Log z routra

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Odpovědět
m6692
nováček
Příspěvky: 25
Registrován: 19 led 2011 22:12

Log z routra

Příspěvek od m6692 »

Ahojte
prosím Vás o pomoc, neustále sa mi v pravidelných intervaloch prerušuje spojenie s internetom. Dal som skontrolovať PC - nič nenájdené. Kontaktoval som TCOM - problém nie je u nich. Zistil som že Dlink router mi robí log a možno to čo tam uloží má nejaký súvis s tým mrznutím internetu. Tu je výpis toho logu, toto je jeden záznam, je ich tam takýchto veľa vždy s inou IP adresou SRC. IP adresa DST je stále rovnaká to je moja IP. Nakoľno mám dynamicky pridelovanú IP po reštarte routra sa moja IP zmení a záznami znovu chodia s aktuálnou IP.

kernel: Intrusion -> IN=ppp_0_1_32_1 OUT= MAC= SRC=58.244.98.12 DST=178.41.38.127 LEN=52 TOS=0x00 PREC=0x00 TTL=49 ID=46671 DF PROTO=TCP SPT=2945 DPT=443 WINDOW=65535 RES=0x00 SYN URGP=0


Vie mi prosím niekto s tým pomôcť čo to znamená lebo úplne normálne sa mi nezdajú tieto záznami.

Ďakujem
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11148
Registrován: 16 úno 2012 10:56
Bydliště: Pankrac

Re: Log z routra

Příspěvek od zeus »

DPT=443 je port pro https - ty mas zapnuty remote management zvenku?!
Prazaci jo ty se maj, az kdyz si me zavolaj..
m6692
nováček
Příspěvky: 25
Registrován: 19 led 2011 22:12

Re: Log z routra

Příspěvek od m6692 »

Áno používam LOGMEIN, ale myslím si že to by nemalo robiť problémy nakoľko tak isto mi fungujú ďaľšie dva PC a pripojenia a tam je to OK.
zeus
Elite Level 10.5
Elite Level 10.5
Příspěvky: 11148
Registrován: 16 úno 2012 10:56
Bydliště: Pankrac

Re: Log z routra

Příspěvek od zeus »

Ne, myslel jsem webove rozhrani samotneho routeru D-link.
Prazaci jo ty se maj, az kdyz si me zavolaj..
m6692
nováček
Příspěvky: 25
Registrován: 19 led 2011 22:12

Re: Log z routra

Příspěvek od m6692 »

Nie samotný router nemám nastavený na vzdialený prístup, alebo aspoň o tom neviem že by to bolo nastavené. Nemalo by to byť nastavené ani z toho dôvodu, že nedávno som router resetol do továrenského nastavenia, vyplnil prihlasovacie údaje pre prístup do internetu a nič iné som nerobil.
Tu som uložil nejaký starší log pre lepšiu možnosť kontroly:
http://leteckaposta.cz/765452962
alebo
http://www.ulozisko.sk/522830/log.txt
Odpovědět

Zpět na „Viry, antiviry, firewally…“