Stránka 2 z 2

Re: Prosím o kontrolu logu

Napsal: 01 úno 2010 17:03
od motji
Mně práci nepřiděláváte, ale sken AVptoolu je na pár hodin :roll: , tudíž práce pro Vás :D .
Ty IP adresy ještě pořádně prověřím. Z počítače žádnou nežádoucí komunikaci neblokuje Zone Alarm?
Router používáte jen vy nebo ještě někdo jiný? Máte v domácí síti zapojeno více počítačů?

Re: Prosím o kontrolu logu

Napsal: 01 úno 2010 17:36
od Noobek
Sken na pár hodin není problém:).
Z počítače mi ZoneAlarm bloknul pouze jednou za poslední tři dny. Cílové IP bylo 224.0.0.22 protokol IGMP(type:34)
Na router jsou připojeny dva počítače. Problémy s prohlížečem, o kterých už tu byla řeč, jsou vždy jen, když oba mají zaplý prohlížeč a snaží se načíst stránky.
Log z druhého počítače je tu na fóru také. Byl poslán uživatelem Mrakoplacz, kdyby jste se na to chtěla kdyžtak podívat.
Dále jsem zaregistroval, že počet útoků se po vámi navrhnutém čištění zmenšil, ale pro přesnější výsledky bych se musel podívat podrobněji a bohužel log z routeru není nekonečný:(

Re: Prosím o kontrolu logu

Napsal: 01 úno 2010 19:20
od PetrTl
Lezu sem na žádost paní rádkyně, ohledně provozu z venku. Jelikož z toho logu z routeru nejsem štont něco pochopit, asi by mne na začátek nejvíce zajímalo, jestli se to tam objevuje jen tehdy, pokud jedou počítače anebo jestli to tam chodí i v klidu. Čili jestli je ten provoz vyvolaný něčím z PC (pak by se možná dalo pátrat dále), anebo je to nezávislé a potom se tím asi nedá nic dělat.

Navrhoval bych toto:

1 - vypnout všechno, i počítače, i router. Úplně, totálně, a na dost dlohou dobu. Navrhoval bych řádově hodiny, ať vyšumí i případný provoz ze setrvačnosti.
2 - zapnout pouze router a nechat ho bežet, dejme tomu hodinu.
3 - odpojit router od internetu, čili asi vytáhnout dráty, které vedou zvenku do něj. Tím by se eliminoval případný efekt vyvolaný násl. připojením PC (kdyby to nijak nešlo, tak by tenhle pokus byl zbytečný)
4 - potom zapnout počítač, připojit se do routeru, podívat se do logu routeru a zkopírovat si jej.

Pak byste už mohli jet normálně, všechno propojit. Podle výsledku bychom pak posoudili situaci. Mne totižto (na vysvětlenou) napadlo, jestli s tím nemúže mít něco společného třeba ten BitLord, případně něco, co mají na svědomí tvoje nainstalované hry. Jestli chceš, zkus to a pak dej vědět.

Re: Prosím o kontrolu logu

Napsal: 03 úno 2010 11:41
od mrakoplacz
Při hloubání nad problémem, jsem dostal podezdření že chyba může být ve špatném přepínání síťové komunikace v Routeru,
Protože, jakmile jeden ze dvou PC pustí nějakou Webouvou aplikaci (prohlížeč, hru, ap. {zajímavé je že Bitlord nic neblokuje}), má druhé PC problémy při práci na WEBU (nenačítají se stránky, nejde se přihlásit na herní servery ap.)
Jede-li nějaké PC na WEBU samotné, tak zpravidla nejsou problémy)
Zkusíme koupit nový router a uvidíme, jestli budou problémy pokračovat.

Re: Prosím o kontrolu logu

Napsal: 03 úno 2010 12:43
od motji
Dobře, pak se ozvěte. Také pak napište, jestli pokračují ty utoky na Váš router.

Re: Prosím o kontrolu logu

Napsal: 08 úno 2010 13:43
od motji
Jak to tu vypadá? :)

Re: Prosím o kontrolu logu

Napsal: 13 úno 2010 21:29
od Noobek
Omlouvám se, že jsem tak dlouho neodpověděl. Zkoušel jsem zapojit počítač do jiné sítě a vše běží krásně. Poté jsem PC zase vrátil a koupil nový router. Problém s prohlížečem zmizel a počet útoků se velice zmenšil. Tímto si myslím, že je problém vyřešen. Děkuji moc za vaši pomoc.

Re: Prosím o kontrolu logu

Napsal: 13 úno 2010 21:32
od motji
I za kolegu - není zač :)