roskiin ettei ala kävelemään itsestään se lenkki.


      • 5Unvjf
        f.e.dzerzhinsky kirjoitti:

        "Stealth tarkoittaa samaa kuin edellinen mutta virhesanomaa ei lähetetä."

        Juuri näin. Siksi se kone onkin piilossa porttiscannaajilta. Scannailija ei voi mitenkään tietää onko siellä scannattavan IP osoitteen päässä toimiva tietokone vai HK:n Sininen lenkkimakkara

        Kyllä tietää että on. Sen näkee edeltävien verkkolaiteiden toiminnasta. Mutta mitäpä sillä tiedolla tekee. Verkkoskannaus ei ole mitenkään haitallista vaikka sillä pelotellaan ihmisiä.


      • tsihiih
        f.e.dzerzhinsky kirjoitti:

        "Stealth tarkoittaa samaa kuin edellinen mutta virhesanomaa ei lähetetä."

        Juuri näin. Siksi se kone onkin piilossa porttiscannaajilta. Scannailija ei voi mitenkään tietää onko siellä scannattavan IP osoitteen päässä toimiva tietokone vai HK:n Sininen lenkkimakkara

        Nyt repesin xD
        http://static.funnypik.com/oh-my-god-talking-sausage-image_178352.jpg


    • kop kop

      THE EQUIPMENT AT THE TARGET IP ADDRESS
      DID NOT RESPOND TO OUR UPnP PROBES!
      (That's good news!)

      Noin ilmoitti,eli ilmeisesti hyvä uutinen. Tattis tuosta.

      • Testasit reititintäsi, et palomuuria.


    • kop kop

      Jassoo,tuo englanninkieli ei oikein taivu enää :)

      Pääasia ettei ainakaan netti kovin katkeile.

    • kop kop

      No nyt tuli vihreätä sitten kun löysin oikean kohdan.
      Passed ja tuplatattis!

    • Itsekin olen käyttänyt pitkään tuota sivua testataakseni palomuurin toimivuuden eri koneissa. Windowsin palomuuri suojaa hyvin eri scannauksilta.

      • har har har har

        Ja tämä viesti palveli ketä ja mitä? Egonpönkitysviestit on vaan niin typeriä, että :DDDDD


      • Monsanto on kuolema
        har har har har kirjoitti:

        Ja tämä viesti palveli ketä ja mitä? Egonpönkitysviestit on vaan niin typeriä, että :DDDDD

        Äänestäkää Monsanton geenimanipuloitua allergioita ja syöpiä aiheuttavaa soijaa ja maissia vastaan. Monsanto yrittää pilata tavalliset vilja ja ruokatuotannot vaaralllisilla vilja rehu lajikkeillaan.
        Niitä myrkkyjä tuo Suomeenkin Suomen Rehu , on tuonut kaikessa hiljaisuudessa maaliskuusta 2013 lähtien!
        Round-UP myrkky on pahempi ympäristö myrkky kuin DDT ! Älkää ostako jos haluatte että pölyttäjät Mehiläiset ja sellaiset ei kuole sukupuuttoon!!
        Nimi kampanjaan!
        Jo yli miljoona 2 miljoonaa on liittynyt mukaan ja minäkin laitoin nimeni! LAUNTAINA 25.5.2013 Klo: 14.00 on mielenosoitus Monsanton saastuttamista ja maanviljelyn tuhoa ja riistoa vastaan Helsingissä, Turussa, Oulussa.
        Tulkaa paikalle taisteluun Monsantoa vastaan! Boikotoikaa Round-up myrkkyä ja Monsanton geenimuunneltua soijaa eläin rehuna. Monsanto=KUOLEMA
        https://secure.avaaz.org/en/monsanto_vs_mother_earth_loc/


    • Coboliina

      Kenelläkään hajua mikä on mfcobol (Micro Focus Cobol). Näkyy puuhastelevan yhdessä portissani. Windows seiskaa käytän.

      • f.e.d.

        Cobol on esihistoriallinen ohjelmointikieli vuodelta 1959 (Common Business Oriented Language) mutta se on edelleen käytössä


      • Coboliina
        f.e.d. kirjoitti:

        Cobol on esihistoriallinen ohjelmointikieli vuodelta 1959 (Common Business Oriented Language) mutta se on edelleen käytössä

        Tiedän sen, mutta ihmettelen mitä se elämöi yhdessä service portissa.


      • 5Unvjf
        Coboliina kirjoitti:

        Tiedän sen, mutta ihmettelen mitä se elämöi yhdessä service portissa.

