Fri, 2008-04-04 01:26:12 - TCP Packet - Source:212.183.134.66,52611
Destination:87.9.232.105,57621 - [DOS]
Fri, 2008-04-04 01:26:12 - TCP Packet - Source:213.37.86.238,3394
Destination:87.9.232.105,28949 - [DOS]
Ho seguito le istruzioni e ho impostato in Regole del firewall una nuova
regola come suggerito:
Servizio: any (all)
Azione: blocca sempre
Invia a servere della LAN: campi vuoti
Utenti Wan: qualsiasi
Inizio-Fine: campi vuoti
Registro: sempre (voglio vedere)
Se ho ben capito (ora non ho specifiche porte in uscita aperte, o programmi
vari, ma le aveva un altro utente del pc), se voglio aprire qualche porta,
basta che creo quella specifica regola e funzionerà ad hoc.
Ma allora perchè nel registro continuano i tentativi di connessione tipo
questi:
Sun, 2008-04-06 00:35:51 - UDP Packet - Source:78.13.99.103,11694
Destination:1.0.0.0,38370 - [Any(ALL) match]
Sun, 2008-04-06 00:36:41 - unexpected reply: 535 5.7.3 Authentication
unsuccessful.
Sun, 2008-04-06 00:38:11 - UDP Packet - Source:213.60.106.221,16315
Destination:1.0.0.0,33662 - [Any(ALL) match]
Sun, 2008-04-06 00:39:10 - UDP Packet - Source:116.62.24.64,16001
Destination:1.0.0.0,33662 - [Any(ALL) match]
Non dovrebbero non esserci più?
Cosa ho sbagliato nell'impostare il blocco per chi cerca di entrare?
Rispetto alle prime righe prima di impostare la regola, cosa è cambiato?
Gradirei una dritta da chi ne sa di più per migliorare la sicurezza del mio
router.
Grazie e scusate se mi sarò ripetuto.
Genesio