mboost-dp1

ip sporing


Gå til bund
Gravatar #1 - buch
24. okt. 2004 16:09
hej,
jeg skal ha hjælp til at finde et program der kan spore ipér for der er hele tiden en ip der forsøger at skanne diverse porte så hvis der er nogen der kender et sporings program?
Gravatar #2 - west
24. okt. 2004 16:37
Du vil saette navn og addr. paa en IP ?

Well. Det kan du ikke.
Men du kan sandsynligvis lave en reverse lookup paa den (med nslookup (assuming Windows)), og saa finde frem til hans udbyder. Derfra kan du melde ham til abuse.

Ellers findes der et sted, AFAIR, en liste og hvem der ejer hvilke IP ranges. Men der maa du google lidt ...
Gravatar #3 - Acro
24. okt. 2004 16:41
#1 buck:
Slå adressen op på ripe.net, der står, hvilken udbyder, der ejer den, og hvem du skal kontakte, hvis du vil anmelde misbrug.
Gravatar #4 - buch
24. okt. 2004 16:42
nej bare finde udbyderen og hvilket land ipén kommer fra
Gravatar #5 - buch
24. okt. 2004 17:03
hvad skriver man så når man har fundet udbyderen ? bare hvilke ipér de har, og hvad problemet er?
Gravatar #6 - Acro
25. okt. 2004 13:09
#5 buch:
Det lyder som noget i den stil. De kontakter dig sikkert, hvis informationerne er mangelfulde. Husk at bevare en pæn og høflig tone i din henvendelse.
Gravatar #7 - buch
25. okt. 2004 20:59
det har jeg ogs forsøgt at gøre for det er jo ikke udbyderen der er noget galt med men deres kunder :D
Gravatar #8 - POHF_Monty
1. nov. 2004 07:29
men hvis der er nogen der bliver ved med at scannen dine portet siger du ... du kan da prøve at installere Zone-Alarm der kan du lige præcist bestemme hvilke der har adgang til nettet og dem som ikke må kan du bare bloackerer...

så for de ikke adgang.

Programmet kan du osse bruge til at bloackere andre programmer som vil have adgang til internettet

den kan downloades her

http://www.download.com/ZoneAlarm/3000-2092_4-1032...
Gravatar #9 - buch
1. nov. 2004 16:42
okay men bruger sygate firewall og der kan jeg os alt det der men jeg kan bare ikke bestemme hvilke porte der skal blokeres helt for og det savner jeg !
Gravatar #10 - amokk
1. nov. 2004 20:37
jeg vil lige gøre dig opmærksom på at portscanning ikke er ulovligt i DK. det er heller ikke ulovligt at hive i en dør for at se om den er åben, så længe man ikke går ind ad den uden tilladelse.

i øvrigt har jeg flere gange oplevet at en af mine venner troede nogen portscannede ham helt vildt... da jeg kiggede normere på det, viste det sig at være TDCs gateway som prøvede at connecte til ham, ved ikke hvorfor, men det så ikke ud til at være noget "farligt"...
Gravatar #11 - buch
1. nov. 2004 21:24
:O okay det viste jeg ikke engang men det virker da ret mystisk at jeg bliver scannet ca mellem 35 og 100 gange på en dag og nogen dage slet ikke (sker meget sjældent)
Gravatar #12 - POHF_Monty
2. nov. 2004 09:09
ja det virker lidt mærkligt at du bliver scannet så mange gange..

virker som om at du har lavet noget som du ikke må eller at der er nogen der prøver at finde en vej ind på din computer...

men du kan jo prøve at instalere Zone Alarm og så kan du jo se hvilken ip der prøver at scanne dine porte.

