webForumDet fria alternativet

Börjar bli less

Datasäkerhet

8 svar · 443 visningar · startad av Rulle

Medlem sedan juni 2000166 inlägg
Frågan#1

Har hemma uppkoppling med fast IP och kör med brandvägg. Börjar bli less på alla försök till intrång, kan man på något sätt skicka tillbaka något mot dom som försöker, det är nämligen nästan alltid samma IP´n som försöker komma in på olika sätt.

Medlem sedan feb. 200115 571 inlägg
#2

Skicka ett mail till personens isp och bifoga din logfil så ser dom vem det är och vad han/hon försöker med. På det sättet går du tillväga på rätt sätt istället för att "ge igen" genom att göra precis som den personen försöker med.

------------------
Det finns tre sorters människor. De som kan räkna och de som inte kan.

Medlem sedan juni 2000166 inlägg
#3

Jag vill inte ge igen, bara få fram ett meddelande att det är ingen ide att försök mot min IP. Jag vill ge dom en andra chans innan jag rapporterar till respektive ISP.

Medlem sedan apr. 200010 782 inlägg
#4

skicka till "ISP"@abuse."domän"

------------------
**-**Simma lungt.·´¯`·.. ><((((º>

Medlem sedan juni 20014 290 inlägg
#5

Det är inte ens säkert att dom är medvetna om att dom försöker komma in i din dator, dom kan vara smittade av ex. nimba.

Som övriga här säger, det är bättre att skicka till abuse@isp, dom har exakt vilken person det är och kan skicka ett mail till personen i fråga.

------------------
If you can't convince them, confuse them.

Medlem sedan mars 20002 520 inlägg
#6

Är de smittade av någon trojan så kommer de inte bli avstängda utan få hjälp med att bli av med den istället. Så att maila till abuse är ett BRA alternativ. Så låter du dom sköta sitt arbete, de kommer inte tala om att det är DU som har skickat mailet. Genom att jag själv sitter inom telias iprange så blir det ca 1 mail i månaden till abuse när vissa användare skickar lite för mcyket förfrågningar mot mitt ip.

------------------
McD- Burgers for the people!

www.McDz.net www.SweQuake.com

Medlem sedan juni 2000166 inlägg
#7

Okidoki.
Då får jag väl börja rapportra då.

Medlem sedan okt. 200126 inlägg
#8

Du behöver en brandvägg av intrusion detection typ, då vet du vad det är som scannar dig. Vanligast är ju att det är en trojan som letar efter server sidan.
Om det är t ex är trojanen RAT som letar efter sin server del, så kan du ju hoppas att loosern som letar säkert har installerat server delen också :)
Resten kan du säkert lista själv...

------------------
DT

Medlem sedan apr. 20007 588 inlägg
#9

skicka till "ISP"@abuse."domän"

Njaee.. Det är ingen bra idé. En mer trolig adress är abuse@isp.com, eller är det det du menar?

För att försöka ta reda på vilken adress man skall vända sig till med abuseärenden så finns det ett par sätt.

Det första är att göra en uppslagning mot whois.abuse.net på domännamnet eller på ISP:ns domännamn: whois webforum.nu@whois.abuse.net, det är dock en frivillig tjänst och det är inte säkert att ISPn skickat in sina uppgifter.

Annars kan man göra en vanlig whois på ISP:ns domännamn, man brukar hitta en abuse-adress under "contacts" eller liknande.

I sista fall kan man prova att skicka ett mail till postmaster@isp.com, postmaster skall alltid finnas uppsatt på mailservrar.

------------------
Peer's Law
The solution to a problem changes the problem.

260 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
128 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
119 ms — ändringar (db)