        Ei siellä mitään ole. Tuo kuuluu tunnettujen porttien listaan. Tietyt palvelut kuuntelevat oletusarvoisesti tiettyjä portteja. Esimerkiksi weppiserveri kuuntelee porttia 80. Selaimet lähettävät sivupyynnön automaattisesti sinne. Portti voisi olla mikä tahansa mutta sitten se pitäisi kertoa erikseen selaimelle. Standardin käyttö on kätevämpää.


    • Täällähän.....
    • otusko linjassa

      Mikäs toi portti 113 (ident/reguest) meinaa kun näkyy olevan "closed"- tilassa, ja tulee failed sen takia.Modeemissakaan ei oo disabloitu tota porttia.
      Kaikki muu on ok.

      Kaikkien porttienhan pitäisi olla stealth-tilassa.


    • linjassa jooo

      Joo thänks, katsoin tuon ja siellä oli jotain sen ohjaamisesta olemattomiin.

      ''''Just tell the router to forward port 113 packets to a completely non-existent IP address, one way up at the end of your router's internal address range. The router will then NOT return a port closed status. It will simply forward the port 113 packet "nowhere" . . . and your network will be returned to full stealth status.''''

      Kuinkahan ton saa tehtyä buffalo modeemiin, jos ajattelee että toi Lan side ip address olis just toi 192.168.11.64

      http://screenshots.portforward.com/routers/Buffalo/WBMR-HP-GN/Port_Forwarding.htm

      Meneekö se niin, että laittaisi vain protocoll -sarakkeen TCP/UDP kohtaan 113
      Ja Lan side ip addressin kohtaan jonkun 192.168.0.199, niin se ei menisi tuohon 11.64 -loppuiseen?

      Täytyykö tehdä sille myös UDP Port manual setup?

      Mitä laittaisi Lan side port kohtaan?
      Kunpa joku osaisi kertoa.

    • aloittaja_

      Käväisin huvikseni kurkkimassa raporttia. Nyt tahti on vain kiihtynyt, koputuksia tulee tiheään ja vain ainoastaan noista kolmesta osoitteesta. Eikö ne ikinä lopeta? Olin pari-kolme viikkoa ja pois kotoa ja sen aikaan kone ja modeemi oli kiinni. Välillä myös päivän pari. Tuntuu että tuo vauhti on kiihtynyt sen jälkeen. Yrittääkö joku todella koneelleni vai onko koputtelijoilla jo epätoivo murtautua edes johonkin? Kannattaako edelleenkään olla huolissaan? Avast on käytössä ja modeemin palomuuri ja varmaan windowsinkin.

      • sama ap

        Niin ja noista osoitteista on aloitettu koputtamaan melkein vuosi sitten jo...


    • temul

      voiko noita mitenkään estää, vähän kuin roskapostia tietyiltä sähköpostissa

      • Palomuurihan on juuri se verme joka ne koputukset jättää ulkopuolelle. Jos et halua ihmetellä turhia ilmoituksia niin poista ne turhat ilmoitukset käytöstä.


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ruotsissa uusi vakava ongelma: Vanhusten seksuaalinen hyväksikäyttö

      palvelutaloissa ja kotihoidossa. Tämäkin on ihan puhtaasti väärän maahanmuuton vaikutusta, sillä tekijät ovat kaikki keh
      Maailman menoa
      73
      1920
    2. Työeläkkeiden maksaminen lopetettava ASAP.

      "Vanhimmat sukupolvet ovat saaneet vastinetta eläke­maksuilleen monin­kertaisesti nykyisiin ja tuleviin sukupolviin verr
      Maailman menoa
      97
      1663
    3. Millä kolmella sanalla

      Kuvailisit kaivattuasi?
      Ikävä
      147
      1207
    4. Kyllä mä oon valmis jos sä oot

      Vaikka ja mihin... mutta paikka on väärä.
      Ikävä
      59
      688
    5. Miltä se tuntuu olla

      vihattu ja kukaan ei puolusta?
      Ikävä
      198
      652
    6. Järkytys uutisten ystäville - Huomenta Suomen kesään iso muutos

      Huomenta Suomi on monen suomalaisen vakio-ohjelma. Suorana nähtävä Huomenta Suomi seuraa päivän tärkeimpiä uutisia, pol
      Maailman menoa
      6
      636
    7. Trumpille jälleen voitto

      Trump ensin tuhosi Iranin ydinohjusprojektin, jotta ko. terroristivaltio ei voisi aiheuttaa ydinsotaa. Ja nyt Trump pako
      Maailman menoa
      191
      553
    8. Mitä mietit juuri nyt?

      🤔
      Ikävä
      54
      547
    9. Aurinkoni...

      On ikävä sua ❤️
      Ikävä
      46
      488
    10. Haluan teidät molemmat elämääni

      Toista rakastan todella syvästi, ja toinen on kuin paras ystävä minulle. En voi luopua kummastakaan... </3
      Ikävä
      37
      462
    Aihe