og så hvis du finder ipen på den der scanner dig så mange gange så prøv at kontakte in internet udbyder og prørg dem om det er dem der scanner lad prørg dem og de gider tjække hvad der kan værer i vejen :D

med dit netværk.. det vill nok være den bedste vej at gå.
Gravatar #13 - buch
2. nov. 2004 09:17
jeg har ipén og har skrevet til tdc dagen efter jeg har skrevet til tdc bliver jeg ikke scannet mere dagen efter men så er det en ny ip den seneste ip jeg bliver scannet af er: 83.88.86.120 det var for 2 dage siden sidst blev ikke scannet i dag og i går (endnu) har måske kommet til at kører server.exe fra sub7 men tror det ikke og hvis jeg har, har jeg hvertfald slettet trojanen og har sat min firewall til at blokere programmet men det er ved at være en måned siden jeg legede med det (til et lan hvor vi havde det sjovt med at drille hinanden)
Gravatar #14 - mig?
2. nov. 2004 09:20
Det er ikke så mærkeligt at du bliver scannet så mange gange. Der er en hel del zombier rundt omkring, som scanner tilfældige IP-adresser.
Men lidt mere inf. end "jeg bliver scannet" vil nok være på sin plads. Skriv f.eks. hvilke porte du bliver scannet på - da det vil kunne fortælle hvilken type portscanninger det er.
Ellers kan du f.eks. ringe til dk-cert som kan hjælpe dig med at finde ud af det.
Men hvis du mener det er et reelt problem, så anskaf dig en ordentlig router med firewall indbygget. Kan anbefale f.eks. LinkSys.
Gravatar #15 - POHF_Monty
2. nov. 2004 10:31
ja jeg kan godt se at du bliver scannet hvis du har trykket på server.exe til subseven client da den jo spreder sig meget hurtigt og lagt meget hurtigt :D hehe...

men ellers et sjovt nok program men har du slettet server.exe...

det kan nemlig godt blive problemet...

eller så gå ind og se hvilken port den er sat til at kører over og derefter går evt. ind og bloackedere den :D
Gravatar #16 - buch
2. nov. 2004 13:48
jeg har slettet programmet helt og alle dens filer i mine firewall kan jeg ikke blokere mine porte funktionen er det simpelthen ikke bruger en gratis version af sygate firewall

den skcanner alle mulige porte lige fra 1200 til omkring 3500 (sådan ca.)
Gravatar #17 - buch
2. nov. 2004 13:52
i forhold til linksys har jeg haft en trådløs router af mærket linksys og hvor er jeg da glad for jeg slap med den omgang lort har aldrig haft så mange problemer med noget elektronik og efter 3 måneder viste det sig at linksys havde kaldt den model jeg havde tilbage fordi der var en fejl men igen havde tdc glemt at informere mig om det ! selvom jeg gang på gang oplyste hvilken model jeg havde har pt. også lige skiftet til cybercity pr. 30/11 da jeg var træt af tdc urimelige priser og deres løgn med hvorfor jeg skulle give det dobbelte for en forbindelse i forhold til CyberCity
Gravatar #18 - POHF_Monty
3. nov. 2004 08:16
ookay... ja det kan jeg godt se..

men hvis du har haft sub seven inde og har lavet en server på din computer og har brugt den til at teste en client som du har har lavet

så kan det jo værer derfor at den scanner porte :P hehe...

men ja tdc er noget lort...

har også en trådløs linksys router men den er okay bare man ikke bruger trådløs virker den fint :D hehe...

sikke en omgang lort til router ...
Gravatar #19 - mig?
3. nov. 2004 08:42
Tror det kommer an på hvilken model man vælger. Har opsat en del WRT54G efterhånden. Har endnu ikke haft problemer med dem. Ligesom jeg ikke har haft problemer med TDC.
Men nu drejer det her sig vel heller ikke om hvilken ISP eller leverandør der skal vælges til router - men hvad der kan gøres ved dit problem, Buch.
Og hvis du mener at din ISP ikke kan/vil hjælpe dig med en løsning og du ikke har den fornødne information til at komme videre, så er den eneste løsning enten at skrotte din PC eller finde på en ordentlig løsning: opsætning af en FW.
Gravatar #20 - POHF_Monty
3. nov. 2004 09:16
skrotte sin pc er det ikke en lidt drestig løsning men BUCH kører din computer meget dårlig når den scanner dine porte eller hvad??

prøv at køre en nortonn antivirus full system scan og se hvad den finder...

med hvis du ikke kan fikse den vil jeg umiddelbare sige at du burde formatere din computer og instalere norton antivirus og evt. norton internet security ...

det ville jo værer en løsning
Gravatar #21 - mig?
3. nov. 2004 09:28
Selvfølgelig er det en drastisk løsning. Men at SubSeven har været på ens PC tyder på at sikkerheden bestemt ikke er i top:

https://www.cert.dk/cgi/porte.cgi?port=&keywor...

