125.129.220.241

mikäs tuo on

Katselin F-securen hälytyksiä ja tuo etäosoite 125.129.220.241 näyttää yrittävän jatkuvasti palomuurista läpi, jolloin tulee punaisella huutomerkki ja Inbound malware probe-merkintä.

Sinit Trojan taas on yrittänyt palomuurista etäosoitteesta 91.154.118.152.

91.154.203.236 etäosoitteesta taas tulee jatkuvalla syötöllä Inbound TCP connection attempt-merkinnöillä jotain yrityksiä. Mitä tuo tarkoittaa?

Onko nuo numerosarjat lähettäjäkoneiden ip-osoitteita vai mitä? Ja mitä nuo etäportit, paikalliset osoitteet ja paikalliset portit ovat?

Saako mistään selvillä, kuka tai ketkä noitten takana ovat?

6

1116

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • osoitteet

      Lähettäjäkoneiden IP osoitteita nuo, joko "hyökkääjän" osoite tai sitten jonkun viattoman sivullisen kone on kaapattu.

      inetnum: 125.128.0.0 - 125.159.255.255
      descr: Korea Telecom

      inetnum: 91.154.0.0 - 91.154.255.255
      netname: ELISA-ADSL

      Eli nuo ensimmäiset tulevat koreasta ja jälkimmäiset Elisan ADSL liittymistä.

      Tarkempaa tietoa et saa ilman poliisin apua ja silloin pitää olla hyvät perustelut (itse et välttämättä silloinkaan saa tietoja mutta poliisi saa Elisalta asiakkaan tiedot hankittua jos rikostutkinta tarvitsee perustellusti niitä). Eli tässätapauksessa tuskin poliisi edes vaivautuu tutkimaan tarkemmin, tosin jos tuo troijalainen yrittää jatkuvasti niin Elisan asiakaspalvelulle voisi vihjaista, laittavat (ehkä) asiakkaalle viestiä että tarkistaa koneensa jos katsovat olevan aihetta. Tuon "Inbound TCP connection attempt" voi normaaliksi taustahäiriöksi, esim. Windowsit aiheuttavat melkoisen määrän "turhaa" verkkoliikennettä josta osa päätyy nettiin asti, samoin siellä on paljon muuta harmitonta "taustahälyä".

      • keksa

        jos alat ilmoittelemaan jokaisesta troijalaisen yhteysyrityksestä palveluntarjoajalle. Niitä tulee paskana päivänä 15000 kpl.


      • keksa kirjoitti:

        jos alat ilmoittelemaan jokaisesta troijalaisen yhteysyrityksestä palveluntarjoajalle. Niitä tulee paskana päivänä 15000 kpl.

        Pitäis saada automatisoitua tuota jotenkin, että operaattorit voisi katkoa johdot näiltä ketkä aiheuttaa häiriötä tietoliikenteelle.


      • zxcvbnm
        M-Kar kirjoitti:

        Pitäis saada automatisoitua tuota jotenkin, että operaattorit voisi katkoa johdot näiltä ketkä aiheuttaa häiriötä tietoliikenteelle.

        Ei siitä ole haittaa. Eikä niistä tarvitse välittää mitään. Niistä ei olisi mitään haittaa vaikka koko palomuuria ei olisikaan päällä. Käyttöjärjestelmän oma verkkosysteemi osaa itsekin olla välittämästä tuollaisesta "verkkon kohinasta". Palomuurit vain pitävät turhasta kovaa meteliä todistaakseen tarpeellisuutensa. Suorastaan huijaavat ja pelottelevat turhaan.


      • zxcvbnm kirjoitti:

        Ei siitä ole haittaa. Eikä niistä tarvitse välittää mitään. Niistä ei olisi mitään haittaa vaikka koko palomuuria ei olisikaan päällä. Käyttöjärjestelmän oma verkkosysteemi osaa itsekin olla välittämästä tuollaisesta "verkkon kohinasta". Palomuurit vain pitävät turhasta kovaa meteliä todistaakseen tarpeellisuutensa. Suorastaan huijaavat ja pelottelevat turhaan.

        On sillä yhteiskunnallisesti merkittävä homma jos ne kaapatut koneet valjastetaan informaatiosodankäyntiin, sen lisäksi että saisi ihmisiä tajuamaan jotain perustietoja tietoturvasta mitkä pitäis opettaa peruskoulussa.

        Eipä sinne sähköverkkoonkaan tungeta mitä tahansa vekottimia mitkä aiheuttaa häiriöitä.


      • mäasassa
        zxcvbnm kirjoitti:

        Ei siitä ole haittaa. Eikä niistä tarvitse välittää mitään. Niistä ei olisi mitään haittaa vaikka koko palomuuria ei olisikaan päällä. Käyttöjärjestelmän oma verkkosysteemi osaa itsekin olla välittämästä tuollaisesta "verkkon kohinasta". Palomuurit vain pitävät turhasta kovaa meteliä todistaakseen tarpeellisuutensa. Suorastaan huijaavat ja pelottelevat turhaan.

        Minä suosittelen että suljet palomuurin ja kaikki viruksen torjunta ohjelmat. se auttaa. Sitten ei enää tule mitään virus ilmoituksia


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Ikävöin sinua kokoyön!

      En halua odottaa, että voisin näyttää sinulle kuinka paljon rakastan sinua. Toivon, että uskot, että olen varsin hullun
      Ikävä
      46
      3200
    2. Kova karman laki

      Karman lain kautta pahantekijä tehdessään pahaa toteuttaa koston ja rangaistuksen sille jolle pahaa on tehty. Tämä tarko
      Hindulaisuus
      509
      1942
    3. Päivieni piristys, missä olet?

      Toit iloa ja valoa mun elämään ☀️ Nyt mennyt kohta viikko ettei ole nähty. Kaipaan nähdä sua silti ja pelkään vaikka tei
      Ikävä
      17
      1920
    4. Näen jatkuvasti Sompasaunalla alastomia miehiä ja naisia

      jotka menevät siihen viereiseen rantaan myös uimaan alasti. Sompasaunat on siis Mustikkamaalla Helsingissä, ja kuljen si
      Maailman menoa
      81
      1751
    5. Älä mahdollisesti ota itseesi

      En voinut tietää. Sitäpaitsi.. niin
      Ikävä
      18
      1522
    6. Jos sinä olisit pyrkimässä elämääni takaisin

      Arvelisin sen johtuvan siitä, että olisit taas polttanut jonkun sillan takanasi. Ei taida löytyä enää kyliltä naista, jo
      Tunteet
      43
      1408
    7. Ota nainen yhteyttä ja tee Tikusta asiaa?

      Niin sitten minä teen Takusta asiaa.
      Ikävä
      26
      1332
    8. Millainen kaivattusi luonne on?

      Millaisia luonteenpiirteitä arvostat kaivatussa? Oletteko samanlaisia luonteeltanne?
      Ikävä
      90
      1319
    9. Helena ja Mikko Koivun ero jatkuu edelleen ja loppua ei näy.

      Voi eikä, miksi menee noin vaikeaksi avioero ja sopua ei tää ex- pari vaan saa.
      Kotimaiset julkkisjuorut
      122
      1190
    10. UPM suunnittelee paperintuotannon lopettamista LPR:ssa

      Ilta-Sanomissa oli uutinen. Metsäyhtiö UPM suunnittelee paperintuotannon lopettamista Kaukaan-tehtaalla Lappeenrannassa
      Lappeenranta
      112
      1154
    Aihe