"Wat is nou echt de meest bizarre melding de je ooit gehad hebt van je firewall..?"
bijvoorbeeld rare ;
-Namen
-IP's
-Scanmethode's
etc etc.
Ik ben gewoon benieuwd of ik soms de enige ben die raar opkijkt van namen of scan/hack methodes
[Dit bericht is gewijzigd door Xebrozius op 16-08-2002 21:56]
[Dit bericht is gewijzigd door spooner2k op 16-08-2002 21:58]
Maar over het algemeen generen firewalls dezelfde meldingen, ze geven oa. het source adres + poort en destination adres + poort weer... niet spannend dus.
Het zijn juist de personal firewalls die rare meldingen geven omdat ze dan poorten gaan koppelen aan namen van bv. trojan horses etc. je krijg soms echt de meest tropische namen.
De doorsnee gebruiker zoals Sting al zei, die gaat gelijk denken dat ie gehackt wordt terwijl er niks aan het handje is.
Op Tweakers zie je af en toe posts van "Help ik wordt gehacked door 127.0.0.1" , of door een DNS server van hun provider
Als je je firewall goed configureerd kan je er van uitgaan dat je niet gehackt wordt... waarom zou je dan in de logs kijken?
quote:Morreguh Sooty, hoe is de koffie ?
Op vrijdag 16 augustus 2002 21:46 schreef Xebrozius het volgende:
..
"Wat is nou echt de meest bizarre melding de je ooit gehad hebt van je firewall..?"
...
quote:*volledig mee eens is en ook niets aan toe te voegen*
Op vrijdag 16 augustus 2002 22:20 schreef McLaren het volgende:
Ik draai wel een firewall, en ook qua werk ben ik bezig met firewalls (appliances etc) dus geen personal speelgoedMaar over het algemeen generen firewalls dezelfde meldingen, ze geven oa. het source adres + poort en destination adres + poort weer... niet spannend dus.
Het zijn juist de personal firewalls die rare meldingen geven omdat ze dan poorten gaan koppelen aan namen van bv. trojan horses etc. je krijg soms echt de meest tropische namen.
De doorsnee gebruiker zoals Sting al zei, die gaat gelijk denken dat ie gehackt wordt terwijl er niks aan het handje is.
Op Tweakers zie je af en toe posts van "Help ik wordt gehacked door 127.0.0.1" , of door een DNS server van hun providerAls je je firewall goed configureerd kan je er van uitgaan dat je niet gehackt wordt... waarom zou je dan in de logs kijken?
Ik krijg de laatste tijd in zonealarm de melding "do you want to allow windows verkenner to use internet explorer to access the internet".
Als ik nee zeg doet IE het niet. Ik snap niet waarom verkenner nodig is...heb niet voor niets netbios afgeschermd om mijn filesystem te beschermen.
Weet iemand of de melding 'verkenner' gevaarlijk is??
Meteen verwijderen, het riekt naar Mickey$oft.quote:Weet iemand of de melding 'verkenner' gevaarlijk is??
quote:Dec 29 23:38:46 gate kernel: ipfw: 600 Deny TCP 62.X.X.X:32933 10.0.0.150:80 in via xl1
Verkenner en internet explorer is een pot nat... tis samen Explorer, als internet explorer dus ook vastloopt en "uitgaat" dan doet explorer (dus ook verkenner) gezellig mee...quote:Op zaterdag 3 januari 2004 17:17 schreef giovan het volgende:
Zeker de moeite om je firewall in de gaten te houden en af en toe een sniffer te gebruiken om te loggen.
Ik krijg de laatste tijd in zonealarm de melding "do you want to allow windows verkenner to use internet explorer to access the internet".
Als ik nee zeg doet IE het niet. Ik snap niet waarom verkenner nodig is...heb niet voor niets netbios afgeschermd om mijn filesystem te beschermen.
Weet iemand of de melding 'verkenner' gevaarlijk is??
Forum Opties | |
---|---|
Forumhop: | |
Hop naar: |