Løsningen jeg ville vælge, er følgende:

Køb en firewall som virker efter hensigten og har de muligheder du ønsker/har brug for.
Reinstaller derefter PCen så du slippper af med diverse efterladenskaber fra virus m.m.

Sørg for at du har et ordentligt AV-program installeret og opdateret.

At du bliver scannet så mange gange i løbet af et døgn er ikke unaturligt. Det er "standarden" nu til dags...
Gravatar #22 - POHF_Monty
3. nov. 2004 10:03
ja det er korrect mester... hehe...

så er der vidst ikke mere at sige til den sag..

hehe....

subseven er noget lort at lege med...

især hvis man ikke har sit eget sikkerhed i orden :D
Gravatar #23 - amokk
3. nov. 2004 15:52
jeg kan ik lige se hvor subseven kommer ind i billedet... medmindre den har annonceret sig selv over for X antal eksterne IP-adresser, som nu har fået besked på at scanne PCen, har den da intet med dette at gøre.

det er højst sandsynligt bare nogle zombie-pcer der leder efter ting som IIS exploits, åben port 25 osv.

som de andre siger, køb en eller anden form for router, der er alle indgående porte som regel lukket

POHF_Monty: det er ikke hans computer der står og scanner portene, det er fremmede maskiner på nettet...
Gravatar #24 - buch
3. nov. 2004 20:17
har instaleret norton antivirus 2004 og kører en full system scan ca 3 gange i ugen og den finder ikke noget selv med de nyeste opdateringer overvejer også at købe en ordenlig firewall men den koster jo $ men mon jeg ikke kan ønske mig sådan en til jul...
er faktisk ikke blevet scannet en eneste gang i 3 døgn nu det må være ny rekord
Gravatar #25 - amokk
3. nov. 2004 20:57
køb dig en router!! og så fjern alle de der personlige firewalls og skidt og lort, de skaber mere skade end gavn...

http://www.edbpriser.dk/Listprices.asp?ID=40456 her er den billigste jeg kunne finde på edbpriser... ca 300 kr

http://www.edbpriser.dk/Listprices.asp?ID=23773 har selv denne, og den kører ganske udemærket til hjemmebrug, og har 4 porte til PCere...

hvis du har planer om at få trådløst netværk på et tidspunkt, så overvej også lige dette... det koster ca 100 kr ekstra, så det er værd at tage med
Gravatar #26 - nightH
3. nov. 2004 22:30
heh, sjovt som alle nævner mit "yngling-hade" program pt., har i løbet af den sidste uge haft den kedelige fornøjelse at rense ca 10 bærbare for div trojaner, og alle disse kørte en eller anden form for norton antivirus (alt lige fra 2002 til 2004 pro) som har været opdateret inden for den sidste uge.
alle disse trojaner blev fundet og fjernet med en gratis onlinescanner samt AVG (gratis AV fra grisoft.com)
jeg fatter simpelthen ikke at folk stadig holder fast i den gang bloatware, jeg kender ikke andre AV-programmer som giver så mange problemer,bruger så mange ressurcer og misser så mange trojaner(skulle ikke undre mig om den også misser div vira)
norton var godt, men det er ca 5-10 år siden.
Gravatar #27 - amokk
3. nov. 2004 22:46
#26 enig... man skulle næsten tro Real Networks havde aktiemajoriteten hos Norton, de har i hvert fald smittet dem med deres utroligt ineffektive, men meget irriterende og krævende programmer
Gravatar #28 - POHF_Monty
4. nov. 2004 08:09
men okay hvis der er nogen som prøve at scanne hans comp kan han jo osse prøve at instalere ZoneAlarm..

den giver jo en bedsked når nogen prøver at connecte til ens ip dvs at hvis de prøver at scanne hans computer,

så skal han bare bloackeder iperne så så kan de jo ikke scanne hans computer da de ikke kan conncte til hans ip...

