Hoi forumvrienden,
Ik heb net Firestarter geïnstalleerd, en wil dit prog beter begrijpen, heb nog een aantal vragen:
1. Op tabblad Status worden bij Gebeurenissen bij mij alleen in de kolom Serieus een melding gedaan. De rest wordt niet vermeld hoewel ik op tabblad Gebeurtenissen kan zien dat er toch meer zijn. Moet ik nog iets instellen, of heeft dit te maken met de aard van de Gebeurtenissen of is dit een bug?
2. In het tabblad Gebeurtenissen kun je Lijst opslaan kiezen. Het prog maakt een .txt bestandje aan. Bij mij staat de view zo, dat ik alles op volgorde van tijd zie. De opgeslagen lijst toont ze in een andere volgorde. Heeft dit een reden? Zo nee, kan ik het wijzigen zodat standaard bij Lijst opslaan mijn voorkeur view wordt opgeslagen?
3. In het tabblad Gebeurtenissen staat bij Direction: onbekend. Dit geldt veelal ook voor de kolom: Service. Beetje vaag. Waarom is dat? Is hier iets aan te doen?
4. Wat zijn de diensten VNC en SSH? Wat doen ze?
5. Als je in tabblad Gebeurtenissen met rechtermuisknop klikt op een ip adres kun je de domeinnaam opvragen. Bij heel veel adressen lukt dit niet. Waarom? Ook: krijgt degene van wie het domein is, een melding als je dit doet of is dit compleet safe?
6. In de 2 uur dat ik de Gebeurtenissen heb gevolgd heb ik ± 60/70 voorbij zien komen. Ik neem aan dat dit ook gewoon internetverkeer is? Ik heb in de tussentijd de helpsite van Firestarten bezocht.
7. Hoe bepaal je wat een aanval is, en kan je vervolgens met die info nog iets doen?
De volgende geblokkeerde verbinding werd als Serieus (rood) bestempeld door Firestarter:
Time:Mar 25 21:49:42 Direction: Onbekend In:eth0 Out: Port:22 Source:158.144.42.144 Destination:[mijn ip adres] Length:60 TOS:0x00 Protocol:TCP Service:SSH
[EDIT]
Net nog eentje:
Time:Mar 25 23:12:17 Direction: Onbekend In:eth0 Out: Port:21 Source:205.129.191.11 Destination:[mijn ip adres] Length:60 TOS:0x00 Protocol:TCP Service:FTP
[/EDIT]
Daarnaast waren verbindingen op 'afwijkende' poorten:
Time:Mar 25 20:48:42 Direction: Onbekend In:eth0 Out: Port:5900 Source:dvw104.neoplus.adsl.tpnet.pl Destination:[mijn ip adres] Length:48 TOS:0x00 Protocol:TCP Service:VNC
Time:Mar 25 21:36:47 Direction: Onbekend In:eth0 Out: Port:5901 Source:233.4.broadband6.iol.cz Destination:[mijn ip adres] Length:64 TOS:0x00 Protocol:TCP Service:Onbekend
Verder vond ik de volgende vreemd gezien het internet adres (.br is toch Brazilië?):
Time:Mar 25 21:25:01 Direction: Onbekend In:eth0 Out: Port:1026 Source:201008028180.user.veloxzone.com.br Destination:[mijn ip adres] Length:512 TOS:0x00 Protocol:UDP Service:Onbekend
Maar heel veel domeinen geven geen naam prijs, en zeggen mij dus verder niks...
8. Het Firestarter icoontje in de Paneel balk zegt "hit from [vreemd ip adres] detected". Wat wil dit precies zeggen?
Alvast bedankt voor de hulp!
Groeten, Basic