Blocked UDP

Ärsyttää!

Onko normaalia, että palomuurille (Comodo) tulee muutaman sekunnin välein ilmoituksia, etä Windows Operating System -Application on torjuttu.

Blocked UDP / Source IP 10.50.0.1 / Source 67 / Destination IP 255.255.255.255 / Destination 68.

Tällaisen löysin jostain. En muistanut ottaa osoitetta ylös.

"Udp flooding with a broadcast of 255.255.255.255 is known as a smurf DOS attack."

Koneessa ei ole minun nähdäkseni mitään vialla. Kaikki portit ovat kiinni. HjT-loki on ok.

Mikä tällaisen UDP-tulvan aiheuttaa? Mistä se tulee? Voiko sille tehdä jotain?

5

494

    Vastaukset

    Anonyymi (Kirjaudu / Rekisteröidy)
    5000
    • keksa

      jos tuo IP on modeemisi IP, niin oletko varma että modeemiasi ei ole kaapatttu?

      Modeemeja on liitetty bottiverkkoihin volyymillä, kun ihmiset eivät vaihda default salasanoja niistä.

      lähettäjä on kuitenkin reitittimesi sisäpuolella eikä internetin puolella, koska tuo 255.255.255.255 on limited broadcast osoite ja ei pitäis reitittyä lanin ulkopuolelle.

      Tai sitten NAT-purkissasi on joku port forward viritys

      • keksa

        ne on tietenkin DHCP-discovery viestejä eli joku laite lähiverkossasi yrittää saada IP-osoitetta. Jos näitä tulee paljon, niin vekottimelle ei kukaan välitä sitä osoitetta.

        Joko lähiverkossa ei ole DHCP-palvelinta tai sitten joku vekotin on säädetty väärin pyytämään automattisesti IP-osoitetta


      • Ärsyttää!
        keksa kirjoitti:

        ne on tietenkin DHCP-discovery viestejä eli joku laite lähiverkossasi yrittää saada IP-osoitetta. Jos näitä tulee paljon, niin vekottimelle ei kukaan välitä sitä osoitetta.

        Joko lähiverkossa ei ole DHCP-palvelinta tai sitten joku vekotin on säädetty väärin pyytämään automattisesti IP-osoitetta

        Modeemi on liittymän kylkiäisenä tullut peruskaapelimodeemi Scientific Atlanta. Mitään NATia en ole siitä löytänyt.

        DHCP-palvelin käsittääkseni löytyy. Pitäisikö jotain sitten säätää, ettei se pyytäisi automaattisesti osoitetta. Osoite on aina kaksi tuntia voimassa Lähiverkkoyhteys-kuvakkeen mukaan. Muita laitteita ei ole piuhoissa kiinni kuin tämä kone.

        Otan mielelläni neuvon vastaan, miten tuo homma hoidetaan pois. Comodon foorumilla ehdotettiin antamaan palomuurille sääntö päästää kuuseiskasta sisään ja kuuskasista pois. Ensisijaisesti haluaisin kuitenkin päästä koko pyynnöistä eroon.


      • keksa
        Ärsyttää! kirjoitti:

        Modeemi on liittymän kylkiäisenä tullut peruskaapelimodeemi Scientific Atlanta. Mitään NATia en ole siitä löytänyt.

        DHCP-palvelin käsittääkseni löytyy. Pitäisikö jotain sitten säätää, ettei se pyytäisi automaattisesti osoitetta. Osoite on aina kaksi tuntia voimassa Lähiverkkoyhteys-kuvakkeen mukaan. Muita laitteita ei ole piuhoissa kiinni kuin tämä kone.

        Otan mielelläni neuvon vastaan, miten tuo homma hoidetaan pois. Comodon foorumilla ehdotettiin antamaan palomuurille sääntö päästää kuuseiskasta sisään ja kuuskasista pois. Ensisijaisesti haluaisin kuitenkin päästä koko pyynnöistä eroon.

        taitaa olla kaapelimodeemin kanssa niin, että olet samalla broadcast-alueella muiden ihmisten kanssa, joilla on kaapelimodeemi samassa talossa/alueella.

        Jollakin on modeemissa kiinni laite, joka ei saa osoitetta DHCP-palvelimelta tai modeemia ei ole rekisteröity/aktivoitu ja se modeemi yrittää saada osoitetta.