det var vel et forsøg værd...

den nye ZoneAlarm har også in indbygget viruscanner som er genial :D
Gravatar #29 - mig?
5. nov. 2004 08:58
#28

Den bedste måde at beskytte ens PC på, er ved at installere en rigtig firewall.
Som amokk skrev: Drop alt det SW og invester penge i noget ordentligt!
Det er meget lettere og giver også sikekrhed fremover.
Der er ingen sikkerhed fra din PC første gang kører et OS til du har installeret en SW firewall og AV-program. Det er der med en HW firewall.
Gravatar #30 - mib-vejle
5. nov. 2004 09:01
Ja sw firewall skoder ! Ren HW Firewall er den rigtige løsning.
Gravatar #31 - Viperaberus
5. nov. 2004 09:13
Hardware firewall vil jeg absolut mene er mest sikker, men jeg ville nødig undvære nogen af dem!

Hardware firewall til at filtrere på porte.
SW firewall til at filtrere på programmer (Jeg hader programmer med indbygget "Talkback", som ikke kan slås fra!)
Gravatar #32 - mib-vejle
5. nov. 2004 09:14
det er rigtig, men jeg må indrømme at xp´s firewall kombineret med en hw firewall er et godt valg !

Udover det med IDS på din hw firewall kan du tydeligt følge med hvis der er nogle smarte appliaktioner ;)
Gravatar #33 - amokk
5. nov. 2004 10:53
kan overhovedet ikke se hvad en software firewall skal gøre godt for, når man har en router...

man kan da for fanden kigge i sin task manager om der er noget der kører som ikke burde, eller om ens netforbindelse bliver brugt unødigt...

men nogen mennesker tror åbenbart de kan fylde deres PC op med lort og føle sig mere trygge...

den bedste måde at få sikkerhed på, er sgu at sætte sig ind i hvordan tingene fungerer, alt lige fra netværksprotokollerne til måden windows eksekverer programmer på...
Gravatar #34 - mib-vejle
5. nov. 2004 11:03
en router hmmmm nååå ja dem de sælger i tdc butikken for 3-400 kr. Du kan da prøve og spørge det danske erhversliv om de ikke skal have sådan en istedet for en firewall. Hallo get up and get a life mand. ! Tag og læs lidt på forskellen på en fw og en router og kom tilbage !
Gravatar #35 - amokk
5. nov. 2004 11:11
#34 nu taler jeg ikke til erhvervsbrug, men til privat brug...

erhvervslivet er nok heller ik ret godt tjent med en router til 300 kr...

én af grundende til at der er brug for f.eks. application level firewalls i storefirmaer, er jo at der er mange PCer, mange brugere osv. dvs. en masse at holde styr på... det er der ikke hvis man sidder derhjemme med 1-2 PCer... der skal man bare have en sikkerhed for at alle indgående porte er lukket medmindre de skal bruges
Gravatar #36 - mib-vejle
5. nov. 2004 11:13
Det er jo begyndt og blive mere og mere alm. at folk hoster et eller andet selv i dag, samt hjemme arbejdspladser mm. og ip tlf. mener du også at de er godt tjent med en router ?
Gravatar #37 - mib-vejle
5. nov. 2004 11:14
og for det andet er der RIGTIGE mange der køber tdc sikkerhedspakke i håb om at deres børn ikke kan surfe på porno og chat sider mm. Denne pakke smadrer pc´en mere end det gavner, her kan man igen med en firewall gardere sig mod sådanne ting.
Gravatar #38 - amokk
5. nov. 2004 11:27
#36 ja... en standalone IP telefon har jo intet at gøre med den firewall man evt. har på sin PC...

og hvis man hoster noget på sin PC, åbner man jo både denne port i sin firewall og i routeren - og så er man lige så sårbar som uden en personlig firewall...

