logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak zidentyfikować lokalizację IP przy próbach włamania na komputer?

Sebol81 24 Sty 2004 19:28 2393 17
  • #1 489060
    Sebol81
    Poziom 17  
    Posty: 308
    Pomógł: 1
    Ocena: 2
    Co jakiś czas mam próby włamania się do mojego kompa.
    Mój firewall wychwytuje ip tych osób.
    Czy znacie jakieś programiki które np. pokażą mi z jakiej części świata są te osoby.
  • #2 489072
    dex
    Poziom 27  
    Posty: 1299
    Pomógł: 40
    Ocena: 101
    taa pewnie z CIA sie wlamuja..
    Masz publiczne IP ?
    Uzywasz P2P ?

    tracert xxx.xxx.xxx.xxx
    program visualroute , albo z ich strony.
    McAfee Firewall chyba w 6 wersji od razu fajna mapke rysowal ktora mozna bylo powiekszyc, najnowszy jakos tego nie robi..

    I tak najwyzej dostaniesz IP bramy/serwera NAT wlamywacza dalej to musialbys z adminem danego IP gadac.O ile ktos wogole sie wlamywal..
  • #3 489082
    Sebol81
    Poziom 17  
    Posty: 308
    Pomógł: 1
    Ocena: 2
    P2P nie używam.
    Publicznego IP też nie mam.
  • #4 489119
    dex
    Poziom 27  
    Posty: 1299
    Pomógł: 40
    Ocena: 101
    a inne aplikacje internetowe , musi cos byc..

    Nie masz publicznego IP(rozumiem ze jestes za NAT-em) to jak jakis tam haker ma widziec twojego kompa.Napewno masz odpalone cos co ma powiazania z netem , inaczej to niby jak , w sumie mozna ale trojan to tez aplikacja..
  • #5 489142
    Radier
    Poziom 15  
    Posty: 147
    Pomógł: 1
    Ocena: 18
    Sprawdź taki programik jak Neo Trace - pokazuje graficznie i całą drogę do wskazanego IP lub adresu www
  • #6 489229
    Wolfgang15
    Poziom 15  
    Posty: 206
    Pomógł: 1
    Ocena: 84
    Zobacz jak wygląda twój nr IP i jak tego hakera- jeżeli pierwsze 2 człony się zgadzają to idż z tym numerem do admina sieci bo to jest ktoś z sieci lokalnej wtedy.

    A co do innych to jezeli jesteś za natem i nie korzystasz z P2P to tylko zostają strony które chcą coś pobrać z twojego kompa lub próbują uzyskać dostęp
  • #7 489250
    elektryk
    Poziom 42  
    Posty: 11029
    Pomógł: 439
    Ocena: 241
    Jeśli są to numery IP publiczne to znaczy że to TY pierwszy nawiązałeś połączenie a pakiet złapany przez firewall jest tylko odpowiedzią.
  • #9 489436
    marcin_17
    Poziom 14  
    Posty: 158
    Pomógł: 1
    Ocena: 11
    A ja bym z przyjemnoscia zobaczyl log z firewalla :D Jesli mozesz to zamiesc. Pozdrawiam.
  • #10 489701
    DJ.LALASKA
    Poziom 17  
    Posty: 337
    Pomógł: 12
    Ocena: 15
    Ja mam taki szajski antywirus PC CILLIN tam jest opcja skanowania hakerów jeśli chą sie włąmać podaje tam nr IP
  • #11 489717
    rzuber
    Poziom 20  
    Posty: 545
    Pomógł: 3
    Ocena: 19
    Platon napisał:
    http://www.ripe.net/db/whois/whois.html skad sa :)
    ale jak powiedzieli koledzy wyzej sprawdz czy ty sam nie wywolujesz jakis polaczen.


    Właśnie. Albo czy nie wynika to ze złej konfiguracji samego firewalla. Mój wykrywał mi ataki z pod jednego ip i okazało się, że jet to moja poczta spod outlooka. :)
  • #12 490171
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    sieć jest pełna śmieci , krążą pingi ,echa ,dzieciaki puszczają skany , często strony po rozłączeniu próbują podtrzymać połączenie i pukają do Ciebie , rzadko ktoś poluje na kogoś konkretnie , jak jesteś zabezpieczony to raczej nic Ci się nie stanie , Zone Alarm Pro daje ładne logi , a jak ktoś nachalnie się dobija to sprawdź kim jest , wyślij mu pinga, a później przeskanuj mu porty , oczywiście nie robiąc nic sprzecznego z prawem , możesz użyć np.NetScanTools , a zobaczysz , że zamilknie i to na długo, bo to napewno jakiś szczyl, a nie prawdziwy hacker , pozdrawiam
  • #13 490277
    Sebol81
    Poziom 17  
    Posty: 308
    Pomógł: 1
    Ocena: 2
    marcin_17:
    Cytat:
    A ja bym z przyjemnoscia zobaczyl log z firewalla.


