Permalänk

Misstänkt datagramsfragment?

Tja!

Jag fick just ett meddelande från F-Secure Internet Security 2011 om att det har upptäckt ett misstänkt "datagramsfragment". Vad sjutton är det?

Citat:

Beskrivning: Misstänkt liten storlek på datagramsfragment. Det kan vara en fragmenteringsattack.

Åtgärd: Brandväggen har blockerat följande trafik

Riktning: Ingående

Protokoll: udp

Fjärradress: 189.26.196.224
Fjärrport: 0
Lokal adress: 192.168.0.105
Lokal port: 0

DNS-namnet kan inte lösas

Är det säker att tillåta sån trafik?

F-Secure har blockerat det automatiskt och jag fick ingen möjlighet att bestämma vilken åtgärd som ska vidtas.

En skärmbild:
http://img41.imageshack.us/img41/3397/20110320fsecure.png

Har ni sett något liknande?...

Vad menas med "fragmenteringsattack"?...

Visa signatur

"Good teaching is one-fourth preparation and three-fourths pure theatre."—Gail Godwin
Sweclockers BB kod
0101001101000111

Permalänk

Varför funderar du ens att tillåta det?

Är väl därför du har brandvägg för att stoppa "skum" trafik och det är svårt att veta vad allt är. Så oftast ska man ha inställningen att blocka det mesta och om det är något som inte funkar så kan man öppna upp.
Oftast är det så att man installerar ett nytt program och då frågar den och då kan man vara ganska säker att det är okej att godkänna det.

Permalänk
Skrivet av hermaniii:

Varför funderar du ens att tillåta det?

Är väl därför du har brandvägg för att stoppa "skum" trafik och det är svårt att veta vad allt är. Så oftast ska man ha inställningen att blocka det mesta och om det är något som inte funkar så kan man öppna upp.
Oftast är det så att man installerar ett nytt program och då frågar den och då kan man vara ganska säker att det är okej att godkänna det.

Därför att jag har en Torrent klient installerad på datorn... du tror inte för en sekund att det kan vara Torrent trafik den blockerar?...

Skulle du säga att glaset är halvtomt eller halvfullt?...

Visa signatur

"Good teaching is one-fourth preparation and three-fourths pure theatre."—Gail Godwin
Sweclockers BB kod
0101001101000111

Permalänk
Permalänk
Skrivet av ElectroGeeza:

Därför att jag har en Torrent klient installerad på datorn... du tror inte för en sekund att det kan vara Torrent trafik den blockerar?...

Skulle du säga att glaset är halvtomt eller halvfullt?...

Visst kan det bero på att du kör något torrent program att det paketet kommer men du kan väl inte tro att det alltid kommer perfekta/bra paket från det?

Så om det inte är vanligt förekommande eller verkar minska trafiken så skulle jag inte fundera mycket på det. För som sagt svårt att veta vad allt är men du får väl någon mer insikt av thermis länk.

Hoppas Thermis hittar en länk om vattenglaset med så du slipper fundera på det.