      • Ärsyttää!
        keksa kirjoitti:

        taitaa olla kaapelimodeemin kanssa niin, että olet samalla broadcast-alueella muiden ihmisten kanssa, joilla on kaapelimodeemi samassa talossa/alueella.

        Jollakin on modeemissa kiinni laite, joka ei saa osoitetta DHCP-palvelimelta tai modeemia ei ole rekisteröity/aktivoitu ja se modeemi yrittää saada osoitetta.

        Kiitos asiallisesta vastauksesta. Eli toisin sanoen asia on vaan "hyväksyttävä"?

        Eihän asialla sinänsä ole paljoakaan merkitystä. Olenpa vaan kiinnittänyt siihen huomiota. Vaikka omalla tavallaan se kyllä ärsyttää katsella estettyjä tapahtumia, joita toisinaan saattaa tulla yhden illan aikana reilut pari tuhatta. Ja se kaikki muu liikenne, mikä siellä näkyy. No, palomuuri kait sitten toimii!

        Oliko niin, että mitään NATia kaapelimodeemeissa ei edes ole. Olen ymmärtänyt, että kaapeliliittymä olisi jossain mielessä turvattomampi kuin puhelintöpseli-ADSL. Tarua vai totta?

        Osittain näin kai täytyykn olla, jos kerta muiden omistamien laitteiden "ongelmat" niin sanotusti näkyvät myös minun liittymässäni. Entä jos jonkun kone toimii jatkuvasti vaikka bottina?

        Olisiko vielä mitään vihjeitä, joilla voisin parantaa omaa tietoturvaani. Tietysti suurin uhka on aina koneen ja tuolin välissä, mutta silti. Kiitos vastaajille!


    Ketjusta on poistettu 0 sääntöjenvastaista viestiä.

    Luetuimmat keskustelut

    1. Maatalous- ja yritystuet pois, työeläkevaroilla valtion velka pois

      Suomi saadaan eheytettyä kädenkäänteessä, kun uskalletaan tehdä rohkeita ratkaisuja. Maatalous- ja yritystuet ovat hait
      Maailman menoa
      128
      3781
    2. Hei! Halusin vain kertoa.

      En tiedä luetko näitä, mutta näimme n.4vk sitten, vaihdoimme muutaman sanan ja tunsin edelleen kipinän välillämme. Katso
      Tunteet
      7
      2995
    3. Riikka on siis suomalaisille velkaa 84 mrd

      Jos kauhukabinetti istuu vaalikauden loppuun. Keskimäärin yli 20 miljardia uutta velkaa rikkaiden veronalennuksiin jokai
      Maailman menoa
      31
      2819
    4. Miksi ikävä ei helpotu vuosien jälkeenkään?

      Tänään olin ensimmäistä kertaa sinun lähtösi jälkeen tilassa, jossa vuosia sitten nähtiin ensimmäistä kerta. Ollessani
      Rakkaus ja rakastaminen
      10
      2458
    5. Sanna on suomalaisille siis velkaa 24 mrd euroa

      Muistanette vielä kuinka Italian remonttirahoja perusteltiin sillä, että italialaiset ostaa suomalaisilta paidatkin pääl
      Maailman menoa
      132
      2393
    6. Teboili alasajo on alkanut

      Niinhän siinä kävi että teebboili loppuu...
      Suomussalmi
      40
      1786
    7. Tiesitkö? Suomessa lääkäri voi toimia ammatissaan, vaikka hän olisi seksuaalirikollinen

      Järkyttävää… Motin mukaan Suomessa lääkäri voi toimia ammatissaan, vaikka hän olisi yksityiselämässään syyllistynyt es
      Maailman menoa
      61
      1165
    8. "Sanna Marinin kirja floppasi", kertoo eräs median otsikko

      "Miljardien tappio - Sanna Marin vaikenee", kertoo toinen otsikko. Marin ei siis siinä kirjassaan kerro sanallakaan For
      Maailman menoa
      82
      1099
    9. Oot kyl rakas

      Et tiiäkkään miten suuri vaikutus sulla on mun jaksamiseen niin töissä, kun vapaallakin❤️. Oot täysin korvaamaton. En t
      Ikävä
      36
      1060
    10. Kirjoittaisit edes jotain josta tiedän

      Varmasti oletko se oikeasti sinä. Tänään tälläinen olo. 🫩
      Ikävä
      76
      1040
    Aihe