Arama butonu
Bu konudaki kullanıcılar: 1 misafir
2
Cevap
1360
Tıklama
0
Öne Çıkarma
Modeme yapılan istekler
E
12 yıl
Binbaşı
Konu Sahibi

Modem kayıtlarında sürekli bulunan bu ping istekleri tam olarak nedir? Windows veya programlardan kaynaklanan olağan bir istek mi yoksa zararlı yazılımdan kaynaklanan bir istek mi? Sürekli olmasından dolayı herhangi bir güvenlik problemi bulunuyor mu? İstek yapan yazılımı nasıl bulup engelleyebilirim? Ayrıca daha önce böyle bir kayıt hiç yoktu ve taramalar temiz.

1  04/08/2012 10:45:57 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED  
2 04/08/2012 10:45:52 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
3 04/08/2012 10:45:47 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
4 04/08/2012 10:45:42 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
5 04/08/2012 10:45:37 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
6 04/08/2012 10:45:32 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
7 04/08/2012 10:45:27 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
10 04/08/2012 10:45:22 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
11 04/08/2012 10:45:17 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
12 04/08/2012 10:45:12 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
13 04/08/2012 10:45:07 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
14 04/08/2012 10:45:02 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
15 04/08/2012 10:44:57 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
16 04/08/2012 10:44:52 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
17 04/08/2012 10:44:47 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
18 04/08/2012 10:44:42 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
19 04/08/2012 10:44:37 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED


Modemde Ping engelle seçeneği seçildiğinde ise alttaki gibi engelleniyor.

1  04/08/2012 10:50:18  192.168.1.33 192.168.1.1 ACCESS DROPPED  
2 04/08/2012 10:50:18 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
3 04/08/2012 10:50:13 192.168.1.33 192.168.1.1 ACCESS DROPPED
4 04/08/2012 10:50:13 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
5 04/08/2012 10:50:08 Firewall default policy: UDP (W to W/PRESTIGE) x.x.x.x x.x.x.x ACCESS DROPPED
6 04/08/2012 10:50:08 192.168.1.33 192.168.1.1 ACCESS DROPPED
7 04/08/2012 10:50:08 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
8 04/08/2012 10:50:03 192.168.1.33 192.168.1.1 ACCESS DROPPED
9 04/08/2012 10:50:03 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
10 04/08/2012 10:49:58 192.168.1.33 192.168.1.1 ACCESS DROPPED
11 04/08/2012 10:49:58 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED
12 04/08/2012 10:49:53 192.168.1.33 192.168.1.1 ACCESS DROPPED
13 04/08/2012 10:49:53 Firewall default policy: ICMP (L to L/PRESTIGE, Echo) 192.168.1.33 192.168.1.1 ACCESS PERMITTED



F
12 yıl
Yüzbaşı

selamlar,

Oncelikle source ip senin ip in mi ? eger evet ise wireshark gibi bir packet capture programı ile bilgisayarından cıkan paketleri gorebilirsin, anca bu sekilde emin olabilirsin bu tarz zararlı programlar var default gateway ı ic networkden gonderdigi ICMP paketleri ile buffer overflow a sebep olan, dedigimi deneyebilirsin


Bu mesaja 1 cevap geldi.
E
12 yıl
Binbaşı
Konu Sahibi

Teşekkürler. Sanırım Kaspersky'dan (KSN) kaynaklanan bir durum. Wireshark içinde "Kaspersky Ping data" olarak gösteriyor. KL forumunda da ping durumuyla ilgili bir kaç konu bulunuyor. Ama engellemenin yolunu tam olarak bulamadım.



DH Mobil uygulaması ile devam edin. Mobil tarayıcınız ile mümkün olanların yanı sıra, birçok yeni ve faydalı özelliğe erişin. Gizle ve güncelleme çıkana kadar tekrar gösterme.