Siis mitäs vittuu on tapahtunu?? Toi alko klo. 17.00 laulamaan "Zone Alarm Pro Alert" ja alla lukee "Protected" ja se on punasella pohjalla. Ohjelmasta oon valinnu "Show only if possible hacker alert", kohdasta Alerts & Logs eli eikös toi o aika vakavaa?? Nyt sitä on jatkunu koko ajan klo. 23.30 asti ja yhä jatkuu, ilmotuksii tulee ~1 min. välein. Mistä toi voi johtuu? Yrittääkö joku tosissaan tunkee mun koneelle? 17.00 - 23.45 on kertyny jo 120 kpl noita. Ilmottelen aamulla montako on tullu Ripen query saitilta katoin pari paikkaa: 1) VIVENDI Telecom Hungary 2) netname: ELENDER descr: Elender Ltd. descr: Budapest country: HU 3) netname: ES-TELEFONICA-20020215 descr: TELEFONICA DE ESPANA descr: Provider Local Registry country: ES person: Antonio Fuentes address: TELEFONICA DE ESPANA address: Emilio Vargas, 4 address: 28043-MADRID address: SPAIN person: J Benet address: TELEFONICA DE ESPANA address: Emilio Vargas, 4 address: 28043-MADRID address: SPAIN
okei...noista ei siis tartte huolestua, vai? Entä jos valitten "Do not show any informational alerts", sittenhän noi poistuu, mutta heikentääkö se jotenkin suojausta? Miten toi Zone Alarm yleensäkin ilmottaa, jos joku pääsee läpi, vai ilmottaako mitään kun tuo on valittuna?
Ei se heikennä suojausta suoranaisesti, tietysti etpä enään kiinnitä myös huomiota mahdollisiin security alertteihin samalla tavalla. Porttiskannit eivät ole tavattoman harvinaisia nykyään, skannilla yleensä yritetään etsiä avoimia/suljettuja portteja joita voitaisiin käyttää erinäisiin tarkoituksiin. Tarkista nyt kuitenkin oliko jokainen suoritettu eri portille. Mikään softa ei ilmoita onko läpi päästy, koska niitten perusajatus on juuri se että sallitut liikenteet menee läpi ja muut blokataan. Mikä tarkoittaa käytännössä sitä että tietotaitoa omaava hakkeri käyttää hyväkseen juuri niitä sallittuja palomuurisoftan portteja tietyille ohjelmille / protokollille. Yleensä onnistuneet tunkeutumiset huomataan silloin kun se jo myöhäistä. Oma mielipiteeni tällä hetkellä on että softapalomuurin paras ominaisuus on torjua matojen / troijalaisesten liikenne, mikäli toimii ok. Varsinaisten hyökkäysten torjuntaan se tarjoaa ehkäpä valheellisen turvalisuuden tunteen.
hyvä saada vähän infoo noidenkin softien toiminnasta...kyllä se eri portteja ilmottelee, häirittee vaan kun minuutin välein pomppii BitTorrent tossa pyörii, tuli mieleen mahtaako se hälyttää BT:n lataamien/lähetettyjen "pakettien" takia?? Aika outoo silti et oon tota käyttäny aika kauan samoilla asetuksilla aina ja jos vasta toissapäivänä alko ilmottelee sen takii...emmä ymmärrä