webForumDet fria alternativet

Inkommande UDP-paket

Datasäkerhet

2 svar · 480 visningar · startad av Insider

Medlem sedan jan. 2000978 inlägg
Frågan#1

Använder Norton Internet Security och fick upp ett varningsfönster om nånting i stil med: "Inkommande anslutning...generic host process."

Det stod sedan att det rekommenderades att man tillät kommunikationen. Så jag gjorde det.

I loggfilen står det:

Användaren har skapat en regel för att "tillåta" kommunikation.
Inkommande UDP-paket
Lokal adress, tjänst är (0.0.0.0,1027)
Fjärransluten adress, tjänst är (218.83.155.77,34078)
Processens namn är "C:\WINDOWS\system32\svchost.exe"

När jag kollade upp IP-numret pekade det på Kina.

Har jag gjort nåt dumt nu?

Tänk va mycket enklare det var innan man hade brandvägg ;)

Medlem sedan mars 20025 907 inlägg
#2

Generellt tips när man får "anslutningsvarningar": Neka! Är det något som slutar fungera så får man kanske överväga att öppna upp för anslutningen, men inte annars. Varför ska man ha en brandvägg om man ändå bara godkänner all trafik?

Medlem sedan juli 20044 453 inlägg
#3

Använd Process explorer eller taskmgr svc för att se om det körs något konstigt i någon svchost.

Jag skulle ta bort den regeln, inkommande UDP till svchost låter långtifrån bra.

256 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)