Router stalno javlja napade iz istih IPjev

Vse o T-2 internetu
Odgovori
Uporabniški avatar
RejZoR
Nadebudnež
Prispevkov: 473
Pridružen: 29. Okt 2007 ob 23:13
T-2: Še nimam

Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a RejZoR » 11. Mar 2018 ob 18:26

IPS sistem na ASUS routerju (Trend Micro IPS) mi je v 1 dnevu javil 51 eventov "Exploit Netcore Router Backdoor Access" iz IP-jev:

80.82.64.244

147.135.1.19

46.183.218.45

Vsi razen zadnjega se pojavljajo non stop, samo zadnji se je do sedaj pojavil samo 1x. Prva dva IP-ja se konstantno ponavljata v istem zaporedju, najprej prvi, potem drugi, spet prvi in spet drugi, prvi, drugi itd.

Kakšen info če lahko T-2 posreduje? Glede na to da so mi takoj težil, ko sem testiral malware v VM-ju, da imam na sistemu backdoore in da naj preverim sistem, verjetno lahko javijo dotočnim operaterjem, da se pri njih nekaj dogaja or something.

Jaka
Starešina
Prispevkov: 2761
Pridružen: 21. Jul 2006 ob 13:41
T-2: Že imam
Paket: IPTV
Kraj: Ljubljana

Re: Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a Jaka » 11. Mar 2018 ob 20:21

Slika
Slika

Uporabniški avatar
MrTwelveTrees
Moderator
Prispevkov: 9105
Pridružen: 1. Mar 2008 ob 21:14
T-2: Že imam
Paket: imam

Re: Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a MrTwelveTrees » 11. Mar 2018 ob 20:41

Draga stvar....

g33k
Legenda
Prispevkov: 1291
Pridružen: 8. Sep 2011 ob 12:32
T-2: Še nimam

Re: Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a g33k » 11. Mar 2018 ob 22:05

Kaj pa je to?
Ocenjena maksimalna hitrost je torej enaka oglaševani hitrosti, ki jo lahko naročnik doseže pri danem paketu vsaj enkrat na dan. :beri:

Uporabniški avatar
MrTwelveTrees
Moderator
Prispevkov: 9105
Pridružen: 1. Mar 2008 ob 21:14
T-2: Že imam
Paket: imam

Re: Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a MrTwelveTrees » 11. Mar 2018 ob 22:07

Neke vrste strojni požarni zid/antivirus zaščita (filtrira ves promet in opozarja)... sam cca. 200eur je pa velik.

Uporabniški avatar
atepej
Starešina
Prispevkov: 4609
Pridružen: 8. Jan 2013 ob 16:04
T-2: Že imam
Paket: Oranžni Diamant HBO - FTTH
Kraj: Ravne na Koroškem
Kontakt:

Re: Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a atepej » 12. Mar 2018 ob 05:52

Slika

Uporabniški avatar
RejZoR
Nadebudnež
Prispevkov: 473
Pridružen: 29. Okt 2007 ob 23:13
T-2: Še nimam

Re: Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a RejZoR » 12. Mar 2018 ob 15:53

Sej to moj router že počne (ASUS, ki je bil čez 250€ ko je bil nov). Je samo nadležno dobivat cel kup beleženih vnosov in to ves čas iz 2 istih IP-jev. Sploh ker sem takoj naslednji dan po testiranju malwara dobil klic iz ene naše organizacije, da je T-2 javil, da je bil moj računalnik del botneta (čeprav je šlo samo za nadzorovan test v VM-ju) in da naj preverim sistem. A to ne deluje obratno? Da T-2 javi isto v obratno smer in da lastnik dotičnih IP-jev opozori svoje uporabnike? Ne vem kako to deluje na nivoju ISP-ja, ampak očitno nekaj obstaja...

gr
Navdušenec
Prispevkov: 529
Pridružen: 15. Apr 2007 ob 11:15
T-2: Že imam
Paket: T4 20M, 2xTV, Patton
Kraj: Obalala

Re: Router stalno javlja napade iz istih IPjev

Odgovor Napisal/-a gr » 12. Mar 2018 ob 16:53

A ne moreš dat teh dveh IP-jev na blacklist? fail2ban ali ekvivalent oz. vsaj ročno.

Odgovori