Çözüldü IP adresine port taraması saldırısı

Bu konu çözüldü olarak işaretlenmiştir. Çözülmediğini düşünüyorsanız konuyu rapor edebilirsiniz.

Fix3d

Kilopat
Katılım
28 Şubat 2015
Mesajlar
501
Çözümler
1
TurkNet kullanıcısıyım. Bu saldırılar başladığından beri aktif olarak kullandığım site ve uygulamalar belli. Bilgisayarımda tarama ve temizlik yapmama rağmen IP adresimi nasıl bulduklarını çözebilmiş değilim. En son 30TL'lik de olsa Windows 10 lisansını alıp bilgisayarı formatladıktan sonra crackli veya riskli uygulamalara bulaşmadım. Bilinmedik sitelere girmiyorum. Kullandığım antivirüs ekteki fotoğraflarda belli. AdBlock olarak uBlock Origin'deki çoğu filtreler dahil şekilde kullanıyorum. DNS olarak modem üzerinden 1.1.1.2 DNS adresini kullanıyorum. İşin ilginç yanı bu 4 saldırıda da en güvendiğim bilgisayarım tek başına modeme bağlıyken gerçekleşti. Bu saldırıların sıkıntı yaratma ihtimali var mıdır? Tespiti için öneriniz var mı? Yoksa TurkNet'e mi ulaşmam gerekir? Acaba onların IP bloklarını listeye almış olabilirler mi?

Screenshot_3.png


Screenshot_2.png


Screenshot_6.png


Screenshot_4.png


Screenshot_9.png
 
Çözüm
Konuyu oluşturmadan önce IP adresini değiştirmek için modemi yeniden başlattım. Konuyu yazarken 1 kere daha aynı şey oldu. Bu sefer önceden görmediğim bir IP bloğundan geldi :D hatta şu an bunu yazarken 2. kere saldırmışlar az evvel 182.X. X. Xli IP adresiydi.
Eki Görüntüle 1086470Eki Görüntüle 1086471
Şu an Malwarebytes ile taratıyorum ESET'e ek olarak. Bakalım ne sonuç çıkacak.

Var varda modem td W9970 v3. ne kadar etkili emin değilim.

Dinamik IP deyim. Değişmeme rağmen oluyor. Bu mesajımdan önceki mesajıma bakarsanız son durumu yazdım.

Bahsettiğim gibi otonom botlar hocam onlar çok kafanızı takacak bir şey yok benim sunucularım var sürekli ssh erişimi falan almaya çalışıyor kötü niyetli elemanlar sunucu da root girişini kitliyor 15 dk boyunca amaçları benim gibi insalara saldırı yaparak işleri engellemek.
DMZ açılır mı öyle? Aman dikkat.

DMZ, UPnP ve açık port ve uzaktan erişim varsa kapat. Modemin güvenlik duvarını aç. Bunlardan sonra kapat aç modemi sıkıntı olmaz. Tarayanlar botlar oluyor genelde.
Dinamik IP den dolayı olsa gerek Port Yönlendirme çalışmadığı ya da ben beceremediğim için direkt DMZ yi açıyorum antivirüse güvenerek. Arada Minecraft vb. oyun sunucusu veya VLC üzeri video streaming yapıyordum arkadaşlara. UPNP kapalı zaten. Bu sefer DMZ yi açık unutmuşum. Buna rağmen devam ederse konuyu güncellerim. Tavsiyeler için teşekkürler.
 

Geri
Yukarı