|
leceni ::KAV Distributer ::Udji u Help programa i potrazi "packet filtering rule"
Pa, i nisi bio od pomoci s obzirom na to da dilujes taj program. Kako da znam preko kojeg porta me je napao?
Hocu da te ohrabrim da vidis sta sve odande moze da se nauci ))
Znas onu cuvenu o tome da je coveka bolje nauciti da peca nego da mu das ribu
Salu na stranu...jesi siguran da si i drugi put sa identicne adrese napadnut?
Svakako mozes da blokiras sve napade sa odredjene adrese koju ti je KAH prijavio.
U tom slucaju imas izvestaj npr: This rule blocks IP packet if the following conditions are met:
remote address: 61.129.70.103
Mozes da blokiras ceo opseg adresa ili subnet adrese.
Vrlo je moguce da je npr prvi napad bio sa 61.129.70.103 a onaj drugi sa 61.129.70.101...
Sto se portova tice, klikom na ikonicu mozes da vidis koji su ti trenutno otvoreni portovi, koja aplikacija ga koristi i da za taj port dodelis pravilo da li da pusta ili blokira
Ali sto se samog Helkern napada tice, on je odbijen i ne treba nikakvu akciju tim povodom da radis, pogotovo ne da zatvaras bilo koji port.
Eventualno da blokiras sve dolazno sa te IP adrese, ili samo da selektujes da bude automatski blokirano 60 minuta po detekciji napada.
|