Tervetuloa kameralaukkuun!

Pääset mukaan keskusteluihin rekisteröitymällä.
Register Now

Tietoturvakysymys

Keskustelu osiossa 'Yleistä keskustelua' , aloittajana virus, 21 Tammikuu 2006.

    Kattelin äsken tota koneen F-Secure ohjelmistoo ja sieltä löyty internetsuojaushälytyksiä jonkun verran. Ilmeisesti joku/jotkut on pyrkinyt mun koneeseen, mutta palomuuri ei oo laskenu sitä sisään. Kaikkien yritysten kohdalla oli merkintä "inbound TCP connection attempt". Merkintöjä oli paljon samoista numeroista (IP-osoitteistako?). Pystyykö näitä numeroita selvittämään mitenkään itse? Niinkun, että kenelle ne kuuluu?

    Tiedän, että tää on vika foorumi tälle aiheelle, mutta tääl on kuitenki sellasii viisaita, jotka tänkin jutun tietää.
     
  1. Teemu Laine

    Teemu Laine Ylläpitäjä Ylläpidon jäsen

    4 725
    125
    63
    Eipä noista paljoa kannata välittää. Joku saitti/kone yrittää ottaa yhteyttä ja palomuuri blokkaa liikenteen (kuten sen pitääkin). Oletettavasti tuo liikenne on täysin normaalia nettiliikennettä, mutta tiukaksi vedetyt palomuurin asetukset saavat muurin hälyttämään. Vinkkinä sen verran, että niin kauan kuin palomuuri hälyttelee ajoittain ei kannata huolestua. Sitten kun palomuuri ei inahdakaan on jo syytä huoleen.

    Ip-osoitteista saa selvitettyä aika paljon kotikonstein, ainakin palveluntarjoaja selviää erittäin pikaisesti, mutta ei noilla tiedoilla mitään järkevää tee.
     
  2. Vähän arvelinkin, ettei noi mitään vakavii juttuja ollu, mut uteliaisuudesta vaan kiinnostaa. Joku oli pyrkiny muurin yli 30 kertaakin. Sitkee yrittäjä. Eikä tänne kai ihan helposti ilman lupaa taida päästä kun oon kääntäny kaikki säädöt varmaan kireimmilleen ihan varmuuden vuoks kun ymmärrys on hyvinkin rajoittunutta koko asiaan.
     
  3. Teemu Laine

    Teemu Laine Ylläpitäjä Ylläpidon jäsen

    4 725
    125
    63
    Toi kireimpien asetusten pitäminen blokkaa kyllä tollasta normaalia "turhaa" liikennettä ja muuri hälyttelee noiden takia ihan turhaan. Ip-osoitteen perusteella saat kyllä selville mm. yhteyttä yrittävän koneen ip-osoitteen omistajan (ISP) ja tarvittaessa jäljitettyä tuon osoitteen oikeaan kohtaan esim. suomen kartalla jos on oikeat softat käytössä. Mut tosiaan tuo jäljittäminen on aika turhaa touhua, loppujen lopuksi nuo hälytykset ovat yleensä vääriä ja tuohon haaskaa vain omaa aikaansa. Yleensä noi "oikeat" hälytykset on mm. porttien skannailua yms joka on jo rikollista touhua. Harvemmin tuota nykyään kylläkin tapahtuu.
     
  4. No olkoo sitte jos ne on harmittomii. Ei mulla riitä aikaa noiten selvittelyyn eikä varmaan älliikään. Pikkusen tarvii varmaan uteliaisuudesta välil vilkasta millaset numerot muuril on arvonnas.
     
  5. pleppanen

    pleppanen Active Member

    1 534
    0
    36
    RIPE Network Coordination Centre