Log z routra

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

m6692
nováček
Příspěvky: 25
Registrován: leden 11
Pohlaví: Muž
Stav:
Offline

Log z routra

Příspěvekod m6692 » 29 kvě 2012 18:15

Ahojte
prosím Vás o pomoc, neustále sa mi v pravidelných intervaloch prerušuje spojenie s internetom. Dal som skontrolovať PC - nič nenájdené. Kontaktoval som TCOM - problém nie je u nich. Zistil som že Dlink router mi robí log a možno to čo tam uloží má nejaký súvis s tým mrznutím internetu. Tu je výpis toho logu, toto je jeden záznam, je ich tam takýchto veľa vždy s inou IP adresou SRC. IP adresa DST je stále rovnaká to je moja IP. Nakoľno mám dynamicky pridelovanú IP po reštarte routra sa moja IP zmení a záznami znovu chodia s aktuálnou IP.

kernel: Intrusion -> IN=ppp_0_1_32_1 OUT= MAC= SRC=58.244.98.12 DST=178.41.38.127 LEN=52 TOS=0x00 PREC=0x00 TTL=49 ID=46671 DF PROTO=TCP SPT=2945 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0


Vie mi prosím niekto s tým pomôcť čo to znamená lebo úplne normálne sa mi nezdajú tieto záznami.

Ďakujem

Reklama
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11108
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Offline

Re: Log z routra

Příspěvekod zeus » 29 kvě 2012 19:01

DPT=443 je port pro https - ty mas zapnuty remote management zvenku?!
Prazaci jo ty se maj, az kdyz si me zavolaj..

m6692
nováček
Příspěvky: 25
Registrován: leden 11
Pohlaví: Muž
Stav:
Offline

Re: Log z routra

Příspěvekod m6692 » 29 kvě 2012 19:53

Áno používam LOGMEIN, ale myslím si že to by nemalo robiť problémy nakoľko tak isto mi fungujú ďaľšie dva PC a pripojenia a tam je to OK.

zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11108
Registrován: únor 12
Bydliště: Pankrac
Pohlaví: Muž
Stav:
Offline

Re: Log z routra

Příspěvekod zeus » 29 kvě 2012 20:56

Ne, myslel jsem webove rozhrani samotneho routeru D-link.
Prazaci jo ty se maj, az kdyz si me zavolaj..

m6692
nováček
Příspěvky: 25
Registrován: leden 11
Pohlaví: Muž
Stav:
Offline

Re: Log z routra

Příspěvekod m6692 » 29 kvě 2012 22:34

Nie samotný router nemám nastavený na vzdialený prístup, alebo aspoň o tom neviem že by to bolo nastavené. Nemalo by to byť nastavené ani z toho dôvodu, že nedávno som router resetol do továrenského nastavenia, vyplnil prihlasovacie údaje pre prístup do internetu a nič iné som nerobil.
Tu som uložil nejaký starší log pre lepšiu možnosť kontroly:
http://leteckaposta.cz/765452962
alebo
http://www.ulozisko.sk/522830/log.txt


Zpět na “Viry, antiviry, firewally…”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 2 hosti