hvis program X står og lytter på port ####, er der jo ikke andre programmer som kan lytte på denne port, så dette i sig selv udgør ikke en sikkerhedsrisiko, ud over den som er i program X
Gravatar #39 - mib-vejle
5. nov. 2004 11:30
ehhh ikke for noget amokk, men du kender vist ikke særlig meget til sikkerhed. Eks. har secpoint som er meget kendt for deres sikkerheds tjeks udtalt at sw. firewalls på lokal maskinerne kun er anvendelige til at vise info omkring hvad der kører på maskinen men de kan ikke tage nogen action og enhver software firewall vil altid være befængt af de sikkerheds issues der er i Windows, derfor kan det aldrig betale sig OVERHOVEDET og stole på en sw firewall på sin maskine ! Udover det har en std. linux firewall med iptables og ids mulighed for at blokke ex. exploids, spoofing osv. !
Gravatar #40 - amokk
5. nov. 2004 12:08
#39 ehhh ikke for noget mib-vejle, men du læser vist ikke særlig meget af det man skriver.

jeg har gennem hele denne tråd kun talt IMOD SW firewalls, og FOR en router eller anden hardware-løsning.
Gravatar #41 - mib-vejle
5. nov. 2004 12:09
ellers bliver du bare ved med at gentage dig selv! Jeg kan ikke tage det seriøs at folk kan og tør stille sig tilfreds med en alm bredbånds router !
Gravatar #42 - amokk
5. nov. 2004 12:21
jeg forstår ikke hvor du vil hen...

du har lige i #39 henvist til at SW firewalls var uduelige

og nu i #41 mener du at man ikke skal tage til takke med en alm. router med firewall...

hvad mener du egentlig?
Gravatar #43 - mib-vejle
5. nov. 2004 13:10
jeg synes at man skal bruge en firewall som er dedikeret firewall såsom linux eller bsd med eks. iptables. og ids. se evt. www.ipcop.org som er en ganske god fw.
Gravatar #44 - amokk
5. nov. 2004 13:58
det er så forholdsvis omfattende at have en maskine stående som kører dedikeret firewall, især hvis man kun har 1-2 PCer i huset...

derfor mener jeg at en alm. router er rigeligt til de fleste - den vigtigste opgave er jo at sørge for at alle indgående porte er lukkede pr default
Gravatar #45 - buch
5. nov. 2004 14:36
jeg skal ikke ud og invistere i en router! det er helt sikkert...

men måske jeg skulle få en ordenlig firewall nok zone alarm hvis i mener den kan blokere en bestemt ip
Gravatar #46 - amokk
5. nov. 2004 14:46
LOL hvorfor er det helt sikkert du ik skal købe en router?

2-300 kr er vel ik noget der ødelægger dit liv?

det virker lidt underligt at du stadig ikke har forstået at personlige firewalls ikke rigtig hjælper ret meget
Gravatar #47 - buch
5. nov. 2004 15:00
software firewalls kan det lade sig gøre at blokere enkelte porte og blokere enkelte ip adresser og det er det jeg enlig søger
Gravatar #48 - amokk
5. nov. 2004 15:10
#47 betragt en router som en selvstændig maskine som KUN har til opgave et fordele og filtrere netværkstrafik... der er ikke så meget der kan gå galt, som hvis du får din windows-pc til at klare denne opgave... derfor kan det kun anbefales at bruge en router, som du også kan læse i #39 er en personlig firewall afhængig af sikkerheden på systemet, og det er jo ikke utænkeligt at der er nogle huller i windows som kan bruges til at deaktivere den firewall...

plus at din firewall kun er aktiv når den er åben i windows, mens en router altid vil være aktiv...

læs denne side: http://sikkerhed-faq.dk/personlig-fw-eval

en router blokerer pr default alle indgående porte, det må da være den bedste løsning, du kan jo altid åbne de porte du vil bruge

plus at du ikke skal bruge PCens ressourcer på at filtrere trafik, det klarer routeren... og hvis du har nogle venner, kan de jo komme forbi med deres PC og være på nettet samtidig med dig :-)
Gravatar #49 - buch
5. nov. 2004 15:22
det er måske meget godt hvis den kan fås gratis! har da ikke så mange penge
Gravatar #50 - POHF_Monty
5. nov. 2004 15:50
ja FW er kalr det bedste hvis man har råd.. men.. syndes ikke rigtig at de andre virker dom de skal der er altid huller...
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login