125.129.220.241

mikäs tuo on

Katselin F-securen hälytyksiä ja tuo etäosoite 125.129.220.241 näyttää yrittävän jatkuvasti palomuurista läpi, jolloin tulee punaisella huutomerkki ja Inbound malware probe-merkintä.

Sinit Trojan taas on yrittänyt palomuurista etäosoitteesta 91.154.118.152.

91.154.203.236 etäosoitteesta taas tulee jatkuvalla syötöllä Inbound TCP connection attempt-merkinnöillä jotain yrityksiä. Mitä tuo tarkoittaa?

Onko nuo numerosarjat lähettäjäkoneiden ip-osoitteita vai mitä? Ja mitä nuo etäportit, paikalliset osoitteet ja paikalliset portit ovat?

Saako mistään selvillä, kuka tai ketkä noitten takana ovat?

6

1093

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • osoitteet

      Lähettäjäkoneiden IP osoitteita nuo, joko "hyökkääjän" osoite tai sitten jonkun viattoman sivullisen kone on kaapattu.

      inetnum: 125.128.0.0 - 125.159.255.255
      descr: Korea Telecom

      inetnum: 91.154.0.0 - 91.154.255.255
      netname: ELISA-ADSL

      Eli nuo ensimmäiset tulevat koreasta ja jälkimmäiset Elisan ADSL liittymistä.

      Tarkempaa tietoa et saa ilman poliisin apua ja silloin pitää olla hyvät perustelut (itse et välttämättä silloinkaan saa tietoja mutta poliisi saa Elisalta asiakkaan tiedot hankittua jos rikostutkinta tarvitsee perustellusti niitä). Eli tässätapauksessa tuskin poliisi edes vaivautuu tutkimaan tarkemmin, tosin jos tuo troijalainen yrittää jatkuvasti niin Elisan asiakaspalvelulle voisi vihjaista, laittavat (ehkä) asiakkaalle viestiä että tarkistaa koneensa jos katsovat olevan aihetta. Tuon "Inbound TCP connection attempt" voi normaaliksi taustahäiriöksi, esim. Windowsit aiheuttavat melkoisen määrän "turhaa" verkkoliikennettä josta osa päätyy nettiin asti, samoin siellä on paljon muuta harmitonta "taustahälyä".

      • keksa

        jos alat ilmoittelemaan jokaisesta troijalaisen yhteysyrityksestä palveluntarjoajalle. Niitä tulee paskana päivänä 15000 kpl.


      • keksa kirjoitti:

        jos alat ilmoittelemaan jokaisesta troijalaisen yhteysyrityksestä palveluntarjoajalle. Niitä tulee paskana päivänä 15000 kpl.

        Pitäis saada automatisoitua tuota jotenkin, että operaattorit voisi katkoa johdot näiltä ketkä aiheuttaa häiriötä tietoliikenteelle.


      • zxcvbnm
        M-Kar kirjoitti:

        Pitäis saada automatisoitua tuota jotenkin, että operaattorit voisi katkoa johdot näiltä ketkä aiheuttaa häiriötä tietoliikenteelle.

        Ei siitä ole haittaa. Eikä niistä tarvitse välittää mitään. Niistä ei olisi mitään haittaa vaikka koko palomuuria ei olisikaan päällä. Käyttöjärjestelmän oma verkkosysteemi osaa itsekin olla välittämästä tuollaisesta "verkkon kohinasta". Palomuurit vain pitävät turhasta kovaa meteliä todistaakseen tarpeellisuutensa. Suorastaan huijaavat ja pelottelevat turhaan.


      • zxcvbnm kirjoitti:

        Ei siitä ole haittaa. Eikä niistä tarvitse välittää mitään. Niistä ei olisi mitään haittaa vaikka koko palomuuria ei olisikaan päällä. Käyttöjärjestelmän oma verkkosysteemi osaa itsekin olla välittämästä tuollaisesta "verkkon kohinasta". Palomuurit vain pitävät turhasta kovaa meteliä todistaakseen tarpeellisuutensa. Suorastaan huijaavat ja pelottelevat turhaan.

        On sillä yhteiskunnallisesti merkittävä homma jos ne kaapatut koneet valjastetaan informaatiosodankäyntiin, sen lisäksi että saisi ihmisiä tajuamaan jotain perustietoja tietoturvasta mitkä pitäis opettaa peruskoulussa.

        Eipä sinne sähköverkkoonkaan tungeta mitä tahansa vekottimia mitkä aiheuttaa häiriöitä.


      • mäasassa
        zxcvbnm kirjoitti:

        Ei siitä ole haittaa. Eikä niistä tarvitse välittää mitään. Niistä ei olisi mitään haittaa vaikka koko palomuuria ei olisikaan päällä. Käyttöjärjestelmän oma verkkosysteemi osaa itsekin olla välittämästä tuollaisesta "verkkon kohinasta". Palomuurit vain pitävät turhasta kovaa meteliä todistaakseen tarpeellisuutensa. Suorastaan huijaavat ja pelottelevat turhaan.

        Minä suosittelen että suljet palomuurin ja kaikki viruksen torjunta ohjelmat. se auttaa. Sitten ei enää tule mitään virus ilmoituksia


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Et olisi piilossa enää

      Vaan tulisit esiin.
      Ikävä
      76
      3402
    2. Loukkaantunut lapsi on yhä kriittisessä tilassa

      Seinäjoella Pohjan valtatiellä perjantaina sattuneessa liikenneonnettomuudessa loukkaantunut lapsi on yhä kriittisessä t
      Kauhava
      31
      2011
    3. Minä en ala kenenkään perässä juoksemaan

      Voin jopa rakastaa sinua ja kääntää silti tunteeni pois. Tunteetkin hälvenevät aikanaan, poissa silmistä poissa mielestä
      Ikävä
      68
      1919
    4. Tiedän, että emme yritä mitään

      Jos kohtaamme joskus ja tilaisuus on sopiva, voimme jutella jne. Mutta kumpikaan ei aio tehdä muuta konkreettista asian
      Ikävä
      17
      1476
    5. Miten hetki

      Kahden olisi paras
      Ikävä
      28
      1401
    6. Mitä, kuka, hä .....

      Mikähän sota keskustassa on kun poliiseja on liikkeellä kuin vilkkilässä kissoja
      Kemi
      26
      1328
    7. Näin pitkästä aikaa unta sinusta

      Oltiin yllättäen jossain julkisessa saunassa ja istuttiin vierekkäin, siellä oli muitakin. Pahoittelin jotain itsessäni
      Ikävä
      6
      1306
    8. Noh joko sä nainen oot lopettanut sen

      miehen kaipailun jota sulla EI ole lupa kaivata. Ja teistä ei koskaan tule mitään. ÄLÄ KOSKAAN SYÖ KUORMASTA JNE! Tutu
      Ikävä
      67
      1247
    9. Taisit sä sit kuiteski

      Vihjata hieman ettei se kaikki ollutkaan totta ❤️ mutta silti sanoit kyllä vielä uudelleen sen myöhemmin 😔 ei tässä oik
      Ikävä
      10
      1207
    10. Kerro nainen

      Milloin huomasit, että kyse ei ole ihastumisesta vaan jostain selvästi vakavammasta.
      Ikävä
      53
      1025
    Aihe