---
title: "Inkommande UDP-paket"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/123618-inkommande-udp-paket"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Insider"
published: "2005-03-02T22:28:12.000Z"
updated: "2005-03-02T23:01:50.000Z"
replies: 2
views: 489
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/123618-inkommande-udp-paket"
---

# Inkommande UDP-paket

## #1 — Insider, 2005-03-02T22:28Z

Använder Norton Internet Security och fick upp ett varningsfönster om nånting i stil med: "Inkommande anslutning...generic host process."

Det stod sedan att det rekommenderades att man tillät kommunikationen. Så jag gjorde det.

I loggfilen står det:

```
Användaren har skapat en regel för att "tillåta" kommunikation.
Inkommande UDP-paket
Lokal adress, tjänst är (0.0.0.0,1027)
Fjärransluten adress, tjänst är (218.83.155.77,34078)
Processens namn är "C:\WINDOWS\system32\svchost.exe"
```

När jag kollade upp IP-numret pekade det på Kina.

Har jag gjort nåt dumt nu?

Tänk va mycket enklare det var innan man hade brandvägg ;)

Permalänk: https://www.webforum.nu/p/123618

## #2 — Peeer, 2005-03-02T22:41Z

Generellt tips när man får "anslutningsvarningar": Neka! Är det något som slutar fungera så får man kanske överväga att öppna upp för anslutningen, men inte annars. Varför ska man ha en brandvägg om man ändå bara godkänner all trafik?

Permalänk: https://www.webforum.nu/p/1564869

## #3 — legis, 2005-03-02T23:01Z

Använd Process explorer eller taskmgr svc för att se om det körs något konstigt i någon svchost.

Jag skulle ta bort den regeln, inkommande UDP till svchost låter långtifrån bra.

Permalänk: https://www.webforum.nu/p/1564873

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/123618-inkommande-udp-paket
