Internet yhteyden tarjoaja TUNKEUTUNUT TIETOTURVA historiaan???

Discussion in 'WLAN ja lähiverkot' started by starttaa, Oct 21, 2007.

  1. starttaa

    starttaa Guest

    Hei, aika kova aihe, mutta onko seuraavanlainen mahdollista mikä tapahtui Adsl modeemin vaihdon yhteydessä? Laajakaistan tarjoajan palveluissa on tökkimistä, eli saa olla modeemia buuttaamassa, kun verkko häviää. Ilmoitin palvelun tarjoalle ongelmasta ja he olivat varmoja, että minun zyxel 660 prestige modeemi on vian aiheuttaja.
    Siinä aikamme väännetiin kättä ja he sanoivat lähettävänsä modeemin joka on varmasti ehjä! Eilen kytkin heidän ohjeiden mukaan TWEA501 toimintaan ja liitin siihen 2 konetta. Kaikki näytti hyvältä, mutta menin Norttonin tietoturvahistoriaan katsomaan mitä on tapahtunut, siellä oli kymmeniä hyökkäyksiä konettani vastaan ja hyökkäykset vain jatkuivat kokoajan 3 tuntia.Kun oli Zyxeli käytössä ei ollut hyökkäyksiä kuin muutama.
    Otin yhteyden palvelun tarjoajaan ja ilmoitin tapahtuneesta, tekninentuki kehoitti päivittämään IP-osoitteet josko se auttaa vähentämään hyökkäyksiä. En enää tehnyt mitään koska oli myöhä ja panin koneen kiinni. MUTTA AAMULLA MENIN KATSOMAAN TIETOTURVA HISTORIAA; NIIN KAIKKI OLI HÄVINNYT; MUTTA MITEN SE VOI OLLA MAHDOLLISTA; ONKO PALVELUN TARJOAJA TUNKEUTUNUT KONEESEENI JA POISTANUT NE SIELTÄ????? Itse en niitä sieltä poistanut.
    Voiko joku kertoa onko tämä mahdollista ja miksi. Nyt tiet.turva.historiassa näkyy ainoastaan se milloin kytkin TWEA501 käyttöön ja tämämpäivän tapahtumat ja myös vanhemmat koneen suorittamat tarkastukset.
     
  2. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Jotain voisi arvailla kertomasi perusteella.

    Syy noihin hyökkäyksiin voisi olla se että kun modeemi vaihtui sait eri ip-osoitteen kuin sinulla oli aikaisemmin ollut. Tämä ip-osoite on voinut olla koneella jossa on ollut viruksia yms ylimääräistä. Nuo huomaamasi 'hyökkäykset' ovat kenties olleet yhteydenotto yrityksiä. Kun kerran puhdistin koneen jossa oli viruksia yms kamaa yli 600 erilaista niin sen jälkeen tuolle koneelle tuli 100 yhtydenotto yritystä tunnissa.

    Tuon perusteella uusi modeemisi on siis kytkettu siltaavaksi. Oliko Zyxel myös siltaavaksi kytketty? Jos ei, se selittäisi myös miksi 'hyökkäyksiä' ei ole aikaisemmin näkynyt koneellasi asti. Ip-osoitteiden päivittäminen auttaisi todennäköisesti asiaan.

    Sitten onko palveluntarjoajasi tunkeutunut koneellesi? Jos se sellaista tekisi siitä jäisi kiinni joskus ja se on aika huono asia operaattorille. En oikein usko että tekisivät moista. Sitten olisiko se teknisesti edes mahdollista? Voiko koneesi käynnistää 'wake on lan' toiminnolla? Jos ei, sille ei oikein voi tunkeutua kun se on sammutettuna. Siihen on vaikea ottaa kantaa mihin sitten ovat hävinneet nuo tiedot 'hyökkäyksistä'?
     
  3. starttaa

    starttaa Guest

    Kiitos mielenkiinnostasi, Zyxel oli myös siltava. Norton tietoturvahistoria ulottuu 14.4.2007 saakka, jolloin otin Nortonin käyttöön ja siellä on nähtävissä koko loki esim. palomuuri hälyytyksistä.
    Kyllä todella tuntuu omituiselta mihin "hyökkäykset" hävisi muutaman tunnin ajalta. Tänään taas kerran netti alkoi pätkii ja satuin saamaan tuen kiinni sillä hetkellä, ja he huomasivat sen että linjassa on ongelmia ja ottivat homman korjaukseen, eli vika ei ollut Zyxelissä vaan E.... verkossa, kun suoraan ei voi sanoa.
    Ettäpä näin:)
     
  4. afterwin

    afterwin Regular member

    Joined:
    Mar 27, 2005
    Messages:
    1,338
    Likes Received:
    0
    Trophy Points:
    46
    Miksi ei voisi sanoa suoraan. Nuo operaattoreiden asiakaspalvelut ovat useimmiten sitä mieltä että vika voi olla kaikkialla muualla paitsi operattorissa. Erään kerran Elisan asiakaspalvelu väitti että heillä näkyy että kaikki on kunnossa. Kun olin testannut kaikki vaihtoehdot käyttäen kahta eri modeemia ja kahta eri konetta niin ryhtyivät edes tutkimaan asiaa lisää. Vaati se hiukan myös sitä että aloin käyttämään sellaisia termejä joita eivät enää ymmärtäneet asiakaspalvelussa.

    Jospa se vika sieltä selviäisi. Tuo mainitsemani vika oli muuten jonkin verran laajempi sillä alueella. Olivat kytkeneet adsl-liittymiä viallisiin korttipaikkoihin. Kaikki toimi muuten paitsi laite ei saanut ip-osoitetta.
     

Share This Page