tsiouficto
04-04-12, 03:15
Καλησπέρα. Κάτι πάει λάθος με το log μου και βγάζει κάτι κουλά, και νομίζω ότι κάπου εκεί βρίσκεται και ο λόγος που ενώ η σύνδεσή μου είναι "πάνω", δεν μπορώ να ανοίξω σελίδες ή να κάνω το οτιδήποτε.
Apr 4 03:05:43 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:05:14 FIREWALL icmp check (1 of 2): Protocol: ICMP Src ip: 176.227.211.98 Dst ip: 178.128.99.113 Type: Destination Unreachable Code: Port Unreacheable
Apr 4 03:04:57 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:04:13 IDS scan parser : udp port scan: 190.126.233.104 scanned at least 20 ports at 178.128.99.113. (1 of 1) : 190.126.233.104 178.128.99.113 0056 UDP 11350->53809
Apr 4 03:04:11 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:03:30 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:02:46 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:01:57 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:01:19 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:00:33 CONFIGURATION mbus igd sync successfull
Apr 4 03:00:29 FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 24.98.224.100 Dst ip: 178.128.99.113 Type: Destination Unreachable Code: Host Unreacheable
Apr 4 03:00:22 CONFIGURATION mbus atomic sync successful
Apr 4 02:59:55 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:59:47 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:55:42 CONFIGURATION mbus igd sync successfull
Apr 4 02:55:31 CONFIGURATION mbus atomic sync successful
Apr 4 02:55:07 IDS scan parser : udp port scan: 190.126.233.104 scanned at least 20 ports at 178.128.99.113. (1 of 2) : 190.126.233.104 178.128.99.113 0056 UDP 11350->52393
Apr 4 02:53:45 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:53:00 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:52:13 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:51:28 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:50:40 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:50:04 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:49:21 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:48:43 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:47:57 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:46:37 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:45:51 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:45:04 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:44:33 FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 61.24.123.188 Dst ip: 178.128.99.113 Type: Destination Unreachable Code: Host Unreacheable
Apr 4 02:44:27 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Λίγο που το έψαξα, κατάλαβα ότι δέχομαι συνεχείς "επιθέσεις". Αλλά δεν καταλαβαίνω τι στα κομμάτια είναι το 'AddPortMapping' που κάνει ο υπολογιστής μου. Όταν απενεργοποίησα το UPnP από το router, σταμάτησε. Το άνοιξα ξανά και άρχισε πάλι τα ίδια και οι "επιθέσεις" συνεχίζονται.
Επειδή αυτή τη στιγμή είμαστε δύο υπολογιστές στο δίκτυο, παίζει να μου προκαλεί πρόβλημα ο άλλος; Η IP πάντως είναι η δική μου. Του άλλου είναι η 192.168.1.70.
Για ιούς έκανα ένα γρήγορο σκαν και δεν βρήκα κάτι. Έκανα και restart το ρουτερ ώστε να αλλάξω IP, πάλι συνεχίστηκαν "επιθέσεις" με την μία στην καινούρια IP.
Τι παίζει;
edit:
Τώρα άρχισε τα περίεργα και ο άλλος υπολογιστής:
Apr 4 03:16:34 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:16:20 UPnP action 'AddPortMapping' from ip=192.168.1.70 (Success)
Apr 4 03:16:08 UPnP action 'AddPortMapping' from ip=192.168.1.70 (Success)
Apr 4 03:16:05 UPnP action 'AddPortMapping' from ip=192.168.1.70 (Success)
Apr 4 03:15:53 UPnP action 'DeletePortMapping' from ip=192.168.1.70 (No such entry in array)
Apr 4 03:15:46 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:15:08 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Καμιά βοήθεια;;;
Apr 4 03:05:43 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:05:14 FIREWALL icmp check (1 of 2): Protocol: ICMP Src ip: 176.227.211.98 Dst ip: 178.128.99.113 Type: Destination Unreachable Code: Port Unreacheable
Apr 4 03:04:57 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:04:13 IDS scan parser : udp port scan: 190.126.233.104 scanned at least 20 ports at 178.128.99.113. (1 of 1) : 190.126.233.104 178.128.99.113 0056 UDP 11350->53809
Apr 4 03:04:11 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:03:30 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:02:46 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:01:57 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:01:19 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:00:33 CONFIGURATION mbus igd sync successfull
Apr 4 03:00:29 FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 24.98.224.100 Dst ip: 178.128.99.113 Type: Destination Unreachable Code: Host Unreacheable
Apr 4 03:00:22 CONFIGURATION mbus atomic sync successful
Apr 4 02:59:55 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:59:47 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:55:42 CONFIGURATION mbus igd sync successfull
Apr 4 02:55:31 CONFIGURATION mbus atomic sync successful
Apr 4 02:55:07 IDS scan parser : udp port scan: 190.126.233.104 scanned at least 20 ports at 178.128.99.113. (1 of 2) : 190.126.233.104 178.128.99.113 0056 UDP 11350->52393
Apr 4 02:53:45 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:53:00 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:52:13 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:51:28 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:50:40 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:50:04 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:49:21 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:48:43 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:47:57 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:46:37 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:45:51 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:45:04 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 02:44:33 FIREWALL icmp check (1 of 1): Protocol: ICMP Src ip: 61.24.123.188 Dst ip: 178.128.99.113 Type: Destination Unreachable Code: Host Unreacheable
Apr 4 02:44:27 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Λίγο που το έψαξα, κατάλαβα ότι δέχομαι συνεχείς "επιθέσεις". Αλλά δεν καταλαβαίνω τι στα κομμάτια είναι το 'AddPortMapping' που κάνει ο υπολογιστής μου. Όταν απενεργοποίησα το UPnP από το router, σταμάτησε. Το άνοιξα ξανά και άρχισε πάλι τα ίδια και οι "επιθέσεις" συνεχίζονται.
Επειδή αυτή τη στιγμή είμαστε δύο υπολογιστές στο δίκτυο, παίζει να μου προκαλεί πρόβλημα ο άλλος; Η IP πάντως είναι η δική μου. Του άλλου είναι η 192.168.1.70.
Για ιούς έκανα ένα γρήγορο σκαν και δεν βρήκα κάτι. Έκανα και restart το ρουτερ ώστε να αλλάξω IP, πάλι συνεχίστηκαν "επιθέσεις" με την μία στην καινούρια IP.
Τι παίζει;
edit:
Τώρα άρχισε τα περίεργα και ο άλλος υπολογιστής:
Apr 4 03:16:34 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:16:20 UPnP action 'AddPortMapping' from ip=192.168.1.70 (Success)
Apr 4 03:16:08 UPnP action 'AddPortMapping' from ip=192.168.1.70 (Success)
Apr 4 03:16:05 UPnP action 'AddPortMapping' from ip=192.168.1.70 (Success)
Apr 4 03:15:53 UPnP action 'DeletePortMapping' from ip=192.168.1.70 (No such entry in array)
Apr 4 03:15:46 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Apr 4 03:15:08 UPnP action 'AddPortMapping' from ip=192.168.1.73 (Success)
Καμιά βοήθεια;;;