Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Трябва ли да се притеснявам?

Featured Replies

Днес касперски free ми показа това. ИП то е на един от компютрите в мрежата (в работата), но са много и не мога да разбера кой точно е.

"Network attack detected 192.168.11.122 TCP 8728 NT AUTHORITY\SYSTEM Svstem user Blocked: Scan.Generic.PortScan.TCP Scan.Generic.PortScan.TCP Blocked"

Ами не мисля, че има повод за притеснение. Не е блокирана вирусна атака, а може би някакъв Spoof атака и програмата си е свършила работата.

Цитат

 The detection  “TCP from 192.168.1.1” in your Log is probably pointing to your Router which could be related to an IP Spoof attack that Kaspersky has blocked. For these kind of issues we mostly refer to Kaspersky Technical Support which is unfortunately only available for paid versions.

При вас също е към рутера заявката.

https://forum.kaspersky.com/topic/network-attack-detected-“scangenericportscantcp”-15536/

https://www.kaspersky.com/resource-center/definitions/spoofing

Скоро не бях засичал подобно съобщение. За последно преди 15-тина години Kaspersky Anti-Hacker (който вече в вграден отдавна във всички нови продукти) при блокирана атака блокираше ИП адреса на нападателя за 60 мин.

Затегнете настройките на рутера си по възможност и вижте за нови налични firmware-и за него.

  • Автор
преди 21 минути, нушо написа:

Блокирал ти е мрежова атака ,какво да се притесняваш?

Аз виждам,че тази я е блокирал, ама следващата дали ще я хване? Дали е имало и дриги, които са пропуснати?... Не знам ,питам просто.

преди 2 минути, gibson58 написа:

Аз виждам,че тази я е блокирал, ама следващата дали ще я хване? Дали е имало и дриги, които са пропуснати?... Не знам ,питам просто.

Е то това няма кой да знае. Това си е просто софтуер на базата на някакви правила, анализ на пакетите и т.н. В бъдещето никой няма как да види какво ще пропусне, както и няма софтуер, който гарантира 100% защита. Но ако има пробив все ще има някакви симптоми и следи. Зависи какво се цели с един такъв пробив. Ако е кражба на база данни може да не се засече веднага, а да се разбере за такава след месеци дори, когато има изтичането им в мрежата, но ако са деструктивни ще разберете веднага. На стените това им е работата, да филтрират. При мен има стотици заявки на ден, но не обръщам внимание, докато не се появят такива от непознати приложения. Някои са просто безобиден "шум", някои са просто фрагменти, някои са broadcast трафик... Правите от вас каквото зависи и това е. Обновен софтуер и Операционна система, наличие на добре настроени и модерни защитна програма, бекъп и т.н. Ако се съмнявате за дадена система пуснете проверка на същата с антивирусната си програма и евентуално дайте лог файловете от FRST за същата система.

  • Автор

Благодаря за подробния отговор.Точно това ме интересуваше!

Между другото явно TCP 8728 се ползва от MikroTik RouterOS. Не знам дали при вас е такъв де.

https://www.speedguide.net/port.php?port=8728

Според мен някой просто си прави Port Scan. Винаги можете да видите с един netstat за какво става въпрос. Или с тулчета като

currports

https://www.nirsoft.net/utils/cports.html

или TCPView:

https://learn.microsoft.com/en-us/sysinternals/downloads/tcpview

за безжичната мрежа нещо като WiFi Guard (вече е платена, но има по-ранни безплатни версии), както и редица алтернативи:

https://www.softperfect.com/products/wifiguard/

и т.н.

  • Автор
преди 1 час, B-boy/StyLe/ написа:

Между другото явно TCP 8728 се ползва от MikroTik RouterOS. Не знам дали при вас е такъв де.

https://www.speedguide.net/port.php?port=8728

Според мен някой просто си прави Port Scan. Винаги можете да видите с един netstat за какво става въпрос. Или с тулчета като

currports

https://www.nirsoft.net/utils/cports.html

или TCPView:

https://learn.microsoft.com/en-us/sysinternals/downloads/tcpview

за безжичната мрежа нещо като WiFi Guard (вече е платена, но има по-ранни безплатни версии), както и редица алтернативи:

https://www.softperfect.com/products/wifiguard/

и т.н.

Не разбирам много мрежите и не знам дали ще се справя с тези инструменти, но благодаря за линковете. Ще погледна за какво става дума.

Регистрирайте се или влезете в профила си за да коментирате

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    32%
    Дарени 315 € от нужните 1 000 €

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.