Toon posts:

[NIS2003] Attacks van eigen IP?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik krijg steeds attackmeldingen van mijn eigen ip-adres naar een 0.0.1.76 adres.
Hoe is dit te voorkomen, want ik heb weinig zin om iedere 5 minuten op het wereldbolletje te moeten klikken.

  • Pim.
  • Registratie: Mei 2001
  • Laatst online: 07-08 06:58

Pim.

Aut viam inveniam, aut faciam

Door het ip adres toetevoegen aan de trusted range ???
M.A.W: je kan aangeven ijn NIS dat het ip adres waar de poortscan vandaan komt een vertouwd ip is en dan zal ie niet verder meer zoeken

Maar het ip adres 0.0.01.76 ken ik nog niet en ik moet zeggen dat ik je openingspost een beetje onsamenhangend vind

[ Voor 14% gewijzigd door Pim. op 02-03-2003 12:29 ]

"The trouble with quotes from the Internet is that you can never know if they are genuine." - Elvis Presley | Niet met me eens ? DM ME


Verwijderd

Topicstarter
Het probleem is dat ik een dynamisch ip-adres heb, dus dat werkt niet.

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB/AI

Front verplichte underscores

Zeg dat dan ook meteen, scheelt weer benodigde info. Hoe dan ook is het bijna altijd erg verstandig om met een topicstart van meer dan 1 of 2 zinnetjes te komen :+

Maar goed, is het zo nodig om steeds meteen te kijken wat er aan de hand is? Het is IMHO helemaal niet interessant als er eens iemand een portscan doet: klik gewoon niet en je bent klaar. Maar goed, dat mag je natuurlijk helemaal zelf weten, dus toch maar proberen op te lossen :P

Dat IP 0.0.1.76 is inderdaad heel erg vreemd, dat is het echte nummer dat je krijgt? Zet die dan maar in de trusted zone lijkt me. <-- staat dat niet in de handleiding, op google en op de support site van de makers?

Je zegt trouwens een aanval van je eigen systeem naar het systeem van de ander. Hoe bedoel je dat precies, een poging tot connecten? Dan zou ik eens gaan kijken welk programma dat probeert te doen, nu ben je enkel met symptoombestrijding bezig.

Disclaimer: ik gebruik geen en heb nooit gebruik gemaakt van NIS dus ik gok naar de betekenis van het wereldbolletje :+

[ Voor 13% gewijzigd door F_J_K op 02-03-2003 14:32 . Reden: typo != handig ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Verwijderd

Topicstarter
Nog even voor alle duidelijkheid:
Mijn eigen ip (212.127.186.*) probeerd intern dus 0.0.1.76 te benaderen, en daardoor begint Norton te brullen.
Nu is 0.0.1.* al een erg vreemd adres, maar dat maar opzich niet zoveel uit, maar Norton moet toch gewoon begrijpen dat je eigen ip weinig gevaar kan opleveren?
Met NIS2002 had ik hier nooit last van, maar nu met NIS2003Pro dus wel.

  • Ortep
  • Registratie: Maart 2000
  • Niet online

Ortep

Soylent Green is People!

Dan stl je dat in in Norton. Gewoon jezelf secure noemen. En bovendien hoef je helemaal niet op dat wereldbolletje te klikken. Laat dat uitroeptekentje toch gewoon staan.

Only two things are infinite, the universe and human stupidity, Einstein
Alleen de doden kennen het einde van de oorlog, Plato


Verwijderd

Je eigen IP is toch 127.0.0.1 :?

edit:
Oh, verkeerd gelezen...

Zit je op een netwerk toevallig?

[ Voor 53% gewijzigd door Verwijderd op 02-03-2003 19:05 ]


Verwijderd

Verwijderd schreef op 02 March 2003 @ 19:03:
Je eigen IP is toch 127.0.0.1 :?

edit:
Oh, verkeerd gelezen...

Zit je op een netwerk toevallig?
Met een IP als 0.0.1.76 ??? Dan had hij wel iets van 192.168.*.*

  • Kool
  • Registratie: September 1999
  • Niet online
Draai je filesharing programmas? Die vindt NIS vaak niet leuk. Ik had met Emule continue waarschuwingen van NIS. Ik heb een paar jaar NIS gedraait en dat soort waarschuwingen zijn praktisch nooit poortscans maar gewoon activiteit van progs die lokaal draaien.

  • Scighera
  • Registratie: November 2001
  • Laatst online: 20-09 23:01

Scighera

swim-bike-run

kazaa?

het zijn trouwens heel vaak trojans die contact met de buitenwereld willen zoeken (spreek uit ervaring)

www.triathlete.nl


Verwijderd

Topicstarter
Kool schreef op 03 March 2003 @ 09:17:
Draai je filesharing programmas? Die vindt NIS vaak niet leuk. Ik had met Emule continue waarschuwingen van NIS. Ik heb een paar jaar NIS gedraait en dat soort waarschuwingen zijn praktisch nooit poortscans maar gewoon activiteit van progs die lokaal draaien.
Mjah, ik draai idd emule.

  • Kool
  • Registratie: September 1999
  • Niet online
I rest my case... :z
Pagina: 1