Forum Turris
Fórum Turris Nápověda

Milí majitelé routerů Turris,

toto fórum bylo 9. 12. 2016 zmrazeno a nahrazeno naším novým Turris fórem. Ještě chvíli bude dostupné k prohlížení, ale již zde není možné přispívat. Více informací naleznete v oznámení o uzavření fóra.


Dear Turris routers users,

this forum has been frozen on Dec 9th, 2016 and replaced by our new Turris forum. It will be read-only accessible for some time after. For more information, read the announcement about closing the forum.

Nahoru Téma Majitelé routerů / Technická podpora / Packety z 89.102.138.198
- - Od PabloRadegast (>) Dne 2015-01-13 10:24
Dobry den,
jiz delsi dobu pozoruji, ze se me snazi dostat do me site nekdo/neco z IP adresy 89.102.138.198. Jedine, co jsem zjistil je, ze to je UPC a z Mnisku Pod Brdy, 88 -. Tento provoz je na lokalni port 23 z mnoha ruznych vzdalenych portu (jako by to zkousel). Dela to u mne cca. 20% vsech zachycenych paketu. Ve firewallu nemam na portu 23 nic nastaveno, ale i tak se ptam, mam mit nejakou obavu? Mam kontaktovat UPC nebo nekoho nebo to nemusim resit vzhledem k tomu, ze na Turrisu nemam na portu 23 nic povoleno?
Nadřazený - - Od Jan Čermák (>>) Dne 2015-01-13 13:59 Upraveno 2015-01-13 14:05
Dobrý den,

UPC ve své síti provádí scanování klientů na dostupnost různých služeb jako určité bezpečnostní opatření. Pokud máte nějaké pochybnosti, bude nejlepší kontaktovat přímo podporu UPC, ale při pohledu do našich statistik jsem téměř přesvědčen, že se bude jednat o tento případ.

Edit: Tak beru zpět, ignoroval jsem fakt, že těch paketů je podezřele hodně. Opravdu tedy asi bude lepší kontaktovat podporu a zeptat se, zda o tom něco nevědí. Pokud se Vám do toho nechce, dejte nám vědět a předáme to CSIRTu, tam bude možná priorita řešení o něco vyšší.
Nadřazený - Od PabloRadegast (>) Dne 2015-01-13 15:07
Dobry den,
tak ja bych to tedy nechal na vas. Prece jenom vetsi vyjednavajici pozice ma i vetsi silu. Rekl bych, ze to zaclo tak zacatkem prosince, kdy se mi tato adresa objevuje v TOP 5 IP adres zachycenych paketu ve firewallu. Od pulky prosince uz je to TOP adresa. Postupne narustal i podil tento IP adresy na celkovem poctu. Od 1%, pak 5, 9, 15 a za posledni tyden uz dela 20% ze vsech IP adres. Zvlastni, ze zkousi jenom port 23, coz by mel byt telnet.
Takze jak jsem uz rekl, nechal bych to na vas. Predem dekuji za informace, ktere z toho vzejdou.
Nahoru Téma Majitelé routerů / Technická podpora / Packety z 89.102.138.198

Powered by mwForum 2.29.3 © 1999-2013 Markus Wichitill