|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Oct 2001
Messaggi: 71
|
intrusion detection system
il mio firewall(sygate) mi ha segnalato una intrusione...(intrusion detection system;direction incoming), segnalandomi l'applicazione svchost.exe.
il firewall, ho notato, respinge i pacchetti che passano per la porta 135, pero' talvolta li lascia passare(e mi segnala l'intrusione!). Come posso fare a bloccare le intrusioni? Grasie! ![]() |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Dec 2003
Città: Roma
Messaggi: 450
|
Ma se appare la segnalazione nel Security Log vuol dire che il tentativo di intrusione è stato bloccato... chi te lo ha detto che lo lascia passare?
|
![]() |
![]() |
![]() |
#3 |
Member
Iscritto dal: Oct 2001
Messaggi: 71
|
ho capito ...comunque nel "traffic log" si nota che tutto il traffico che passa attraverso la porta 135 viene "interdetto"(per intenderci la freccia è sbarrata)... altre volte cio' non accade(la freccia non è sbarrata)... e mi segnala l'intrusione.
Quindi vi vorrei chiedere da cosa puo' dipendere(virus?)...come evitare..etc! Ri-grasie! |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:06.