    >>>

    Date: 04-01-24 Time: 21:31:41
    Rule "Default Block Backdoor/SubSeven Trojan" blocked (62.148.**.***,*****). Details:
    Inbound TCP connection
    Local address,service is (62.148.**.***,*****)
    Remote address,service is (62.195.148.167,3806)
    Process name is "N/A"
  • #14 490289
    k4m3l
    Poziom 15  
    Posty: 114
    Pomógł: 4
    Ocena: 3
    Ktoś ci podrzucil pewnie trojana i teraz sie chce bawic.
    Zabawy "chakerskie"
    Sprawdz jakms antywirem kompa.
    Moze to cos pomoze.
    www.free-av.com
  • #15 490292
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    pierwszy to local i to pewnie Twój dynamiczny z Internetii , a drugi to remote dynamiczny z UPC Netherlands z Holandii , bardzo możliwe ,że masz trojana ,jeśli próbuje się łączyć z tym samym adresem mimo ,że nie masz stałego IP , sprawdzanie IP i inne narzędzia : http://tools.rosinstrument.com/cgi-bin/new_h.pl ,pozdrawiam
    ps na sto procent masz subsevena , bo właśnie on łączy się protokołem asp .
  • #16 490694
    kaal
    Poziom 13  
    Posty: 25
    Pomógł: 3
    Najpewniej to trojan ale antywir może go nie wykryć, spróbuj jakimś programem do wykrywania i usuwania trojanów przesyłam w załącznikach 2 :(

    Trojan Remover 6.1.3.rar - jest normalnie dostępny w sieci na serwerach aplikacji patrz www.google.com -> search.

    ostatni podpunkt regulaminu: https://www.elektroda.pl/rtvforum/faq.php 3molo
  • #17 490755
    Platon
    Poziom 42  
    Posty: 9185
    Pomógł: 744
    Ocena: 170
    hmmmmm "Rule "Default Block Backdoor/SubSeven Trojan" blocked (62.148.**.***,*****). Details:"
    a mi sie zdaje zenikt trojana nie podrzucil, tylko probowal, bo firewall go zablokowal. (inaczej co to za firewall)
  • #18 491339
    piooo
    Poziom 29  
    Posty: 1026
    Pomógł: 112
    Ocena: 41
    trojany działają na zasadzie klient-serwer , to że firewall zablokował próbę połączenia przychodzącego od trojana subseven nie znaczy , że w komputerze nie ma drugiego trojana , ale może też oznaczać echo próby połączenia z innym komputerem w sieci, firewall może blokować próby komunikowania się trojanów na konkretnym porcie , ale nie próbę podrzucenia się przez trojana , trojana trzeba ściągnąć najczęściej jako modyfikację kodu innego programu /pliku .exe/ i zainstalować wtedy dopiero zaczyna działać , pozdrawiam

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik zgłasza próby włamania na komputer, a firewall rejestruje adresy IP potencjalnych atakujących. Dyskusja wskazuje, że bez publicznego IP i przy korzystaniu z NAT trudno o bezpośredni dostęp do komputera, a wykrywane połączenia mogą pochodzić od trojanów lub aplikacji inicjujących ruch sieciowy. Rekomendowane narzędzia do identyfikacji lokalizacji IP to m.in. VisualRoute, Neo Trace, NetScanTools oraz serwisy WHOIS (np. RIPE). Wskazano, że firewall może blokować próby połączeń przychodzących, co sugeruje obecność trojana, np. SubSeven, który działa w modelu klient-serwer i może łączyć się z zewnętrznymi adresami IP. Zalecane jest skanowanie antywirusowe i antytrojanowe (np. Trojan Remover), a także analiza logów firewalla (np. Zone Alarm Pro) w celu weryfikacji źródła ataków. Wskazano, że wiele prób to automatyczne skany i echo połączeń, a nie celowane ataki. W przypadku podejrzenia trojana należy podjąć działania usuwania i monitorowania ruchu sieciowego.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA