Routertrafik - en hel del "blocked incoming TCP packet"
Hej
Tänkte höra ifall detta är fullt normalt eller om det är något underligt med såndan här saker i routertrafiken:
Blocked incoming TCP connection request from 91.90.255.66:6000 to XXX.XXX.XXX
Blocked incoming TCP packet from 80.213.205.148:4825 to XXX.XXX.XXX as FIN:PSH:ACK received but there is no active connection)
***Jag har xxx.xxx.xxx min ip, bara ovan två utdrag kan visa mycket längre logg ifall det skulle hjälpa. I snitt skulle jag säga att det kommer in 2-3 sånna här per timme.)
*** ingen direkt fildelning sker, min bror ladda någon instruktionsbok för 2-3 månader sa han men annars var det 2-3 år seden något fildelningsprogram användes.
***routern är en dlink dir-855
Jag fick något strul med min ena laptop, virusskydd och brandvägg avaktiverades. Jag är inte säker på att det var något säkerhetsangrepp (virus/trojan etc) , hade lite strul med Kaspersky med uppdateringar osv. I alla fall för säkerhetsskull stängde jag ner modem+router och denna laptop som nu har omformaterats (ej använd innan jag formatera den efter problemen). Ringde min nätleverantör och hörde om dom ev kunde se något underligt i min trafik senaste dygnet (vilket personen inte såg) och fick en ny Ip adress, den var i samma "serie" sa han men ett antal snäpp neråt.
Jag är inte någon stjärna med datorer men kan "googla" och följa lite instruktioner och så lär man sig lite. Iaf har jag kikat lite på min routertrafik senaste dagerna efter detta och upptäckt att TCP packet skickas lite runt om i världen mot routern (kina,japan,ryssland,tyskland osv).
Dom blockas ju vilket innebär att routern gör sitt jobb så det är väll bra antar jag. Som jag förstår är det relativt normalt att utomstående datorer på måfå attackerar ens router och den då routern bara blockar dom.